Quando os clientes compram algo em sua loja, eles compartilham seus dados privados 鈥� nome, e-mail, detalhes de cart茫o de cr茅dito 鈥� com voc锚. Como comerciante, voc锚 deseja manter esses dados vulner谩veis 鈥嬧€媝rotegidos contra hackers, golpistas e ladr玫es de dados. Isso 茅 crucial para construir a confian莽a do seu p煤blico.
Voc锚 pode e deve proteger os dados dos seus clientes e aumentar a confian莽a no seu neg贸cio com o protocolo HTTPS e um certificado SSL. Essas ferramentas n茫o apenas podem melhorar a seguran莽a e aumentar sua confiabilidade, mas tamb茅m podem ajudar sua loja a ter uma melhor classifica莽茫o nos mecanismos de pesquisa.
Se voc锚 vender online com 51视频, voc锚 ficar谩 satisfeito em saber que os dados de seus clientes j谩 est茫o protegidos. No entanto, usar um certificado SSL pode trazer alguns benef铆cios adicionais.
Neste post, mostraremos como funcionam o protocolo HTTPS e os certificados SSL e como voc锚 pode obt锚-los para o seu site.
No莽玫es b谩sicas sobre certificados SSL e o protocolo HTTPS
Na internet, todos os dados s茫o transferidos de um dispositivo para outro de acordo com certas regras ou protocolos.
Para sites, este protocolo 茅 denominado Protocolo de transfer锚ncia de hipertexto (HTTP). Ele transfere os dados que seus clientes inserem em seu site para o servidor que hospeda seu site e, em seguida, ajuda a enviar a resposta ao navegador. Por exemplo, o usu谩rio pressiona um bot茫o e uma nova p谩gina 茅 aberta, ou ele preenche o formul谩rio de registro por e-mail e v锚 a confirma莽茫o de um registro bem-sucedido.
O problema com o HTTP 茅 que ele n茫o protege nenhum dado transferido dos navegadores para os servidores. Quaisquer dados que passam por HTTP s茫o essencialmente 鈥渘us鈥�.
Uma boa analogia 茅 pensar em dois alunos passando bilhetes em uma sala de aula. Qualquer um de seus colegas pode ler, copiar ou at茅 mesmo substituir a nota. O mesmo acontece com os dados do seu cliente: um vil茫o pode roubar detalhes do cart茫o de cr茅dito e dinheiro dele.
脡 por isso que foi criado um novo protocolo para prote莽茫o de dados: HTTPS (Protocolo de transfer锚ncia de hipertexto Garanta o ). Com HTTPS, todas as transfer锚ncias de dados entre um usu谩rio e um servidor web s茫o criptografadas. Esta criptografia 茅 t茫o complexa que 茅 quase imposs铆vel hackear e usar os dados.
Para usar o protocolo HTTPS, seu site precisa primeiro de um certificado SSL (Secure Socket Layer).
Um certificado SSL 茅 essencialmente uma chave para criptografar dados. Ele protege os dados em tr锚s n铆veis:
- Criptografia de dados. Os hackers n茫o conseguir茫o ver quais informa莽玫es um usu谩rio inseriu no site ou rastrear as a莽玫es do usu谩rio em uma p谩gina. Pense nisso como uma nota escrita com uma cifra 鈥� 蝉贸 pode ser lida por algu茅m que conhe莽a a chave.
- Integridade de dados. Os hackers n茫o podem substituir ou distorcer os dados transmitidos. Al茅m disso, sem conhecer a chave, 茅 imposs铆vel escrever, editar ou manipular os dados, tal como numa situa莽茫o de nota cifrada.
- 础耻迟别苍迟颈肠补莽茫辞. O SSL garante que o usu谩rio esteja em um site confi谩vel e n茫o na p谩gina de um hacker. Se apenas dois participantes souberem a chave, certamente saber茫o de quem receberam a nota. Um estranho n茫o pode passar sua pr贸pria nota e obter a informa莽茫o trapaceando.
Voc锚 pode ver se um site est谩 protegido por um certificado SSL atrav茅s do protocolo HTTPS no endere莽o URL. A maioria dos navegadores indica isso visualmente na forma de um 铆cone de cadeado:
Os certificados SSL s茫o distribu铆dos por organiza莽玫es especiais 鈥� centros de certifica莽茫o.
Quem deve usar SSL (e por qu锚)
SSL 茅 necess谩rio para sites onde os usu谩rios inserem informa莽玫es confidenciais, como detalhes de cart茫o de cr茅dito.
Mas muitas vezes, as lojas online protegem apenas p谩ginas de registro e checkout com SSL, porque esses s茫o os 煤nicos locais onde os seus clientes partilham dados pessoais. O resto do site geralmente funciona em HTTP inseguro.
Hoje, HTTPS 茅 obrigat贸rio para todas as p谩ginas da web. H谩 uma s茅rie de raz玫es para isso.
Navegadores sinalizam sites desprotegidos
Chrome e Firefox, dois dos navegadores mais populares do mundo, marcam visualmente sites que n茫o usam SSL.
Por enquanto, apenas um 铆cone cinza de informa莽玫es est谩 vis铆vel. Mas no futuro, os navegadores o indicador de seguran莽a para um tri芒ngulo vermelho para p谩ginas em HTTP. Seus clientes est茫o acostumados a ver isso como um indicador de 鈥渁lerta鈥�.
Conseq眉entemente, n茫o usar SSL pode deixar as pessoas com medo de comprar no seu site.
Usar SSL melhora as classifica莽玫es
Em 2014, que consideraria o uso de SSL como um sinal de classifica莽茫o. Isso significava que os sites que usam SSL aumentariam o tr谩fego dos mecanismos de pesquisa.
Requisitos de servi莽o de pagamento
Um n煤mero crescente de servi莽os de pagamento tem HTTPS como requisito para trabalhar com eles. Por exemplo, funciona 蝉贸 com HTTPS.
Aumenta a confian莽a
As preocupa莽玫es com a seguran莽a do pagamento s茫o um dos 10 principais motivos para o abandono do carrinho de compras. Ao adicionar um certificado SSL 脿 sua loja, voc锚 comunica visualmente aos usu谩rios que seus dados de pagamento est茫o seguros.
Mais confian莽a, 茅 claro, significa mais vendas.
Se voc锚 deseja que seus clientes encontrem sua loja facilmente nos mecanismos de busca e confiem em voc锚 com mais facilidade, n茫o adie a mudan莽a para HTTPS.
Como obter um certificado SSL e mudar para HTTPS
Para mudar para HTTPS, primeiro voc锚 precisa comprar e instalar um certificado SSL no site. Esse processo pode ser simples ou mais complexo para algumas lojas, dependendo do tipo de site que voc锚 possui.
1. Voc锚 est谩 usando um site 51视频 Instant
Qualquer pessoa que se registre no 51视频 obt茅m um site com um
Voc锚 pode conhecer isso como o Site instant芒neo 51视频.
Se voc锚 usa este site, ent茫o voc锚 j谩 possui um certificado SSL por padr茫o. Uma loja online num site 51视频 Instant est谩 em conformidade com os padr玫es internacionais para transmiss茫o segura de dados.
Experimente agora mesmo - v谩 at茅 o seu Instant Site e observe atentamente a barra de endere莽o do navegador. Voc锚 ver谩 um 铆cone de cadeado verde com a mensagem 鈥淪eguro鈥� pr贸ximo ao URL. Tenha certeza de que sua loja online 茅 segura.
Voc锚 deseja vincular seu Instant Site ao seu dom铆nio personalizado (para que ele redirecione para mysite.com e n茫o meusite.ecwid.com)?
Voc锚 recebe um certificado SSL gratuito para esta a莽茫o tamb茅m. Basta seguir estas etapas:
- , v谩 para Configura莽玫es 鈫� Instant Site e clique no bot茫o 鈥淎lterar endere莽o鈥�.
- Clique no campo 鈥淯sar seu dom铆nio鈥� e siga as instru莽玫es que aparecem
na tela.
2. Voc锚 adicionou 51视频 em seu pr贸prio site
Voc锚 pode configurar uma loja 51视频 em qualquer site e seja legal com a seguran莽a dos dados do cliente. Por exemplo, pode ser um blog WordPress, um site Adobe Muse ou sua pr贸pria p谩gina HTML est谩tica.
Caso voc锚 tenha seguido esse caminho, n茫o precisa se preocupar com a seguran莽a dos dados de seus clientes. Uma vez que os dados s茫o transferidos atrav茅s dos nossos servidores altamente protegidos, todos os dados s茫o mantidos e processados 鈥嬧€媙o pr贸prio 51视频 .
Se voc锚 adicionou 51视频 ao seu pr贸prio site que n茫o possui um certificado SSL, seus clientes n茫o ver茫o o 铆cone de 鈥渃adeado鈥� seguro em nenhum lugar, exceto durante a finaliza莽茫o da compra, o que pode achar frustrante.
Aqui est茫o algumas maneiras de comprar e usar certificados SSL para diferentes construtores de sites:
wix: Voc锚 pode usar um certificado SSL gratuitamente com Wix. Voc锚 ter谩 que primeiro habilitar este certificado acessando as configura莽玫es e depois .
Weebly: voc锚 pode .
Joomla, WordPress, Drupal: voc锚 precisar谩 comprar um certificado SSL de seu registrador de dom铆nio ou provedor de hospedagem e instal谩-lo em seu site seguindo as instru莽玫es (provavelmente precisar谩 de um desenvolvedor):
Siga as instru莽玫es abaixo para aprender sobre os diferentes tipos de certificados SSL e onde compr谩-los.
Tipos de certificados SSL
Essencialmente, existem 3 tipos de certificados. Eles diferem na velocidade de emiss茫o e na extens茫o das inspe莽玫es do vendedor.
1. Certificados com valida莽茫o de dom铆nio (DV)
A op莽茫o mais simples. Depois de comprar um certificado DV SSL, voc锚 receber谩 um link para verificar a propriedade do dom铆nio no endere莽o de e-mail listado.
DV 茅 emitido quase instantaneamente. 脡 tamb茅m a op莽茫o mais barata, sendo que alguns vendedores at茅 a oferecem gratuitamente.
2. Certificados com valida莽茫o organizacional (OV)
Para obter um certificado SSL OV, voc锚 precisa confirmar a exist锚ncia de sua empresa ou LLC, fornecendo o
Um certificado OV SSL pode levar
3. Certificado com valida莽茫o estendida (EV)
Um certificado EV pode ser reconhecido pelo nome da empresa em um fundo verde pr贸ximo ao endere莽o do site. Voc锚 deve t锚-los visto em sites financeiros:
Antes de um EV SSL poder ser emitido, a autoridade certificadora realiza uma verifica莽茫o completa. Pode levar
Este certificado 茅 mais adequado para bancos e sistemas de pagamento.
DV, OV, EV
Um certificado SSL custar谩 cerca de US$ 50/ano. Alguns fornecedores vendem variantes mais caras, mas voc锚 deve evitar gastos excessivos. A seguran莽a b谩sica de dados oferecida permanece a mesma, independentemente de voc锚 comprar um SSL de US$ 50 ou de US$ 150.
Embora alguns provedores ofere莽am certificados SSL gratuitos, eles s茫o variantes severamente 鈥渄ilu铆das鈥� sem quaisquer benef铆cios. Voc锚 n茫o deve comprar o primeiro que encontrar.
Os certificados SSL s茫o emitidos por 鈥渃entros de confian莽a鈥�. Alguns dos centros de confian莽a mais populares s茫o:
- Comodo
- Symantec
- Digicert
- Geotruste
Voc锚 pode comprar certificados emitidos por esses centros de registradores de dom铆nio, sites de hospedagem e revendedores SSL. Al茅m disso, tamb茅m existem certificados gratuitos.
A seguir, ajudaremos voc锚 a entender melhor as op莽玫es.
1. Compre um certificado SSL de um registrador de dom铆nio ou servi莽o de hospedagem
A maioria dos registradores de dom铆nio e servi莽os de hospedagem tamb茅m vende certificados SSL. Em alguns casos, o registrador pode at茅 emitir um certificado gratuito como presente ou compra.
Comprar de um registrador de dom铆nio ou servi莽o de hospedagem funciona muito bem, pois facilita a mudan莽a de HTTP para HTTPS.
Aqui est茫o algumas op莽玫es populares:
- US$ 57/ano por site- gr谩tis at茅 $ 49,9/ano- come莽a em US$ 9/ano- $ 12,95 / ano- SSL gr谩tis na compra de hospedagem
Se o seu registrador de dom铆nio ou host tamb茅m oferece certificados SSL, recomendamos comprar um deles, mesmo que seja um pouco mais caro. Isso economizar谩 horas quando chegar a hora de instalar o certificado e mudar para HTTPS.
2. Obtenha um certificado SSL gr谩tis
Se o seu host/registrador n茫o vende certificados SSL ou se o seu or莽amento for limitado, voc锚 pode optar por um certificado gratuito. Os certificados gratuitos v锚m em apenas um tipo 鈥� Valida莽茫o de Dom铆nio (DV). Isso 茅 suficiente para proteger os dados.
Recomendamos os seguintes servi莽os:
Cloudflare
oferece certificados SSL gratuitos com at茅 15 anos de assinatura. Al茅m da prote莽茫o de dados, traz outros benef铆cios como prote莽茫o b谩sica contra ataques DDoS e agiliza莽茫o autom谩tica do seu site.
Existem desvantagens tamb茅m:
- Funciona apenas em novos navegadores. Se seus clientes usarem navegadores mais antigos (anteriores ao Internet Explorer 11, Firefox 2, Opera 8, Google Chrome v5.0.342.0, Safari 2.1, Mobile Safari para iOS 4.0, Android 3.0 (Honeycomb), Windows Phone 7), eles ganhar茫o n茫o vejo 鈥渉ttps鈥� em seu site.
- Um certificado geral protege v谩rios sites ao mesmo tempo. Por茅m, ele proteger谩 seu site da mesma forma que um site individual.
- A Cloudflare solicitar谩 que voc锚 use seus pr贸prios dados de servidor e o tr谩fego do seu site passar谩 pelos servidores Cloudflare, o que pode causar uma diminui莽茫o na velocidade de carregamento (embora n茫o necessariamente).
Essas desvantagens n茫o s茫o cr铆ticas e, em geral, o Cloudflare 茅 ideal para aqueles que n茫o est茫o prontos para gastar dinheiro em um certificado SSL, mas desejam come莽ar a proteger os dados de seus clientes. Se voc锚 escolher entre permanecer no HTTP ou obter um certificado SSL da Cloudflare, recomendamos que voc锚 escolha a segunda op莽茫o.
Para obter um certificado SSL da Cloudflare, e siga .
Let鈥檚 Encrypt
Este 茅 um servi莽o gratuito sem os contras do Cloudflare, mas tem suas pr贸prias limita莽玫es.
oferece certificados por apenas tr锚s meses, ent茫o voc锚 ter谩 que configurar a renova莽茫o autom谩tica, o que exigir谩 acesso 脿s configura莽玫es do servidor do seu site (dispon铆vel em hospedagens como Amazon AWS, Linode, Digital Ocean). Isso significa que voc锚 provavelmente precisar谩 de um administrador de sistema.
Existem duas op莽玫es para obter um certificado SSL da Let's Encrypt:
- Ativado manualmente via
厂别尘颈补耻迟辞尘谩迟颈肠辞 ou automaticamente (dependendo do software de servidor da sua loja online) via .
3. Compre um certificado SSL de um revendedor
Se voc锚 n茫o quiser perder tempo ajustando um certificado Let's Encrypt e n茫o quiser usar Cloudflare, voc锚 pode comprar um certificado SSL de um dos revendedores:
Escolha o revendedor de sua prefer锚ncia e lembre-se de que n茫o faz muito sentido comprar a op莽茫o mais cara, pois todos proteger茫o perfeitamente o seu site.
Como n茫o perder tr谩fego ao mudar para HTTPS
Quando voc锚 muda de HTTP para HTTPS, o endere莽o do site muda para rob么s de pesquisa (de &苍产蝉辫;鈫�&苍产蝉辫;https://yoursite.com). This can negatively affect your rankings in search engines.
Leia por manter sua classifica莽茫o e at茅 mesmo torn谩-la melhor. Recomendamos fortemente que voc锚 os leia para evitar a perda de clientes caso instale um certificado SSL por conta pr贸pria. Voc锚 tamb茅m pode perguntar 脿 equipe de suporte do construtor do seu site se essas condi莽玫es foram atendidas na migra莽茫o HTTP 鈫� HTTPS.
***
Vamos resumir nossas recomenda莽玫es:
- Se voc锚 usa o 51视频 Instant Site, tudo bem: todo o site est谩 em HTTPS.
- Para sites Wix e Weebly, habilite seu certificado SSL nas configura莽玫es.
- Se voc锚 vende em seu pr贸prio site, verifique com seu provedor de dom铆nio/hospedagem se voc锚 possui um certificado SSL. Se n茫o, solicite.
- Se o seu dom铆nio/provedor de hospedagem n茫o vende certificados SSL, obtenha um gratuitamente na Cloudflare ou compre-o de um revendedor.
- Privacidade de dados no com茅rcio eletr么nico: tend锚ncias emergentes e pr谩ticas recomendadas para 2024
- O estado da seguran莽a de pagamento de com茅rcio eletr么nico
- Como usar o protocolo HTTPS e certificados SSL para proteger sua loja online
- Fraude de com茅rcio eletr么nico: como proteger sua loja contra golpes de compras online
- Como proteger sua loja online contra amea莽as cibern茅ticas