Ke? si zákazníci kúpia nie?o vo va?om obchode, zdie?ajú s vami svoje súkromné ??údaje – meno, e-mail, podrobnosti o kreditnej karte. Ako obchodník chcete tieto zranite?né údaje zabezpe?i? pred hackermi, podvodníkmi a zlodejmi údajov. To je rozhodujúce pre budovanie d?very u vá?ho publika.
Pomocou protokolu HTTPS a certifikátu SSL m??ete a mali by ste chráni? údaje svojich zákazníkov a zv??i? d?veru vo svoje podnikanie. Tieto nástroje m??u nielen zlep?i? bezpe?nos? a zv??i? va?u d?veryhodnos?, ale m??u tie? pom?c? vá?mu obchodu lep?ie sa umiestni? vo vyh?adáva?och.
Ak ty predaj on-line s 51视频 vás pote?í, ?e va?e zákaznícke údaje sú u? chránené. Pou?ívanie certifikátu SSL v?ak m??e ma? nieko?ko ?al?ích v?hod.
V tomto príspevku vám uká?eme, ako funguje protokol HTTPS a certifikáty SSL a ako ich m??ete získa? pre svoj web.
Pochopenie certifikátov SSL a protokolu HTTPS
Na internete sa v?etky dáta prená?ajú zo zariadenia do zariadenia pod?a ur?it?ch pravidiel resp protokoly.
Pre webové stránky sa tento protokol naz?va HyperText Transfer Protocol (HTTP). Prená?a údaje, ktoré va?i zákazníci zadávajú na vá? web, na server, ktor? je hostite?om vá?ho webu, a potom pomáha odosla? odpove? do prehliada?a. Pou?ívate? napríklad stla?í tla?idlo a otvorí sa nová stránka, alebo vyplní e-mailov? registra?n? formulár a zobrazí sa mu potvrdenie o úspe?nej registrácii.
Problém s HTTP je v tom, ?e nechráni ?iadne dáta, ktoré sa prená?ajú z prehliada?ov na servery. V?etky údaje prechádzajúce cez HTTP sú v podstate ?nahé“.
Dobrou analógiou je predstavi? si dvoch ?tudentov, ktorí si v triede podávajú poznámky. Ka?d? z ich spolu?iakov m??e poznámku pre?í迟补?, skopírova? alebo dokonca nahradi?. Rovnako je to s va?imi zákazníckymi údajmi: darebák z nich m??e ukradnú? údaje o kreditnej karte a peniaze.
Preto bol na ochranu dát vytvoren? nov? protokol: HTTPS (HyperText Transfer Protocol bezpe?ne). Pomocou protokolu HTTPS sú v?etky prenosy údajov medzi pou?ívate?om a webov?m serverom ?ifrované. Toto ?ifrovanie je také zlo?ité, ?e je takmer nemo?né hacknú? a pou?i? dáta.
Aby ste mohli pou?íva? protokol HTTPS, vá? web najsk?r potrebuje certifikát SSL (Secure Socket Layer).
SSL certifikát je v podstate k?ú?om na ?ifrovanie údajov. ?daje chráni na troch úrovniach:
- ?ifrovanie údajov. Hackeri nebudú m?c? vidie?, aké informácie pou?ívate? na stránke zadal, ani sledova? akcie pou?ívate?ov na stránke. Predstavte si to ako poznámku napísanú pomocou ?ifry – m??e ju pre?í迟补? iba niekto, kto pozná k?ú?.
- Integrita údajov. Hackeri nedoká?u nahradi? ani skresli? prená?ané údaje. ?alej, bez znalosti k?ú?a nie je mo?né zapisova?, upravova? alebo manipulova? s údajmi, rovnako ako v situácii so za?ifrovanou poznámkou.
- Overenie. SSL zais?uje, ?e sa pou?ívate? nachádza na d?veryhodnej stránke a nie na stránke hackera. Ak k?ú? poznajú len dvaja ú?astníci, ur?ite vedia, od koho poznámku dostali. Cudzí ?lovek nem??e odovzda? svoju vlastnú poznámku a získa? informácie podvádzaním.
?i je stránka chránená SSL certifikátom cez HTTPS protokol, m??ete vidie? v URL adrese. V???ina prehliada?ov to ozna?uje vizuálne vo forme ikony zámku:
SSL certifikáty distribuujú ?peciálne organizácie — certifika?né centrá.
Kto by mal pou?íva? SSL (a pre?o)
SSL sa vy?aduje pre stránky, na ktor?ch pou?ívatelia zadávali citlivé informácie, ako sú podrobnosti o kreditnej karte.
Internetové obchody v?ak ?asto iba chránia registra?né a pokladni?né stránky s SSL, preto?e to sú jediné miesta, kde ich zákazníci zdie?ajú osobné údaje. Zvy?ok webovej stránky ?asto funguje na nezabezpe?enom HTTP.
dnes, HTTPS je nevyhnutnos?ou pre ka?dú webovú stránku. Je na to viacero d?vodov.
Prehliada?e ozna?ujú nechránené stránky
Chrome a Firefox, dva z najpopulárnej?ích prehliada?ov na svete, vizuálne ozna?ujú stránky, ktoré nepou?ívajú SSL.
Zatia? je vidite?ná iba sivá informa?ná ikona. Ale v budúcnosti prehliada?e bezpe?nostn? indikátor na ?erven? trojuholník pre stránky na HTTP. Va?i zákazníci sú zvyknutí vníma? to ako ?varovn?“ indikátor.
V d?sledku toho m??e nepou?ívanie protokolu SSL sp?sobi?, ?e sa ?udia budú bá? nakupova? na va?ich webov?ch stránkach.
Pou?ívanie SSL zlep?uje hodnotenie
E?te v roku 2014 ?e zvá?i pou?itie protokolu SSL ako signálu hodnotenia. To znamenalo, ?e stránky pou?ívajúce protokol SSL by zv??ili náv?tevnos? vyh?adávacích nástrojov.
Po?iadavky na platobné slu?by
?oraz viac platobn?ch slu?ieb má HTTPS ako po?iadavku na prácu s nimi. napr. &苍产蝉辫;辫谤á肠别 iba s HTTPS.
Zvy?uje d?veru
Obavy z bezpe?nosti platieb sú jedn?m z 10 hlavn?ch d?vodov opustenia nákupného ko?íka. Ke? do svojho obchodu pridáte certifikát SSL, vizuálne oznámite pou?ívate?om, ?e ich platobné údaje sú v bezpe?í.
V???ia d?vera sa, samozrejme, rovná vy??iemu predaju.
Ak chcete, aby va?i zákazníci ?ahko na?li vá? obchod vo vyh?adáva?och a aby vám ?ah?ie d?verovali, neodkladajte prechod na HTTPS.
Ako získa? certifikát SSL a prejs? na HTTPS
Ak chcete prejs? na HTTPS, musíte si najprv kúpi? a nain?talova? SSL certifikát na webe. Tento proces m??e by? pre niektoré obchody jednoduch? alebo zlo?itej?í, v závislosti od druhu va?ej lokality.
1. Pou?ívate okam?itú stránku 51视频
Ka?d?, kto sa zaregistroval v 51视频, získa webovú stránku s a
Mo?no to poznáte ako Okam?itá stránka 51视频.
Ak pou?ívate túto stránku, potom u? máte ?tandardne SSL certifikát. Internetov? obchod na 51视频 Instant Site vyhovuje medzinárodn?m ?tandardom pre bezpe?n? prenos dát.
Vyskú?ajte to hne? teraz – prejdite na svoju okam?itú stránku a pozorne sa pozrite na panel s adresou v prehliada?i. Ved?a adresy URL sa zobrazí zelená ikona zámku so správou ?Zabezpe?ené“. Bu?te si istí, ?e vá? internetov? obchod je bezpe?n?.
Chcete prepoji? svoju okam?itú stránku s vlastnou doménou (aby presmerovala na mysite.com a nie mysite.ecwid.com)?
Za túto akciu získate bezplatn? certifikát SSL rovnako. Postupujte pod?a t?chto krokov:
- , potom prejdite na Nastavenia → Okam?itá lokalita a kliknite na tla?idlo ?Zmeni? adresu“.
- Kliknite na pole ?Pou?i? va?u doménu“ a postupujte pod?a zobrazen?ch pokynov
na obrazovke.
2. Pridali ste 51视频 na svoju vlastnú webovú stránku
M??ete si nastavi? obchod 51视频 na 补办é办辞?惫别办 a bu?te v pohode so zabezpe?ením údajov o zákazníkoch. M??e to by? napríklad blog WordPress, webová stránka Adobe Muse alebo va?a vlastná statická stránka HTML.
V prípade, ?e ste sa vybrali touto cestou, nemusíte sa v?bec obáva? o bezpe?nos? údajov va?ich zákazníkov. Ke??e údaje sa prená?ajú prostredníctvom na?ich vysoko chránen?ch serverov, v?etky údaje uchováva a spracúva spolo?nos? 51视频 .
Ak ste pridali 51视频 na svoju vlastnú webovú stránku, ktorá nemá certifikát SSL, va?i zákazníci neuvidia zabezpe?enú ikonu ?zámku“ nikde, s v?nimkou pokladne, ?o m??e by? pre nich frustrujúce.
Tu je nieko?ko sp?sobov, ako si m??ete kúpi? a pou?i? certifikáty SSL pre r?znych tvorcov webov?ch stránok:
wix: S Wix m??ete bezplatne pou?íva? certifikát SSL. Najprv musíte povoli? tento certifikát v nastaveniach .
Weebly: m??e? .
Joomla, WordPress, Drupal: budete si musie? kúpi? certifikát SSL od svojho registrátora domény alebo poskytovate?a hostingu a nain?talova? ho na svoj web pod?a pokynov (pravdepodobne budete potrebova? v?vojára):
Postupujte pod?a pokynov ni??ie, aby ste sa dozvedeli o r?znych typoch certifikátov SSL a o tom, kde ich kúpi?.
Typy SSL certifikátov
V podstate existujú 3 typy certifikátov. Lí?ia sa r?chlos?ou vystavenia a rozsahom kontrol predajcu.
1. Certifikáty s overením domény (DV)
Najjednoduch?ia mo?nos?. Po zakúpení certifikátu DV SSL dostanete na uvedenú e-mailovú adresu odkaz na overenie vlastníctva domény.
DV sa vydáva takmer okam?ite. Je to zároveň najlacnej?ia mo?nos?, niektorí predajcovia ju dokonca ponúkajú zadarmo.
2. Certifikáty s overením organizácie (OV)
Ak chcete získa? certifikát OV SSL, musíte potvrdi? existenciu va?ej spolo?nosti alebo LLC zadaním
OV SSL certifikát m??e trva?
3. Certifikát s pred??enou platnos?ou (EV)
Certifikát EV spoznáte pod?a názvu spolo?nosti na zelenom pozadí v blízkosti adresy webovej stránky. Mo?no ste ich videli na finan?n?ch weboch:
Pred vydaním EV SSL vykoná certifika?n? orgán d?kladnú kontrolu. Dá to zabra?
Tento certifikát je najvhodnej?í pre banky a platobné systémy.
DV, OV, EV
Certifikát SSL bude stá? pribli?ne 50 USD ro?ne. Niektorí poskytovatelia predávajú drah?ie varianty, ale mali by ste sa vyhnú? nadmern?m v?davkom. Ponúkané základné zabezpe?enie dát zostáva rovnaké bez oh?adu na to, ?i si kúpite SSL za 50 alebo 150 USD.
Aj ke? niektorí poskytovatelia ponúkajú bezplatné certifikáty SSL, sú to v?razne ?rozriedené“ varianty bez ak?chko?vek v?hod. Nemali by ste kupova? prv?, ktor? uvidíte.
Certifikáty SSL vydávajú ?centrá d?very“. Niektoré z najpopulárnej?ích centier d?very sú:
- Comodo
- Symantec
- DigiCert
- geotrust
Certifikáty vydané t?mito centrami si m??ete kúpi? od registrátorov domén, hostingov?ch webov?ch stránok a predajcov SSL. Okrem toho existujú aj bezplatné certifikáty.
Ni??ie vám pom??eme lep?ie porozumie? mo?nostiam.
1. Kúpte si SSL certifikát od registrátora domény alebo hostingovej slu?by
V???ina registrátorov domén a hostingov?ch slu?ieb predáva aj certifikáty SSL. V niektor?ch prípadoch m??e registrátor dokonca vyda? bezplatn? certifikát ako dar?ek alebo nákup.
Nákup od registrátora domény alebo hostingovej slu?by funguje skvele, preto?e u?ah?uje prechod z HTTP na HTTPS.
Tu je nieko?ko populárnych mo?ností:
- 57 USD ro?ne za webovú stránku- zadarmo do 49,9 USD/rok- za?ína od 9 USD/rok- $ 12,95 / yr- bezplatné SSL pri kúpe hostingu
Ak vá? registrátor domény alebo webhosting ponúka aj SSL certifikáty, odporú?ame vám ich zakúpi?, aj ke? je to o nie?o drah?ie. To vám u?etrí hodiny, ke? príde ?as na in?taláciu certifikátu a prechod na HTTPS.
2. Získajte bezplatn? certifikát SSL
Ak vá? webhosting/registrátor nepredáva certifikáty SSL alebo ak je vá? rozpo?et obmedzen?, m??ete sa rozhodnú? pre bezplatn? certifikát. Bezplatné certifikáty sa dodávajú len v jednej verzii – overenie domény (DV). To sta?í na ochranu údajov.
Odporú?ame nasledujúce slu?by:
CloudFlare
ponúka bezplatné SSL certifikáty a? na 15 rokov predplatného. Okrem ochrany údajov má aj ?al?ie v?hody, ako je základná ochrana pred DDoS útokmi a automatické zr?chlenie vá?ho webu.
Existujú aj nev?hody:
- Funguje iba v nov?ch prehliada?och. Ak va?i zákazníci pou?ívajú star?ie prehliada?e (star?ie ako Internet Explorer 11, Firefox 2, Opera 8, Google Chrome v5.0.342.0, Safari 2.1, Mobile Safari pre iOS 4.0, Android 3.0 (Honeycomb), Windows Phone 7), nebudú na svojej webovej lokalite nevidíte ?https“.
- Jeden v?eobecn? certifikát chráni nieko?ko stránok sú?asne. Vá? web v?ak ochráni rovnako ako individuálny.
- Cloudflare vás po?iada, aby ste pou?ili svoje vlastné serverové údaje a náv?tevnos? va?ich webov?ch stránok bude prechádza? cez servery Cloudflare, ?o m??e sp?sobi? zní?enie r?chlosti na?ítania (aj ke? nie nevyhnutne).
Tieto nev?hody nie sú kritické a vo v?eobecnosti je Cloudflare optimálny pre t?ch, ktorí nie sú pripravení minú? peniaze za certifikát SSL, ale chcú za?a? chráni? svoje zákaznícke údaje. Ak sa rozhodujete medzi zotrvaním na HTTP alebo získaním certifikátu SSL od Cloudflare, odporú?ame vám vybra? si druhú mo?nos?.
Ak chcete získa? certifikát SSL od Cloudflare, a postupujte pod?a .
Za?ifrova?
Toto je bezplatná slu?ba bez nev?hod Cloudflare, ale má svoje vlastné obmedzenia.
ponúka certifikáty len na tri mesiace, tak?e si budete musie? nastavi? automatickú obnovu, ktorá bude vy?adova? prístup k nastaveniam servera va?ej webovej stránky (k dispozícii na hostingy ako Amazon AWS, Linode, Digital Ocean). To znamená, ?e budete pravdepodobne potrebova? správcu systému.
Existujú dve mo?nosti, ako získa? certifikát SSL od Let's Encrypt:
- Manuálne zapnuté cez
Poloautomaticky alebo automaticky (v závislosti od serverového softvéru vá?ho internetového obchodu) prostredníctvom .
3. Kúpte si SSL certifikát od predajcu
Ak nechcete trávi? ?as úpravou certifikátu Let's Encrypt a nemáte chu? pou?íva? Cloudflare, m??ete si zakúpi? SSL certifikát od niektorého z predajcov:
Vyberte si akéhoko?vek predajcu, ktor? sa vám pá?i, a pam?tajte, ?e nemá zmysel kupova? najdrah?iu mo?nos?, preto?e v?etci dobre ochránia vá? web.
Ako nestrati? náv?tevnos? pri prechode na HTTPS
Ke? prejdete z HTTP na HTTPS, adresa lokality sa zmení pre vyh?adávacie roboty (z &苍产蝉辫;→&苍产蝉辫;https://yoursite.com). This can negatively affect your rankings in search engines.
?í迟补? za udr?anie vá?ho hodnotenia a dokonca jeho zlep?enie. D?razne vám odporú?ame, aby ste si ich pre?ítali, aby ste sa vyhli strate zákazníkov, ak si certifikát SSL nain?talujete svojpomocne. M??ete sa tie? op?ta? tímu podpory vá?ho tvorcu stránok, ?i boli tieto podmienky splnené pri ich migrácii HTTP → HTTPS.
***
Zhrňme si na?e odporú?ania:
- Ak pou?ívate 51视频 Instant Site, ste v poriadku: cel? web je na HTTPS.
- Pre webové stránky Wix a Weebly povo?te certifikát SSL v nastaveniach.
- Ak predávate na svojom vlastnom webe, overte si u svojho poskytovate?a domény/hostingu, ?i máte certifikát SSL. Ak nie, po?iadajte o to.
- Ak va?a doména/poskytovate? hostingu nepredáva certifikáty SSL, získajte bezplatn? certifikát na Cloudflare alebo si ho kúpte od predajcu.
- Ochrana údajov v elektronickom obchode: Nové trendy a osved?ené postupy na rok 2024
- Stav bezpe?nosti platieb elektronického obchodu
- Ako pou?íva? protokol HTTPS a certifikáty SSL na ochranu vá?ho online obchodu
- Podvody s elektronick?m obchodom: Ako ochráni? svoj obchod pred podvodmi pri nakupovaní online
- Ako chráni? svoj internetov? obchod pred kybernetick?mi hrozbami