SSL сертификат - что это и зачем нужно?

SSL сертификат - что это и зачем нужно?

SSL (англ. Secure Sockets Layer — уровень защищённых сокетов) — криптографический протокол, который подразумевает более безопасную связь. Нужен он для того, чтобы данные которые вы вводите на сайте при передаче из браузера на сервер были зашифрованы и даже перехватив их, злоумышленники не смогли их расшифровать и воспользоваться. В большинстве случаев он используется при вводе на сайте личных данных и банковских карт.

connect_ac.png

Но на текущий момент крупные поисковики используют наличие SSL на сайте, как фактор ранжирования при поисковой выдаче - это значит, что при прочих равных сайт с SSL будет выше, чем сайт без SSL. Предположительно в июле 2018 Google в своем браузере Google Chrome будет помечать сайты без SSL (http-сайты) как ненадежные, с соответствующей иконкой в строке поиска.

Сайт с SSL (https) внушает пользователям доверие и они легче совершают заказы, поэтому мы рекомендуем ставить SSL на любой ваш интернет-проект.

SSL сертификаты делятся на 2 вида:

Бесплатные

LetsEncrypt.png

На текущий момент самым надежным центром выдачи бесплатных сертификатов является Let’s Encrypt. Именно его мы и устанавливаем на всех своих проектах по-умолчанию. Он шифрует данные 2048-битным ключом и признан доверенным всеми популярными браузерами.

Но у бесплатности есть свои минусы:

  • Сертификат нельзя установить на поддомены, включая www. - Решение: мы делаем редирект(перенаправление) с домена  www на без www.

  • Нужно продлевать каждые 90 дней. - Решение: мы автоматизировали этот процесс, администратор настраивает 1 раз и дальше система за 2-3 дня до окончания срока продлевает его действие.

  • Сложность установки на Windows серверы - Решение: мы не используем для своих проектов windows сервера, т.к. Они менее производительные, чем *nix серверы.

  • Если Let’s Encrypt допустит утечку данных или компрометацию ключей -  компенсации не будет. - Решение: верить в честность Let’s Encrypt :).

Такой сертификат подойдет даже интернет-магазину, т.к. хранение и ввода данных по банковским картам осуществляется не на сайте интернет-магазина, а на защищенной площадке сервисов по приему платежей, а вот там уже стоят платные сертификаты, но это уже заботы сервисов по приему оплат.  
50980d4bd06584888408a11f8a5f1dcfСервисы по приему платежей

Платные

Платные сертификаты бывают нескольких видов:

  • DV - Самый простой - проверка домена

ex1.png
  • OV - Проверка организации, нужно предоставлять дополнительные данные по организации.

ex2.png

Для пользователя будет иметь следующий вид:

ex2_1.png

  • EV - Расширенная проверка, предоставляется больше документов, больше гарантия.

ex3.png
Наибольшей популярностью и доверием пользуются:

  • Comodo.

  • GlobalSign.

  • TrustWave.

  • GoDaddy

Купить SSL также можно в FirstSsl.


Повысьте доверие вашего клиента к сайту - установите SSL сертификат!!!


doverie.jpg

icon
Напишите нам и мы свяжемся с вами в ближайшее время!
Отзывы ( 0 )
Написать отзыв
К сожалению, отзывов пока нет :(