Kai klientai k? nors perka i? jūs? parduotuv?s, jie dalijasi su jumis savo priva?iais duomenimis – vardu, el. pa?to adresu, kredito kortel?s informacija. Kaip prekybininkas norite apsaugoti ?iuos pa?eid?iamus duomenis nuo ?silau??li?, suk?i? ir duomen? vagi?. Tai labai svarbu norint sukurti auditorijos pasitik?jim?.
Galite ir turite apsaugoti savo klient? duomenis ir padidinti pasitik?jim? savo verslu naudodami HTTPS protokol? ir SSL sertifikat?. ?ie ?rankiai ne tik gali pagerinti saugum? ir padidinti jūs? patikimum?, bet ir pad?ti jūs? parduotuvei geriau reitinguoti paie?kos sistemose.
Jeigu jūs parduoti internetu su 51视频, jums bus malonu ?inoti, kad jūs? klient? duomenys jau apsaugoti. Ta?iau SSL sertifikato naudojimas gali tur?ti kelet? papildom? privalum?.
?iame ?ra?e parodysime, kaip veikia HTTPS protokolas ir SSL sertifikatai ir kaip galite juos gauti savo svetainei.
SSL sertifikat? ir HTTPS protokolo supratimas
Internete visi duomenys perkeliami i? ?renginio ? ?rengin? pagal tam tikras taisykles arba protokolai.
Svetain?ms ?is protokolas vadinamas Hiperteksto perdavimo protokolas (HTTP). Jis perduoda duomenis, kuriuos jūs? klientai ?veda jūs? svetain?je, ? server?, kuriame yra jūs? svetain?, ir tada padeda nusi?sti atsakym? ? nar?ykl?. Pavyzd?iui, vartotojas paspaud?ia mygtuk? ir atsidaro naujas puslapis arba u?pildo registracijos form? el. pa?tu ir mato s?kmingos registracijos patvirtinim?.
HTTP problema yra ta, kad jis neapsaugo joki? duomen?, kurie perduodami i? nar?ykli? ? serverius. Bet kokie duomenys, perduodami per HTTP, i? esm?s yra ?nuogi“.
Gera analogija yra galvoti apie du mokinius, kurie klas?je perduoda u?ra?us. Bet kuris j? klas?s draugas gali perskaityti, kopijuoti ar net pakeisti u?ra??. Tas pats yra ir su jūs? klient? duomenimis: piktadarys gali i? j? pavogti kredito kortel?s duomenis ir pinigus.
?tai kod?l buvo sukurtas naujas duomen? apsaugos protokolas: HTTPS (Hiperteksto perdavimo protokolas U?tikrinkite). Naudojant HTTPS, visi duomen? perdavimai tarp vartotojo ir ?iniatinklio serverio yra u??ifruoti. ?is ?ifravimas yra toks sud?tingas, kad yra beveik ne?manoma nulau?ti ir naudoti duomen?.
Norint naudoti HTTPS protokol?, jūs? svetain?je pirmiausia reikia SSL (Secure Socket Layer) sertifikato.
SSL sertifikatas i? esm?s yra duomen? ?ifravimo raktas. Ji apsaugo duomenis trimis lygiais:
- Duomen? ?ifravimas. Piratai negal?s matyti, koki? informacij? vartotojas ?ved? svetain?je, arba steb?ti vartotojo veiksm? puslapyje. Pagalvokite apie tai kaip apie u?ra??, para?yt? ?ifru – j? gali perskaityti tik tas, kuris ?ino rakt?.
- Duomen? vientisumas. Piratai negali pakeisti arba i?kraipyti perduodam? duomen?. Be to, ne?inant rakto, ne?manoma ra?yti, redaguoti ar manipuliuoti duomenimis, kaip ir ?ifruoto u?ra?o atveju.
- Autentifikavimas. SSL u?tikrina, kad vartotojas yra patikimoje svetain?je, o ne ?silau??li? puslapyje. Jei tik du dalyviai ?ino rakt?, jie tikrai ?inos, i? ko gavo ra?tel?. Nepa??stamasis negali perduoti savo u?ra?o ir gauti informacijos apgaudin?damas.
URL adresu galite pamatyti, ar svetain? yra apsaugota SSL sertifikatu per HTTPS protokol?. Daugelis nar?ykli? tai vizualiai nurodo u?rakto piktograma:
SSL sertifikatus platina specialios organizacijos – sertifikavimo centrai.
Kas tur?t? naudoti SSL (ir kod?l)
SSL reikalingas svetain?se, kuriose naudotojai ?ved? slapt? informacij?, pvz., kredito kortel?s duomenis.
Ta?iau da?nai internetin?s parduotuv?s tik saugo registracijos ir atsiskaitymo puslapiai su SSL, nes tai vienintel?s vietos, kur j? klientai dalijasi asmeniniais duomenimis. Likusi svetain?s dalis da?nai veikia naudojant nesaug? HTTP.
?iandien HTTPS yra būtinas kiekviename tinklalapyje. Tam yra keletas prie?as?i?.
Nar?ykl?s pa?ymi neapsaugotas svetaines
?Chrome“ ir ?Firefox“, dvi populiariausios nar?ykl?s pasaulyje, vizualiai pa?ymi svetaines, kuriose nenaudojamas SSL.
Kol kas matoma tik pilka informacijos piktograma. Ta?iau ateityje nar?ykl?s saugos indikatorius ? raudon? trikamp? puslapiuose HTTP. Jūs? klientai ?prat? tai vertinti kaip ??sp?jam?j?“ indikatori?.
Vadinasi, nenaudodami SSL, ?mon?s gali bijoti pirkti i? jūs? svetain?s.
Naudojant SSL pager?ja reitingai
Dar 2014 m. kad svarstyt? SSL naudoti kaip reitingavimo signal?. Tai rei?k?, kad svetain?s, kuriose naudojamas SSL, padidins paie?kos variklio sraut?.
Mok?jimo paslaug? reikalavimai
Vis daugiau mok?jimo paslaug? turi HTTPS kaip reikalavim? dirbant su jomis. Pavyzd?iui, darbai tik su HTTPS.
Tai didina pasitik?jim?
Susirūpinimas d?l mok?jimo saugumo yra viena i? 10 pagrindini? prie?as?i?, kod?l atsisakoma krep?elio. Kai prie parduotuv?s pridedate SSL sertifikat?, vizualiai prane?ate vartotojams, kad j? mok?jimo duomenys yra saugūs.
?inoma, daugiau pasitik?jimo rei?kia daugiau pardavim?.
Jei norite, kad klientai lengvai rast? jūs? parduotuv? paie?kos sistemose ir lengviau jumis pasitik?t?, neatid?liokite per?jimo prie HTTPS.
Kaip gauti SSL sertifikat? ir pereiti prie HTTPS
Nor?dami pereiti prie HTTPS, pirmiausia turite nusipirkti ir svetain?je ?diegti SSL sertifikat?. Kai kuriose parduotuv?se ?is procesas gali būti paprastas arba sud?tingesnis, atsi?velgiant ? jūs? svetain?s tip?.
1. Naudojate ?51视频“ momentin? svetain?
Kiekvienas, u?siregistrav?s 51视频, gauna svetain? su a
Galbūt ?inote tai kaip ?51视频“ momentin? svetain?.
Jei naudojat?s ?ia svetaine, tada pagal numatytuosius nustatymus jau turite SSL sertifikat?. Internetin? parduotuv? ?51视频 Instant“ svetain?je atitinka tarptautinius saugaus duomen? perdavimo standartus.
I?bandykite tai dabar – eikite ? savo momentin? svetain? ir atid?iai per?iūr?kite nar?ykl?s adreso juost?. ?alia URL pamatysite ?ali? u?rakto piktogram? su prane?imu ?Saugus“. Būkite tikri, kad jūs? internetin? parduotuv? yra saugi.
Ar norite susieti savo momentin? svetain? su tinkintu domenu (kad ji nukreipt? ? mysite.com ir ne mysite.ecwid.com)?
U? ?? veiksm? gausite nemokam? SSL sertifikat? taip pat. Tiesiog atlikite ?iuos veiksmus:
- , tada eikite ? Nustatymai → Momentin? svetain? ir spustel?kite mygtuk? ?Keisti adres?“.
- Spustel?kite lauk? ?Naudoti savo domen?“ ir vykdykite rodomas instrukcijas
ekrane.
2. Prid?jote ?51视频“ savo svetain?je
Galite sukurti ?51视频“ parduotuv? Bet koks svetain? ir būkite ramūs d?l klient? duomen? saugumo. Pavyzd?iui, tai gali būti ?WordPress“ tinklara?tis, ?Adobe Muse“ svetain? arba jūs? statinis HTML puslapis.
Jei pasirinkote ?? keli?, jums visi?kai nereik?s jaudintis d?l savo klient? duomen? saugumo. Kadangi duomenys perduodami per mūs? labai apsaugotus serverius, visi duomenys yra saugomi ir apdorojami pa?iame ?51视频“ .
Jei prid?jote ?51视频“ prie savo svetain?s, kurioje n?ra SSL sertifikato, jūs? klientai nematys saugios ?u?rakto“ piktogramos niekur, i?skyrus atsiskaitymo metu, o tai jiems gali būti nelinksma.
?tai keletas būd?, kaip ?sigyti ir naudoti SSL sertifikatus skirtingiems svetaini? kūr?jams:
wix: Su ?Wix“ galite nemokamai naudoti SSL sertifikat?. Pirmiausia tur?site ?jungti ?? sertifikat?, eidami ? nustatymus, tada .
Weebly: galite .
Joomla, WordPress, Drupal: tur?site nusipirkti SSL sertifikat? i? domeno registratoriaus arba prieglobos paslaug? teik?jo ir ?diegti j? savo svetain?je vadovaudamiesi instrukcijomis (turbūt reik?s kūr?jo):
Vadovaukit?s toliau pateiktomis instrukcijomis, kad su?inotum?te apie skirtingus SSL sertifikat? tipus ir kur juos ?sigyti.
SSL sertifikat? tipai
I? esm?s yra 3 rū?i? sertifikatai. Jie skiriasi i?davimo grei?iu ir pardav?jo patikrinim? mastu.
1. Sertifikatai su domeno patvirtinimu (DV)
Papras?iausias variantas. ?sigij? DV SSL sertifikat?, gausite nuorod?, kad patvirtintum?te domeno nuosavyb?s teis? ? nurodyt? el. pa?to adres?.
DV i?duodamas beveik akimirksniu. Tai taip pat pigiausias pasirinkimas, kai kurie pardav?jai netgi siūlo j? nemokamai.
2. Sertifikatai su organizacijos patvirtinimu (OV)
Nor?dami gauti OV SSL sertifikat?, turite patvirtinti savo ?mon?s ar LLC egzistavim?, pateikdami
Gali prireikti OV SSL sertifikato
3. Sertifikatas su i?pl?stiniu patvirtinimu (EV)
EV sertifikat? galima atpa?inti pagal ?mon?s pavadinim? ?aliame fone ?alia svetain?s adreso. Galbūt mat?te juos finansin?se svetain?se:
Prie? i?duodant EV SSL, sertifikavimo institucija atlieka i?sam? patikrinim?. Gali u?trukti
?is sertifikatas geriausiai tinka bankams ir mok?jimo sistemoms.
DV, OV, EV
SSL sertifikatas kainuos apie 50 USD per metus. Kai kurie tiek?jai parduoda brangesnius variantus, ta?iau tur?tum?te vengti per dideli? i?laid?. Siūlomas pagrindinis duomen? saugumas i?lieka toks pat, nepaisant to, ar perkate 50 USD, ar 150 USD SSL.
Nors kai kurie teik?jai siūlo nemokamus SSL sertifikatus, jie yra labai ?su?lapstyti“ variantai be jokios naudos. Jūs netur?tum?te pirkti pirmojo, kur? pamatysite.
SSL sertifikatus i?duoda ?pasitik?jimo centrai“. Kai kurie i? populiaresni? pasitik?jimo centr? yra:
- Comodo
- "Symantec"
- Digicert
- Geotrust
?i? centr? i?duotus sertifikatus galite ?sigyti i? domen? registratori?, prieglobos svetaini? ir SSL perpardav?j?. Be to, yra ir nemokam? sertifikat?.
Toliau pad?sime geriau suprasti parinktis.
1. ?sigykite SSL sertifikat? i? domen? registratoriaus arba prieglobos tarnybos
Dauguma domen? registratori? ir prieglobos paslaug? taip pat parduoda SSL sertifikatus. Kai kuriais atvejais registratorius netgi gali i?duoti nemokam? sertifikat? kaip dovan? ar pirkin?.
Pirkimas i? domeno registratoriaus arba prieglobos paslaugos veikia puikiai, nes tai leid?ia lengvai pereiti nuo HTTP prie HTTPS.
?tai keletas populiari? parink?i?:
- 57 USD per metus vienai svetainei- nemokama iki 49,9 USD per metus- prasideda nuo 9 USD per metus- $ 12,95 / metai- nemokamas SSL perkant prieglob?
Jei jūs? domeno registratorius arba ?iniatinklio priegloba taip pat siūlo SSL sertifikatus, rekomenduojame juos ?sigyti, net jei jis yra ?iek tiek brangesnis. Taip sutaupysite valand?, kai ateis laikas ?diegti sertifikat? ir pereiti prie HTTPS.
2. Gaukite nemokam? SSL sertifikat?
Jei jūs? ?iniatinklio priegloba / registratorius neparduoda SSL sertifikat? arba jei jūs? biud?etas ribotas, galite pasirinkti nemokam? sertifikat?. Nemokami sertifikatai yra tik vieno – domeno patvirtinimo (DV). To pakanka duomenims apsaugoti.
Rekomenduojame ?ias paslaugas:
Cloudflare
siūlo nemokamus SSL sertifikatus iki 15 met? prenumeratos. Be duomen? apsaugos, ji turi ir kit? privalum?, pavyzd?iui, pagrindin? apsaug? nuo DDoS atak? ir automatin? jūs? svetain?s pagreitinim?.
Taip pat yra trūkum?:
- Tai veikia tik naujose nar?ykl?se. Jei jūs? klientai naudoja senesnes nar?ykles (senesnes nei Internet Explorer 11, Firefox 2, Opera 8, Google Chrome v5.0.342.0, Safari 2.1, Mobile Safari for iOS 4.0, Android 3.0 (Honeycomb), Windows Phone 7), jie nematote ?https“ savo svetain?je.
- Vienas bendras sertifikatas vienu metu apsaugo kelias svetaines. Ta?iau tai apsaugos jūs? svetain? kaip ir individuali?.
- ?Cloudflare“ papra?ys jūs? naudoti savo serverio duomenis, o jūs? svetain?s srautas vyks per ?Cloudflare“ serverius, tod?l gali suma??ti ?k?limo greitis (nors nebūtinai).
?ie trūkumai n?ra kriti?ki, ir apskritai ?Cloudflare“ yra optimalus tiems, kurie n?ra pasireng? i?leisti pinig? SSL sertifikatui, bet nori prad?ti apsaugoti savo klient? duomenis. Jei pasirenkate likti HTTP arba gauti SSL sertifikat? i? ?Cloudflare“, rekomenduojame pasirinkti antr? parinkt?.
Nor?dami gauti SSL sertifikat? i? ?Cloudflare“, ir sekite .
Let's Encrypt
Tai nemokama paslauga be ?Cloudflare“ trūkum?, ta?iau ji turi sav? apribojim?.
siūlo sertifikatus tik trims m?nesiams, tod?l tur?site nustatyti automatin? atnaujinim?, kuriam reik?s prieigos prie jūs? svetain?s serverio nustatym? (galima prieglobos, tokios kaip ?Amazon AWS“, ?Linode“, ?Digital Ocean“). Tai rei?kia, kad jums grei?iausiai reik?s sistemos administratoriaus.
Yra dvi galimyb?s gauti SSL sertifikat? i? Let's Encrypt:
- Rankiniu būdu ?jungta per
Pusiau automati?kai arba automati?kai (priklausomai nuo jūs? internetin?s parduotuv?s serverio programin?s ?rangos) per .
3. ?sigykite SSL sertifikat? i? perpardav?jo
Jei nenorite skirti laiko koreguodami ?Let's Encrypt“ sertifikat? ir nenorite naudotis ?Cloudflare“, galite ?sigyti SSL sertifikat? i? vieno i? perpardav?j?:
Pasirinkite bet kur? jums patinkant? perpardav?j? ir atminkite, kad n?ra prasm?s pirkti brangiausi? variant?, nes jie visi puikiai apsaugos jūs? svetain?.
Kaip neprarasti srauto, kai pereinate prie HTTPS
Kai perjungiate i? HTTP ? HTTPS, svetain?s adresas pasikei?ia paie?kos robotams (nuo &苍产蝉辫;→&苍产蝉辫;https://yoursite.com). This can negatively affect your rankings in search engines.
skaityti kad i?laikytum?te savo reiting? ir netgi pagerintum?te. Primygtinai rekomenduojame juos perskaityti, kad neprarastum?te klient?, jei patys ?diegiate SSL sertifikat?. Taip pat galite paklausti savo svetain?s kūr?jo palaikymo komandos, ar ?ios s?lygos buvo ?vykdytos perkeliant HTTP → HTTPS.
***
Apibendrinkime savo rekomendacijas:
- Jei naudojate 51视频 Instant Site, viskas gerai: visa svetain? veikia HTTPS.
- ?Wix“ ir ?Weebly“ svetain?se nustatymuose ?galinkite SSL sertifikat?.
- Jei parduodate savo svetain?je, pasiteiraukite savo domeno / prieglobos paslaug? teik?jo, ar turite SSL sertifikat?. Jei ne, pra?ykite to.
- Jei jūs? domeno / prieglobos teik?jas neparduoda SSL sertifikat?, gaukite nemokam? sertifikat? ?Cloudflare“ arba pirkite i? perpardav?jo.
- Duomen? privatumas el. prekyboje: naujos tendencijos ir geriausia praktika 2024 m
- El. prekybos mok?jimo saugumo būsena
- Kaip naudoti HTTPS protokol? ir SSL sertifikatus, kad apsaugotum?te savo internetin? parduotuv?
- El. prekybos suk?iavimas: kaip apsaugoti savo parduotuv? nuo apsipirkimo internetu suk?iavimo
- Kaip apsaugoti savo internetin? parduotuv? nuo kibernetini? gr?smi?