Kui kliendid teie poest midagi ostavad, jagavad nad teiega oma privaatseid andmeid – nime, e-posti aadressi, krediitkaardiandmeid. Kaupmehena soovite kaitsta neid haavatavaid andmeid h?kkerite, petturite ja andmevaraste eest. See on otsustava t?htsusega publiku usalduse loomisel.
HTTPS-protokolli ja SSL-sertifikaadiga saate ja peaksite oma kliendiandmeid kaitsma ja usaldust oma ettev?tte vastu suurendama. Need t??riistad ei paranda mitte ainult turvalisust ja teie usaldusv??rsust, vaid aitavad ka teie poel otsingumootorites paremat asetust t?sta.
Kui sa müüa v?rgus 51视频iga on teil hea meel teada saada, et teie kliendiandmed on juba kaitstud. Siiski v?ib SSL-sertifikaadi kasutamisel olla veel m?ned eelised.
Selles postituses n?itame teile, kuidas HTTPS-protokoll ja SSL-sertifikaadid t??tavad ning kuidas saate need oma veebisaidi jaoks hankida.
SSL-sertifikaatide ja HTTPS-protokolli m?istmine
Internetis edastatakse k?ik andmed seadmest seadmesse vastavalt teatud reeglitele v?i protokollid.
Veebisaitide puhul nimetatakse seda protokolli Hüperteksti edastusprotokoll (HTTP). See edastab andmed, mille teie kliendid teie veebisaidile sisestavad, serverisse, mis teie veebisaiti majutab, ja seej?rel aitab see vastuse brauserisse saata. N?iteks vajutab kasutaja nuppu ja avaneb uus leht v?i t?idab meili teel registreerimisvormi ja n?eb eduka registreerimise kinnitust.
HTTP probleem seisneb selles, et see ei kaitse brauserist serveritesse edastatavaid andmeid. K?ik HTTP kaudu l?bivad andmed on sisuliselt "paljad".
Hea analoogia on m?elda kahele ?pilasele, kes teevad üle klassiruumi m?rkmeid. K?ik nende klassikaaslased saavad seda m?rkust lugeda, kopeerida v?i isegi asendada. Sama on teie kliendiandmetega: kurikael v?ib varastada nendelt krediitkaardiandmeid ja raha.
Seet?ttu loodi andmete kaitsmiseks uus protokoll: HTTPS (Hüperteksti edastusprotokoll Kindlustage ). HTTPS-iga krüpteeritakse k?ik andmeedastused kasutaja ja veebiserveri vahel. See krüptimine on nii keeruline, et see on peaaegu andmeid on v?imatu h?kkida ja kasutada.
HTTPS-protokolli kasutamiseks vajab teie sait esmalt SSL-i (Secure Socket Layer) sertifikaati.
SSL-sertifikaat on sisuliselt andmete krüptimise v?ti. See kaitseb andmeid kolmel tasandil:
- Andmete krüpteerimine. H?kkerid ei n?e, millist teavet kasutaja saidile sisestas, ega j?lgi kasutaja tegevusi lehel. M?elge sellele kui ?ifriga kirjutatud m?rkmele – seda saab lugeda ainult see, kes teab v?tit.
- Andmete terviklikkus. H?kkerid ei saa edastatud andmeid asendada ega moonutada. Lisaks on v?tit teadmata v?imatu andmeid kirjutada, redigeerida ega manipuleerida, nagu ?ifreeritud m?rkmete puhul.
- Autentimine. SSL tagab, et kasutaja on usaldusv??rsel saidil, mitte h?kkeri lehel. Kui v?tit teavad vaid kaks osalejat, teavad nad kindlasti, kellelt nad m?rkme said. V??ras ei saa oma sedelit edasi anda ja petmise teel teavet hankida.
URL-aadressis n?ete, kas sait on HTTPS-protokolli kaudu kaitstud SSL-sertifikaadiga. Enamik brausereid n?itab seda visuaalselt lukuikooni kujul:
SSL-sertifikaate levitavad spetsiaalsed organisatsioonid — sertifitseerimiskeskused.
Kes peaks SSL-i kasutama (ja miks)
SSL-i n?utakse saitidel, kuhu kasutajad sisestasid tundlikku teavet (nt krediitkaardiandmeid).
Kuid sageli veebipoed ainult kaitsevad SSL-iga registreerimis- ja kassalehed, sest need on ainsad kohad, kus nende kliendid isikuandmeid jagavad. ?lej??nud veebisait t??tab sageli ebaturvalise HTTP-ga.
T?na HTTPS on kohustuslik iga veebilehe jaoks. Sellel on mitu p?hjust.
Brauserid m?rgistavad kaitsmata saidid
Chrome ja Firefox, kaks maailma populaarseimat brauserit, m?rgivad visuaalselt saite, mis ei kasuta SSL-i.
Praegu on n?htav ainult hall teabeikoon. Kuid tulevikus brauserid turvaindikaator punaseks kolmnurgaks HTTP-lehtede puhul. Teie kliendid on harjunud n?gema seda hoiatusn?itajana.
J?relikult v?ib SSL-i mittekasutamine tekitada inimestes hirmu teie veebisaidilt ostmise ees.
SSL-i kasutamine parandab paremusj?rjestust
Veel aastal 2014, et ta kaaluks SSL-i kasutamist j?rjestussignaalina. See t?hendas, et SSL-i kasutavad saidid suurendavad otsingumootori liiklust.
Makseteenuse n?uded
?ha suuremal hulgal makseteenustel on HTTPS-i n?ue nendega t??tamiseks. N?iteks t??tab ainult HTTPS-iga.
See suurendab usaldust
Mure maksete turvalisuse p?rast on üks 10 peamist ostukorvist loobumise p?hjust. Kui lisate oma poele SSL-sertifikaadi, annate kasutajatele visuaalselt teada, et nende makseandmed on turvalised.
Rohkem usaldust v?rdub loomulikult suurema müügiga.
Kui soovite, et teie kliendid leiaksid teie poe otsingumootorites h?lpsalt üles ja usaldaksid teid h?lpsamini, ?rge lükake HTTPS-ile üleminekut edasi.
Kuidas hankida SSL-sertifikaati ja lülituda HTTPS-ile
HTTPS-ile üleminekuks peate esmalt ostma ja installima veebisaidil SSL-sertifikaadi. See protsess v?ib m?ne poe puhul olla kas lihtne v?i keerulisem, olenevalt teie saidi tüübist.
1. Kasutate 51视频i kiirsaiti
Igaüks, kes on registreerunud 51视频is, saab veebisaidi, millel on a
V?ib-olla teate seda kui 51视频i kiirsait.
Kui kasutate seda saiti, siis vaikimisi on teil juba SSL-sertifikaat. 51视频i kiirsaidil asuv veebipood vastab rahvusvahelistele turvalise andmeedastuse standarditele.
Proovige seda kohe – minge oma Instant Site'ile ja vaadake hoolikalt brauseri aadressiriba. N?ete URL-i k?rval rohelist lukuikooni ja s?numit "Turvaline". V?ite olla kindel, et teie veebipood on turvaline.
Kas soovite linkida oma Instant Site oma kohandatud domeeniga (et see suunaks ümber mysite.com ja mitte mysite.ecwid.com)?
Selle toimingu jaoks saate tasuta SSL-sertifikaadi samuti. J?rgige lihtsalt neid samme.
- , seej?rel avage Seaded → Kiirsait ja kl?psake nuppu "Muuda aadressi".
- Kl?psake v?ljal ?Kasuta oma domeeni” ja j?rgige kuvatavaid juhiseid
ekraanil.
2. Olete lisanud 51视频i oma veebisaidile
Saate seadistada 51视频i poe mistahes saidil ja olge klientide andmete turvalisusega lahe. N?iteks v?ib see olla WordPressi ajaveeb, Adobe Muse'i veebisait v?i teie enda staatiline HTML-leht.
Kui olete selle tee valinud, ei pea te oma klientide andmete ohutuse p?rast üldse muretsema. Kuna andmeid edastatakse meie k?rgelt kaitstud serverite kaudu, s?ilitatakse ja t??deldakse k?iki andmeid 51视频i oma .
Kui lisasite 51视频i oma veebisaidile, millel pole SSL-sertifikaati, ei n?e teie kliendid turvalist lukuikooni kusagil mujal, v?lja arvatud kassas, mis v?ib neile tekitada masendust.
Siin on m?ned viisid, kuidas osta ja kasutada erinevatele veebisaitide koostajatele m?eldud SSL-sertifikaate.
wix: Wixiga saate SSL-sertifikaati tasuta kasutada. Peate esmalt selle sertifikaadi lubama, minnes seej?rel seadetesse .
Weebly: saate .
Joomla, WordPress, Drupal: peate oma domeeni registripidajalt v?i hostiteenuse pakkujalt ostma SSL-sertifikaadi ja installima selle oma veebisaidile vastavalt juhistele (t?en?oliselt vajate arendajat):
Erinevat tüüpi SSL-sertifikaatide ja nende ostmise kohta teabe saamiseks j?rgige allolevaid juhiseid.
SSL-sertifikaatide tüübid
P?him?tteliselt on 3 tüüpi sertifikaate. Need erinevad v?ljastamise kiiruse ja müüjapoolse kontrolli ulatuse poolest.
1. Domeeni valideerimisega sertifikaadid (DV)
Lihtsaim variant. Kui ostate DV SSL-sertifikaadi, saate oma loetletud meiliaadressil lingi domeeni omandi?iguse kinnitamiseks.
DV v?ljastatakse peaaegu kohe. See on ka odavaim variant, m?ned müüjad pakuvad seda isegi tasuta.
2. Organisatsiooni valideerimisega sertifikaadid (OV)
OV SSL sertifikaadi saamiseks peate kinnitama oma ettev?tte v?i LLC olemasolu, esitades
OV SSL-sertifikaat v?ib v?tta
3. Laiendatud kehtivusega sertifikaat (EV)
EV sertifikaadi tunneb ?ra ettev?tte nime j?rgi, mis on veebisaidi aadressi l?hedal rohelisel taustal. V?ib-olla olete neid finantsveebisaitidel n?inud:
Enne EV SSL-i v?ljastamist viib sertifitseerimisasutus l?bi p?hjaliku kontrolli. See v?ib v?tta
See sertifikaat sobib k?ige paremini pankadele ja maksesüsteemidele.
DV, OV, EV
SSL-sertifikaat maksab umbes 50 dollarit aastas. M?ned pakkujad müüvad kallimaid variante, kuid peaksite v?ltima ülekulu. Pakutav p?hiandmete turvalisus j??b samaks, olenemata sellest, kas ostate 50- v?i 150-dollarise SSL-i.
Kuigi m?ned pakkujad pakuvad tasuta SSL-sertifikaate, on need t?siselt "vesitatud" variandid, millel pole mingeid eeliseid. Te ei tohiks osta esimest, mida n?ete.
SSL-sertifikaate v?ljastavad usalduskeskused. M?ned populaarsemad usalduskeskused on:
- Comodo
- Symantec
- Digicert
- geotrust
Nende keskuste v?ljastatud sertifikaate saate osta domeeniregistripidajatelt, hostimisveebisaitidelt ja SSL-i edasimüüjatelt. Lisaks on ka tasuta sertifikaadid.
Allpool aitame teil valikuid paremini m?ista.
1. Ostke domeeniregistripidajalt v?i hostimisteenuselt SSL-sertifikaat
Enamik domeeniregistripidajaid ja hostimisteenuseid müüvad ka SSL-sertifikaate. M?nel juhul v?ib registripidaja isegi kingituseks v?i ostuks v?ljastada tasuta sertifikaadi.
Domeeniregistripidajalt v?i hostimisteenuselt ostmine toimib suurep?raselt, kuna see muudab HTTP-lt HTTPS-ile ülemineku lihtsaks.
Siin on m?ned populaarsed valikud.
- 57 dollarit aastas veebisaidi kohta- tasuta kuni 49,9 dollarit aastas- algab 9 dollarist aastas- $ 12,95 / a- tasuta SSL hostimise ostmisel
Kui teie domeeni registreerija v?i veebimajutaja pakub ka SSL-sertifikaate, soovitame neilt need osta, isegi kui see on veidi kallim. See s??stab tunde, kui tuleb sertifikaat installida ja HTTPS-ile üle minna.
2. Hankige tasuta SSL-sertifikaat
Kui teie veebimajutaja/registripidaja ei müü SSL-sertifikaate v?i kui teie eelarve on piiratud, saate valida tasuta sertifikaadi. Tasuta sertifikaadid on saadaval ainult ühes versioonis – domeeni valideerimine (DV). Sellest piisab andmete kaitsmiseks.
Soovitame j?rgmisi teenuseid:
CloudFlare
pakub tasuta SSL-sertifikaate kuni 15-aastase tellimusega. Lisaks andmekaitsele on sellel ka muid eeliseid, nagu p?hikaitse DDoS-i rünnakute eest ja teie veebisaidi automaatne kiirendamine.
Samuti on puudusi:
- See t??tab ainult uutes brauserites. Kui teie kliendid kasutavad vanemaid brausereid (vanemad kui Internet Explorer 11, Firefox 2, Opera 8, Google Chrome v5.0.342.0, Safari 2.1, Mobile Safari for iOS 4.0, Android 3.0 (Honeycomb), Windows Phone 7), ei n?e oma veebisaidil "https".
- ?ks üldine sertifikaat kaitseb mitut saiti korraga. Kuid see kaitseb teie veebisaiti t?pselt nagu üksikut.
- Cloudflare palub teil kasutada oma serveriandmeid ja teie veebisaidi liiklus liigub l?bi Cloudflare'i serverite, mis v?ib p?hjustada laadimiskiiruse v?henemist (kuigi mitte tingimata).
Need puudused ei ole kriitilised ja üldiselt on Cloudflare optimaalne neile, kes ei ole valmis SSL-sertifikaadile raha kulutama, kuid soovivad hakata oma kliendiandmeid kaitsma. Kui valite HTTP-le j??mise v?i Cloudflare'ilt SSL-sertifikaadi hankimise vahel, soovitame teil valida teise v?imaluse.
SSL-sertifikaadi saamiseks Cloudflare'ilt ja j?rgige .
Let's Encrypt
See on tasuta teenus, millel pole Cloudflare'i miinuseid, kuid sellel on oma piirangud.
pakub sertifikaate ainult kolmeks kuuks, seega peate seadistama automaatse uuendamise, mis n?uab juurdep??su teie veebisaidi serveri seadetele (saadaval hostid nagu Amazon AWS, Linode, Digital Ocean). See t?hendab, et t?en?oliselt vajate süsteemiadministraatorit.
Let's Encrypti SSL-sertifikaadi saamiseks on kaks v?imalust:
- K?sitsi sisse lülitatud kaudu
Poolautomaatselt v?i automaatselt (olenevalt teie veebipoe serveritarkvarast) kaudu .
3. Ostke edasimüüjalt SSL-sertifikaat
Kui te ei soovi kulutada aega Let's Encrypti sertifikaadi kohandamisele ja ei taha Cloudflare'i kasutada, v?ite osta SSL-sertifikaadi m?nelt edasimüüjalt:
Valige mis tahes edasimüüja, mis teile meeldib, ja pidage meeles, et pole m?tet osta k?ige kallimat varianti, kuna nad k?ik kaitsevad teie veebisaiti suurep?raselt.
Kuidas mitte kaotada liiklust, kui lülitute HTTPS-ile
Kui lülitate HTTP-lt HTTPS-ile, muutub otsingurobotite saidi aadress (alates &苍产蝉辫;→&苍产蝉辫;https://yoursite.com). This can negatively affect your rankings in search engines.
Lugenud edetabeli s?ilitamise ja isegi paremaks muutmise eest. Soovitame tungivalt need l?bi lugeda, et v?ltida klientide kaotamist, kui installite SSL-sertifikaadi iseseisvalt. Samuti v?ite küsida saidi koostaja tugimeeskonnalt, kas HTTP → HTTPS-i migreerimisel olid need tingimused t?idetud.
***
V?tame oma soovitused kokku:
- Kui kasutate 51视频 Instant Site'i, on k?ik korras: kogu veebisait on HTTPS-is.
- Wixi ja Weebly veebisaitide puhul lubage seadetes oma SSL-sertifikaat.
- Kui müüte oma veebisaidil, kontrollige oma domeenilt/hostimise pakkujalt, kas teil on SSL-sertifikaat. Kui ei, siis taotlege seda.
- Kui teie domeen/hostimise pakkuja ei müü SSL-sertifikaate, hankige Cloudflare'ist tasuta v?i ostke see edasimüüjalt.
- Andmete privaatsus e-kaubanduses: esilekerkivad trendid ja parimad tavad 2024. aastaks
- E-kaubanduse maksete turvalisuse osariik
- Kuidas kasutada HTTPS-protokolli ja SSL-sertifikaate oma veebipoe kaitsmiseks
- Poodpettused: kuidas kaitsta oma poodi veebiostude pettuste eest
- Kuidas kaitsta oma veebipoodi küberohtude eest