SSL сертификат - что это и зачем нужно?
SSL (англ. Secure Sockets Layer — уровень защищённых сокетов) — криптографический протокол, который подразумевает более безопасную связь. Нужен он для того, чтобы данные которые вы вводите на сайте при передаче из браузера на сервер были зашифрованы и даже перехватив их, злоумышленники не смогли их расшифровать и воспользоваться. В большинстве случаев он используется при вводе на сайте личных данных и банковских карт.
Но на текущий момент крупные поисковики используют наличие SSL на сайте, как фактор ранжирования при поисковой выдаче - это значит, что при прочих равных сайт с SSL будет выше, чем сайт без SSL. Предположительно в июле 2018 Google в своем браузере Google Chrome будет помечать сайты без SSL (http-сайты) как ненадежные, с соответствующей иконкой в строке поиска.
Сайт с SSL (https) внушает пользователям доверие и они легче совершают заказы, поэтому мы рекомендуем ставить SSL на любой ваш интернет-проект.
SSL сертификаты делятся на 2 вида:
На текущий момент самым надежным центром выдачи бесплатных сертификатов является Let’s Encrypt. Именно его мы и устанавливаем на всех своих проектах по-умолчанию. Он шифрует данные 2048-битным ключом и признан доверенным всеми популярными браузерами.
Но у бесплатности есть свои минусы:
-
Сертификат нельзя установить на поддомены, включая www. - Решение: мы делаем редирект(перенаправление) с домена www на без www.
-
Нужно продлевать каждые 90 дней. - Решение: мы автоматизировали этот процесс, администратор настраивает 1 раз и дальше система за 2-3 дня до окончания срока продлевает его действие.
-
Сложность установки на Windows серверы - Решение: мы не используем для своих проектов windows сервера, т.к. Они менее производительные, чем *nix серверы.
-
Если Let’s Encrypt допустит утечку данных или компрометацию ключей - компенсации не будет. - Решение: верить в честность Let’s Encrypt :).
Такой сертификат подойдет даже интернет-магазину, т.к. хранение и ввода данных по банковским картам осуществляется не на сайте интернет-магазина, а на защищенной площадке сервисов по приему платежей, а вот там уже стоят платные сертификаты, но это уже заботы сервисов по приему оплат.
Сервисы по приему платежей
-
Comodo.
-
GlobalSign.
-
TrustWave.
-
GoDaddy
Купить SSL также можно в FirstSsl.