Kdy? si zákazníci něco koupí ve va?em obchodě, sdílejí s vámi svá soukromá data – jméno, e-mail, údaje o kreditní kartě. Jako obchodník chcete tato zranitelná data zabezpe?it p?ed hackery, podvodníky a zloději dat. To je zásadní pro budování d?věry u va?eho publika.
M??ete a měli byste chránit svá zákaznická data a zv??it d?věru ve své podnikání pomocí protokolu HTTPS a certifikátu SSL. Tyto nástroje mohou nejen zlep?it zabezpe?ení a zv??it va?i d?věryhodnost, ale také mohou pomoci va?emu obchodu lépe se umístit ve vyhledáva?ích.
Pokud vy prodávat online s 51视频 vás potě?í, ?e va?e zákaznická data jsou ji? chráněna. Pou?ití SSL certifikátu v?ak m??e mít několik dal?ích v?hod.
V tomto p?íspěvku vám uká?eme, jak funguje protokol HTTPS a certifikáty SSL a jak je m??ete získat pro sv?j web.
Vysvětlení certifikát? SSL a protokolu HTTPS
Na internetu jsou v?echna data p?ená?ena ze za?ízení do za?ízení podle ur?it?ch pravidel resp protokoly.
U webov?ch stránek se tento protokol naz?vá HyperText Transfer Protocol (HTTP). P?ená?í data, která va?i zákazníci zadávají na vá? web, na server, kter? je hostitelem va?eho webu, a poté pomáhá odeslat odpově? do prohlí?e?e. U?ivatel nap?íklad stiskne tla?ítko a otev?e se nová stránka, nebo vyplní e-mailov? registra?ní formulá? a zobrazí se mu potvrzení o úspě?né registraci.
Problém s HTTP je v tom, ?e nechrání ?ádná data p?ená?ená z prohlí?e?? na servery. V?echna data procházející HTTP jsou v podstatě ?nahá“.
Dobrou analogií je p?edstavit si dva studenty, kte?í si podávají poznámky ve t?ídě. Ka?d? z jejich spolu?ák? m??e poznámku ?í蝉迟, kopírovat nebo dokonce nahradit. Je to stejné jako s va?imi zákaznick?mi údaji: padouch z nich m??e ukrást údaje o kreditní kartě a peníze.
Proto byl vytvo?en nov? protokol pro ochranu dat: HTTPS (HyperText Transfer Protocol Zajistěte si ). S protokolem HTTPS jsou v?echny p?enosy dat mezi u?ivatelem a webov?m serverem ?ifrovány. Toto ?ifrování je tak slo?ité, ?e je 迟é尘ě? nemo?né hacknout a pou?ít data.
Abyste mohli pou?ívat protokol HTTPS, vá? web nejprve pot?ebuje certifikát SSL (Secure Socket Layer).
SSL certifikát je v podstatě klí? pro ?ifrování dat. Data chrání na t?ech úrovních:
- ?ifrování dat. Hacke?i neuvidí, jaké informace u?ivatel na webu zadal, ani nebudou moci sledovat akce u?ivatele na stránce. P?edstavte si to jako poznámku napsanou ?ifrou – m??e ji p?e?í蝉迟 pouze někdo, kdo zná klí?.
- Integrita dat. Hacke?i nemohou nahradit nebo zkreslit p?ená?ená data. Dále, bez znalosti klí?e není mo?né zapisovat, upravovat nebo manipulovat s daty, stejně jako v situaci ?ifrované poznámky.
- 翱惫ě?辞惫á苍í. SSL zaji??uje, ?e se u?ivatel nachází na d?věryhodném webu a ne na stránce hacker?. Pokud klí? znají jen dva ú?astníci, ur?itě vědí, od koho poznámku dostali. Cizinec nem??e p?edat vlastní poznámku a získat informace podváděním.
Zda je web chráněn SSL certifikátem p?es protokol HTTPS, vidíte v URL adrese. Vět?ina prohlí?e?? to ozna?uje vizuálně ve formě ikony zámku:
SSL certifikáty distribuují speciální organizace — certifika?ní centra.
Kdo by měl pou?ívat SSL (a pro?)
SSL je vy?adováno pro weby, kde u?ivatelé zadávali citlivé informace – nap?íklad údaje o kreditní kartě.
Internetové obchody ale ?asto pouze chrání registra?ní a pokladní stránky s SSL, proto?e to jsou jediná místa, kde jejich zákazníci sdílejí osobní údaje. Zbytek webu ?asto funguje na nezabezpe?eném HTTP.
Dnes, HTTPS je nutností pro ka?dou webovou stránku. Má to několik d?vod?.
Prohlí?e?e ozna?ují nechráněné stránky
Chrome a Firefox, dva z nejpopulárněj?ích prohlí?e?? na světě, vizuálně ozna?ují stránky, které nepou?ívají SSL.
Prozatím je viditelná pouze ?edá informa?ní ikona. Ale v budoucnu prohlí?e?e indikátor zabezpe?ení na ?erven? trojúhelník u stránek na HTTP. Va?i zákazníci jsou zvyklí to vnímat jako ?varovn?“ indikátor.
V d?sledku toho m??e nepou?ívat SSL zp?sobit, ?e se lidé budou bát nákupu na va?em webu.
Pou?ití SSL zlep?uje hodnocení
Je?tě v roce 2014 ?e by zvá?il pou?ití SSL jako signálu hodnocení. To znamenalo, ?e weby vyu?ívající SSL získají nár?st náv?těvnosti z vyhledáva??.
Po?adavky na platební slu?by
Stále vět?í po?et platebních slu?eb má HTTPS jako po?adavek pro práci s nimi. Nap?íklad, &苍产蝉辫;辫谤á肠别 ? s HTTPS.
Zvy?uje d?věru
Obavy z bezpe?nosti plateb jsou jedním z 10 hlavních d?vod? opu?tění nákupního ko?íku. Kdy? do svého obchodu p?idáte certifikát SSL, vizuálně sdělíte u?ivatel?m, ?e jejich platební údaje jsou v bezpe?í.
Vět?í d?věra se samoz?ejmě rovná vět?ím prodej?m.
Pokud chcete, aby va?i zákazníci snadno na?li vá? obchod ve vyhledáva?ích a snáze vám d?vě?ovali, neodkládejte p?echod na HTTPS.
Jak získat certifikát SSL a p?ejít na HTTPS
Chcete-li p?ejít na HTTPS, musíte si nejprve zakoupit a nainstalovat SSL certifikát na web. Tento proces m??e b?t pro některé obchody jednoduch? nebo slo?itěj?í v závislosti na typu webu, kter? máte.
1. Pou?íváte stránku 51视频 Instant
Ka?d?, kdo se zaregistroval u 51视频, získá webovou stránku s a
Mo?ná to znáte jako Okam?itá stránka 51视频.
Pokud pou?íváte tento web, pak ji? ve v?chozím nastavení máte certifikát SSL. Internetov? obchod na 51视频 Instant Site vyhovuje mezinárodním standard?m pro bezpe?n? p?enos dat.
Vyzkou?ejte to hned te? – p?ejděte na sv?j okam?it? web a pozorně se podívejte na adresní ?ádek v prohlí?e?i. Vedle adresy URL uvidíte zelenou ikonu zámku se zprávou ?Zabezpe?it“. Uji??ujeme vás, ?e vá? internetov? obchod je bezpe?n?.
Chcete propojit sv?j okam?it? web s vlastní doménou (tak, aby p?esměrovával na mysite.com a ne mysite.ecwid.com)?
Za tuto akci získáte zdarma SSL certifikát také. Postupujte podle těchto krok?:
- , poté p?ejděte do Nastavení → Instant Site a klikněte na tla?ítko ?Změnit adresu“.
- Klikněte na pole ?Pou?ít doménu“ a postupujte podle zobrazen?ch pokyn?
na obrazovce.
2. P?idali jste 51视频 na sv?j vlastní web
M??ete si zalo?it obchod 51视频 na ?á诲苍? stránky a bu?te v pohodě se zabezpe?ením zákaznick?ch dat. M??e to b?t nap?íklad blog WordPress, web Adobe Muse nebo va?e vlastní statická stránka HTML.
V p?ípadě, ?e jste se vydali touto cestou, nemusíte se o bezpe?nost dat va?ich zákazník? v?bec starat. Vzhledem k tomu, ?e data jsou p?ená?ena prost?ednictvím na?ich vysoce chráněn?ch server?, jsou v?echna data uchovávána a zpracovávána spole?ností 51视频 .
Pokud jste p?idali 51视频 na své vlastní webové stránky, které nemají certifikát SSL, va?i zákazníci neuvidí ikonu zabezpe?eného ?zámku“ nikde kromě p?i placení, co? by je mohlo frustrovat.
Zde je několik zp?sob?, jak m??ete zakoupit a pou?ívat certifikáty SSL pro r?zné tv?rce webov?ch stránek:
wix: S Wix m??ete zdarma pou?ívat SSL certifikát. Tento certifikát budete muset nejprve povolit v nastavení .
Weebly: m??e? .
Joomla, WordPress, Drupal: budete si muset zakoupit certifikát SSL od svého registrátora domény nebo poskytovatele hostingu a nainstalovat jej na sv?j web podle pokyn? (pravděpodobně budete pot?ebovat v?vojá?e):
Podle ní?e uveden?ch pokyn? se dozvíte o r?zn?ch typech certifikát? SSL a o tom, kde je lze zakoupit.
Typy SSL certifikát?
V zásadě existují 3 typy certifikát?. Li?í se rychlostí vystavení a rozsahem kontrol prodejce.
1. Certifikáty s ově?ením domény (DV)
Nejjednodu??í varianta. Jakmile si zakoupíte certifikát DV SSL, získáte odkaz na ově?ení vlastnictví domény na va?i uvedenou e-mailovou adresu.
DV je vydáno 迟é尘ě? okam?itě. Je to také nejlevněj?í varianta, někte?í prodejci ji dokonce nabízejí zdarma.
2. Certifikáty s ově?ením organizace (OV)
Chcete-li získat certifikát OV SSL, musíte potvrdit existenci va?í korporace nebo LLC zadáním
OV SSL certifikát m??e trvat
3. Certifikát s prodlou?enou platností (EV)
Certifikát EV lze rozpoznat podle názvu spole?nosti na zeleném pozadí poblí? adresy webu. Mo?ná jste je viděli na finan?ních webech:
P?ed vydáním EV SSL provede certifika?ní orgán d?kladnou kontrolu. To m??e trvat
Tento certifikát je nejvhodněj?í pro banky a platební systémy.
DV, OV, EV
SSL certifikát bude stát kolem 50 USD/rok. Někte?í poskytovatelé prodávají dra??í varianty, ale měli byste se vyvarovat p?ehnan?ch v?daj?. Nabízené základní zabezpe?ení dat z?stává stejné, bez ohledu na to, zda si koupíte SSL za 50 USD nebo 150 USD.
A?koli někte?í poskytovatelé nabízejí bezplatné certifikáty SSL, jedná se o zna?ně ?rozmělněné“ varianty bez jak?chkoli v?hod. Neměli byste kupovat první, kterou uvidíte.
SSL certifikáty vydávají ?centra d?věry“. Některá z nejpopulárněj?ích center d?věry jsou:
- Comodo
- Symantec
- DigiCert
- geotrust
Certifikáty vydané těmito centry si m??ete zakoupit od registrátor? domén, hostingov?ch web? a prodejc? SSL. Kromě toho existují také bezplatné certifikáty.
Ní?e vám pom??eme lépe porozumět mo?nostem.
1. Kupte si SSL certifikát od registrátora domény nebo hostingové slu?by
Vět?ina registrátor? domén a hostingov?ch slu?eb prodává také certifikáty SSL. V někter?ch p?ípadech m??e registrátor dokonce vydat bezplatn? certifikát jako dárek nebo nákup.
Nákup od registrátora domény nebo hostingové slu?by funguje skvěle, proto?e usnadňuje p?echod z HTTP na HTTPS.
Zde jsou některé oblíbené mo?nosti:
- 57 $/rok za web- zdarma a? 49,9 $/rok- za?íná od 9 $/rok- $ 12,95 / rr- SSL zdarma p?i nákupu hostingu
Pokud vá? registrátor domény nebo webhosting nabízí i SSL certifikáty, doporu?ujeme si u nich nějak? zakoupit, i kdy? je o něco dra??í. To vám u?et?í hodiny, kdy? p?ijde ?as na instalaci certifikátu a p?echod na HTTPS.
2. Získejte zdarma certifikát SSL
Pokud vá? webov? hostitel/registrátor neprodává certifikáty SSL nebo máte omezen? rozpo?et, m??ete se rozhodnout pro bezplatn? certifikát. Bezplatné certifikáty p?icházejí pouze v jedné variantě – ově?ení domény (DV). K ochraně dat to sta?í.
Doporu?ujeme následující slu?by:
Cloudflare
nabízí bezplatné SSL certifikáty a? na 15 let p?edplatného. Kromě ochrany dat má dal?í v?hody, jako je základní ochrana p?ed DDoS útoky a automatické zrychlení va?eho webu.
Existují také nev?hody:
- Funguje pouze v nov?ch prohlí?e?ích. Pokud va?i zákazníci pou?ívají star?í prohlí?e?e (star?í ne? Internet Explorer 11, Firefox 2, Opera 8, Google Chrome v5.0.342.0, Safari 2.1, Mobile Safari pro iOS 4.0, Android 3.0 (Honeycomb), Windows Phone 7), nebudou na svém webu nevidíte ?https“.
- Jeden obecn? certifikát chrání několik web? sou?asně. Vá? web v?ak ochrání stejně jako jednotlivec.
- Cloudflare vás po?ádá o pou?ití jejich vlastních dat serveru a provoz va?eho webu bude procházet servery Cloudflare, co? m??e zp?sobit sní?ení rychlosti na?ítání (i kdy? ne nutně).
Tyto nev?hody nejsou kritické a obecně je Cloudflare optimální pro ty, kte?í nejsou p?ipraveni utrácet peníze za SSL certifikát, ale chtějí za?ít chránit svá zákaznická data. Pokud se rozhodnete z?stat na HTTP nebo získat SSL certifikát od Cloudflare, doporu?ujeme zvolit druhou mo?nost.
Chcete-li získat certifikát SSL od Cloudflare, a postupujte podle .
Za?ifrujeme
Jedná se o bezplatnou slu?bu bez nev?hod Cloudflare, ale má svá vlastní omezení.
nabízí certifikáty pouze na t?i měsíce, tak?e si budete muset nastavit automatickou obnovu, která bude vy?adovat p?í蝉迟up k nastavení serveru va?eho webu (k dispozici na hostingy jako Amazon AWS, Linode, Digital Ocean). To znamená, ?e budete pravděpodobně pot?ebovat správce systému.
Existují dvě mo?nosti, jak získat certifikát SSL od Let's Encrypt:
- Ru?ně zapnuto p?es
Poloautomaticky nebo automaticky (v závislosti na serverovém softwaru va?eho internetového obchodu) prost?ednictvím .
3. Kupte si SSL certifikát od prodejce
Pokud nechcete trávit ?as úpravou certifikátu Let's Encrypt a nemáte chu? pou?ívat Cloudflare, m??ete si zakoupit SSL certifikát od některého z prodejc?:
Vyberte si jakéhokoli prodejce, kter? se vám líbí, a pamatujte, ?e nemá velk? smysl kupovat nejdra??í mo?nost, proto?e v?ichni va?i webovou stránku dob?e ochrání.
Jak neztratit provoz p?i p?echodu na HTTPS
Kdy? p?ejdete z HTTP na HTTPS, změní se adresa webu pro vyhledávací roboty (z &苍产蝉辫;→&苍产蝉辫;https://yoursite.com). This can negatively affect your rankings in search engines.
?í蝉迟 za udr?ení va?eho hodnocení a dokonce jeho zlep?ení. D?razně doporu?ujeme, abyste si je p?e?etli, abyste nep?i?li o zákazníky, pokud si certifikát SSL nainstalujete sami. M??ete se také zeptat t?mu podpory va?eho tv?rce webu, zda byly tyto podmínky splněny p?i jejich migraci HTTP → HTTPS.
***
Shrňme si na?e doporu?ení:
- Pokud pou?íváte 51视频 Instant Site, jste v po?ádku: cel? web je na HTTPS.
- U web? Wix a Weebly povolte certifikát SSL v nastavení.
- Pokud prodáváte na svém vlastním webu, ově?te si u poskytovatele domény/hostingu, zda máte certifikát SSL. Pokud ne, po?ádejte o něj.
- Pokud va?e doména / poskytovatel hostingu neprodává certifikáty SSL, získejte jeden zdarma na Cloudflare nebo si jej kupte od prodejce.
- Ochrana osobních údaj? v elektronickém obchodu: Nové trendy a osvěd?ené postupy pro rok 2024
- Stav zabezpe?ení plateb elektronického obchodu
- Jak pou?ívat protokol HTTPS a certifikáty SSL k ochraně va?eho online obchodu
- Podvody s elektronick?m obchodem: Jak chránit sv?j obchod p?ed podvody s nakupováním na internetu
- Jak chránit sv?j internetov? obchod p?ed kybernetick?mi hrozbami