Гайд по SSL-сертифікатам

post thumbnail

Репутація. Безпека. Довіра. Ці три слова стали базовими вимогами для кожного сайту, що працює в інтернеті. До цього звикли користувачі, це вимагають головні пошукові системи. Варто розповісти, як зробити свій сайт безпечним, не втратити велику частину трафіку, завоювати довіру відвідувачів і завжди підтримувати хорошу репутацію.

Сподіваємося, що ви чули про SSL сертифікати. Це той невеликий сірий або зелений (залежно від браузера) замок поряд з веб-адресою сайту. Знову ж таки, залежно від типу браузера, адресний рядок може ставати зеленим. Тоді як протокол HTTP перед доменом сайту міняється на HTTPS. Всі ці ознаки — знак того, що на сайті встановлений активний сертифікат SSL, що підвищує безпеку і захист.  

Наявність маленького замку біля доменної адреси сайту створює миттєву довіру і відчуття безпеки. Це стосується як технічного рівня, так і рівня маркетингового інструменту. Якщо тут безпечно, то сайт піклується про клієнтів. А це значить, що тут можна здійснювати транзакції. 

Проте можна не завжди розуміти, як саме працює SSL-сертифікат, як отримати і як встановити сертифікат, і що може статися, якщо ви все-таки вирішили його проігнорувати. У цьому тексті ми хотіли б розглянути всі базові питання, пов’язані з SSL.

Що таке SSL-сертифікат?

Інформація в інтернеті передається за допомогою пакетів даних, які можуть бути перехоплені третьою стороною для подальшого використання. SSL сертифікат створює безпечний канал зв’язку для транзакційної дороги між сервером і користувачем. Выдбувається обмін унікальними ключами, які розпізнаються лише відправником і одержувачем. Цей ключ виступає гарантом, що кожен біт, що передається через захищений канал зв’язку, буде зашифрований і дешифрований безпечно, без стороннього втручання хакерів і зловмисників.

Вживання зашифрованого з’єднання стало рекомендаційним для інтернетів-магазинів і сайтів, які виробляють передачу і обробку даних своїх клієнтів. Сертифікат гарантує, що клієнти зможуть не турбуватися про втрату даних, працювати на сайті банку, вводячи дані своєї кредитної картки.

Де взяти SSL-сертифікат? 

 Існує два типи сертифікатів: 

  1. Самописний сертифікат безпеки;
  2. Сертифікати безпеки, видані одним з підтверджених центрів сертифікації.

Самописні або самопідписані сертифікати безкоштовно генеруються і встановлюються на сайт. При відвідуванні такого ресурсу користувачеві виводитиметься попереджувальна сторінка, що сертифікат був виданий не центром сертифікації. Це значить, що ваша інформація може бути під загрозою.

Попереджувальна сторінка - SSL сертифікат відсутній

Інформація все одно шифруватиметься, але спливаюче сповіщення відчутно б’є по довірі клієнтів. Саме тому такі сертифікати на сьогоднішній день вже практично не використовуються.   

У другому випадку вам потрібно буде отримати SSL в одному із затверджених центрів сертифікації. Вони виконують перевірку компанії (і сайту) на законну діяльність і після випускають відповідний сертифікат.

Існує декілька типів сертифікатів:

  • для доменів з однією назвою і латинськими буквами;
  • для сайтів на кирилиці;
  • для декількох піддоменів і так далі.

Детальніше про типи сертифікатів та їх призначення можна почитати в нашій тематичній статті.

Чи так необхідні SSL-сертифікати?  

До 2016 року сайтам, які не вимагають від користувача заповнення жодних реєстраційних форм і не проводять транзакційні операції, зовсім не була потрібна повна безпека. Наприклад, для ведення простого блогу достатньо було і http-з’єднання. Але в січні 2017 року Google оголосив, що, починаючи з січня 2017, браузер Chrome стане відображувати всі сайти, що працюють по протоколу HTTP, як незахищені, коли на сайті є будь-яка реєстраційна форма або додаткові елементи, що вимагають введення особистих даних.

З 2017 року SSL стали основною вимогою для кращого ранжирування і оптимізації сайту під пошукові системи. Ресурси, які не захищають відвідувачів, гірше індексуються пошуковими алгоритмами, обмежуючи їх органічний трафік. Користувачі ж отримують запобігання, що відбувається перехід на захищений веб-сервер-ресурс.

Наслідки для користувачів, що потрапляють на сайт без SSL сертифікату: 

  • вірогідність перенаправлення на окрему веб-сторінку зловмисників з метою введення даних банківської карти; 
  • втрата даних, таких як особиста інформація, банківські контакти, код безпеки, термін закінчення терміну дії карти і так далі; 
  • сайт вже не контролюється власниками і є зламаним;

Більш детально про наслідки ігнорування SSL сертифікатів ми писали в нашій окремій статті.

Пошукова оптимізація 

Головні пошукові системи: Google, Yandex, Bing, Duckduckgo та інші — віддають переваги https-сайтам. Відсутність встановленого сертифікату SSL погіршує роботу SEO, програючи навіть тим ресурсам, які можуть бути оптимізовані куди гірше.

SSL сертифікат для сайту — це не так вже і дорого, тим більше, якщо є можливість отримати його безкоштовно. Від вас буде потрібно мінімум зусиль, щоб забезпечити себе і своїх клієнтів HTTPS з’єднанням. А от користь, яка буде після цього переходу, виявиться вкрай відчутною. Отже, не втрачайте цю можливість. Вибрати сертифікат для свого сайту ви можете на відповідній сторінці.

При оформленні SSL сертифікату майте на увазі, що 1 вересня 2020 SSL сертифікати терміном на 13 місяців і вище не будуть відображатися в браузерах Google Chrome та Safari. Зараз є можливість зареєструвати SSL сертифікат строком на 2 роки і вище, після 1 вересня зробити цього вже не можна буде.

Наша служба підтримки допоможе вас з будь-яким питання. Не лише з вибором сертифікату для свого сайту, а також із його встановленням і подальшим налаштуванням. Звертайтеся, ми завжди раді допомогти.

Telegram Hostpro

Наш телеграм

з важливими анонсами, розіграшами й мемами

Приєднатися

Можливо, вас зацікавить

Які бувають SSL-сертифікати? Переваги й недоліки кожного типу
Які бувають SSL-сертифікати? Переваги й недоліки кожного типу

Без SSL-сертифікату неможливо завоювати довіру користувачів і впевненими кроками просуватися все вище й вище...

SSL-сертифікат: що це таке, навіщо він потрібен і як його отримати
SSL-сертифікат: що це таке, навіщо він потрібен і як його отримати

Використання захищеного HTTPS-з’єднання на інтернет-ресурсах вже стало стандартом сучасності. Згідно з дослідженням SerpWatch, сьогодні...

Що таке GDPR і Consent mode. Для чого та як виконувати?
Що таке GDPR і Consent mode. Для чого та як виконувати?

В часи постійного розвитку цифрового середовища конкуренція за дані посилюється. Компанії прагнуть покращувати свої...