Ak chcete zhromažďovať citlivé informácie alebo vykonávať transakcie online, mali by ste plánovať zmenu z http na https na vašich webových stránkach.
Ak chcete zistiť prečo, začneme s niektorými definíciami:
Http (alebo Protokol prenosu textov) je metóda, ktorou sa údaje pohybujú po webe. Môžete vidieť, aký je integrál http, do sveta online, a pozrite sa na začiatok akejkoľvek webovej adresy.
$config[code] not foundNa strane plus je http rýchla a spoľahlivá. Na strane mínus je rovnako bezpečný ako diamant pri konvencii kúzelníka. Existuje veľa spôsobov, ako môžete preniknúť do prenosu údajov pomocou protokolu http a hoci to nie je problém pre mnohé prenosy online údajov (napríklad sledovanie videa, prezeranie webovej stránky), je to problém, ak potrebujete chrániť údaje, ktoré sa vyskytujú odoslaná.
Https (alebo bezpečný protokol prenosu textov) je odpoveďou na problém ochrany údajov. Používa sa na stránkach, ktoré obsahujú elektronický obchod, bankovníctvo a dokonca len prihlasovaciu stránku. Https chráni dáta šifrovaním pred odoslaním obidvoch spôsobov použitím Certifikát SSL (Secure Sockets Layer).
Certifikát SSL obsahuje verejné aj súkromné šifrovacie kľúče, ktoré sú dlhé reťazce alfanumerických znakov, ktoré sa používajú na šifrovanie dát spôsobom, ktorý je veľmi ťažký na to, aby sa vytvorili ideálne pre ochranu citlivých údajov.
Proces zmeny z Http na
Na povrchu, zmena z http na https je pomerne jednoduchá:
- Zakúpte certifikát SSL,
- Nainštalujte svoj certifikát SSL na hosťovaní na vašom webovom účte,
- Uistite sa, že odkazy na webové stránky sú zmenené z http na https, takže nie sú rozbité po prepnutí prepínača https a
- Nastavte 301 presmerovaní z HTTP na HTTPS tak, aby boli vyhľadávacie nástroje upozornené na zmenu adresy vašej lokality a aby každý, kto si na vašich stránkach označil stránku záložku, bol automaticky automaticky presmerovaný na adresu https po prepnutí prepínača.
Je to tak jednoduché. Avšak vďaka ohromnému počtu možností, ktoré ponúkajú dodávatelia certifikátov SSL a balíky ponúkané hostingovými spoločnosťami, tento priamočiary proces môže byť veľmi mätúci.
Situáciu nepomohla skutočnosť, že presunutie vašej stránky z http na https vyžaduje, aby ste sa zaoberali viac technológiami ako väčšina malých podnikateľov.
To je dôvod, prečo sa ponoríme do štyroch krokov vyššie len hlboko, koľko je potrebné, aby sme mohli prijímať obchodné rozhodnutia a pochopiť technické detaily na základnej úrovni.
Prečo nechodíte hlbšie do technického konca? Z jedného dobrého dôvodu, ktorý uľahčí celý proces zmeny z http na
Vaša hostingová spoločnosť môže pre vás spravovať väčšinu procesov
Ak už máte technické skúsenosti potrebné na zmenu vášho webu z http na https, potom všetkými prostriedkami spravujte celý proces úplne.
Mnoho malých podnikateľov však nemá skúsenosti s technickou stránkou tohto procesu. Ako čoskoro uvidíte, na konci podnikania je dostatok vzdelávaciej krivky.
Ako vlastník malej firmy musíte byť zapojení do rozhodovania o podnikaní. Môžete však byť lepšie mať niekoho, kto vie, čo robí - niekoho, komu môžete dôverovať - zaobchádzať s technológiou. Jednou z možností môže byť vaše webové stránky hosting spoločnosť.
Mnoho hostiteľských spoločností ponúka balíky vrátane certifikátu SSL, inštaláciu certifikátu, ktorý vyberiete, a nastavenie presmerovania 301. To vám ponecháva len jednu technickú úlohu, jednoduchú prácu pri zmene odkazov na webové stránky na bod https namiesto
To môže stáť o niečo viac na nákup balíka. Avšak čas, ktorý ušetríte a frustráciu, ktorému sa vyhnite, odovzdaním technického konca procesu do vašej hostiteľskej spoločnosti bude viac ako vynaložiť náklady.
Nižšie je uvedený príklad ponuky certifikátov jednej spoločnosti https + SSL hostiteľskej spoločnosti (SiteGround). Tu je niekoľko vecí na vedomie:
- Mali by ste vždy kontaktovať svoju webovú spoločnosť, aby ste sa uistili, že presne rozumiete tomu, čo je zahrnuté. Napríklad, aj keď to nie je uvedené, rýchly on-line rozhovor s SiteGround potvrdil, že nastavenie 301 presmerovania bol zahrnuté vo všetkých troch balíkoch.
- Ako môžete vidieť, môžete buď použiť certifikát SSL poskytnutý hostiteľskou spoločnosťou, alebo môžete použiť certifikát zakúpený od samostatného dodávateľa. Týmto sa ceny balíka trochu zmenia (ako je uvedené v riadku "Cena iného poskytovateľa"). To bude mať trochu väčší zmysel.
Ako bolo vysvetlené skôr, aj s niekým, kto sa zaoberá technickou stránkou, musíte ešte urobiť obchodné rozhodnutia a pochopiť, aspoň na základnej úrovni, čo sa týka technického riešenia. To je téma zvyšku tohto príspevku.
Ste pripravení začať? Poďme sa na to!
Zakúpte certifikát SSL
Existujú dva spôsoby zakúpenia certifikátu SSL:
- Z vašej hostiteľskej spoločnosti, alebo
- Od dodávateľa certifikátu SSL.
Aj keď je jednoduchšie kúpiť certifikát od vašej hostiteľskej spoločnosti (najmä ak je súčasťou balíka za špeciálne ceny), niekedy neponúka typ certifikátu, ktorý požadujete.
Áno, existuje veľa typov certifikátov SSL a mali by ste si vybrať jeden na základe vašich obchodných potrieb. Nižšie sú rôzne typy certifikátov SSL zoskupené podľa úrovne validácie (dôležité pre marketing) a potom podľa úrovne pokrytia. Mali by ste čo najlepšie vybrať certifikát, ktorý splní vaše ciele v oboch oblastiach.
Certifikáty SSL podľa úrovne overenia
Keď presuniete svoj web na https, táto zmena sa prejaví vo vašom prehliadači, aby sa návštevníci vašich webových stránok mohli zobraziť. Existujú tri úrovne validácie, z ktorých každá poskytuje väčšiu istotu vašim potenciálnym zákazníkom ako ďalšia. Preto je zvolená úroveň validácie tiež marketingovým rozhodnutím.
Všetky tri úrovne spôsobujú, že v paneli s adresou prehliadača sa zobrazí zatvorená zámka, čo naznačuje, že spojenie s vašimi stránkami je bezpečné. Okrem toho existujú rozdiely v obidvoch informáciách zobrazených pri prezeraní certifikátu v prehliadači a na najvyššej úrovni validácie aj v paneli s adresou prehliadača. Tieto rozdiely môžete vidieť v obrázkoch, ktoré sú súčasťou popisu každej úrovne overovania nižšie.
Čas a peniaze sú ďalšími dvoma faktormi, ktoré je potrebné zvážiť pri výbere úrovne overovania certifikátu: čím vyššia je validácia, tým viac práce a čím dlhšie trvá príjem certifikátu. Je to preto, lebo každý krok ponúka väčšiu validáciu vlastníka domény (t. J. Vašej firmy) ako predchádzajúci krok. Vyžaduje si tiež viac dokumentov na vašom konci a ďalšie preskúmanie na konci emitenta. Okrem toho, čím vyššia je úroveň certifikácie, tým viac bude platiť SSL certifikát
DÔLEŽITÉ UPOZORNENIE: množstvo skutočnej zabezpečenej bezpečnosti údajov je rovnaké pre všetky tri úrovne overovania - dodatočné overenie je viac ako staviteľ dôvery zákazníka, ako čokoľvek iné.
Tri úrovne overovania SSL certifikátov sú:
- Validácia domény - Základná úroveň validácie, validované doménovými certifikátmi SSL spôsobí, že webový prehliadač zobrazí vedľa adresy webovej stránky uzavretý zámočný obrázok, ktorý preukáže, že lokalita je bezpečná. Ako je uvedené nižšie, pri prezeraní podrobností tohto typu certifikátu v rámci prehliadača sa v časti "Názov subjektu" zobrazujú najzákladnejšie informácie. Informuje potenciálneho zákazníka, že áno, táto doména je bezpečná. Neuvádza sa však, ktorá firma zabezpečila doménu. A ten nedostatok názvu spoločnosti môže byť dôveryhodným problémom s potenciálnymi zákazníkmi. Napríklad to môže viesť k situáciám, kedy môže niekto vytvoriť podvodnú doménu (napr. "Robowhos.com" namiesto "robowhois.com") a nab citlivé dáta od tých, ktorí sú prijatí v ruse.
- Validácia organizácie (a.k. Validácia firmy) - Keď získate certifikát SSL s touto druhou úrovňou validácie, emitent potvrdzuje skutočnosť, že spoločnosť, ktorá žiada o certifikát, skutočne vlastní práva na doménu, pre ktorú je certifikát vystavený. Ako vidíte nižšie, pri prezeraní tohto typu certifikátu v prehliadači sa v sekcii Názov subjektu zobrazujú ďalšie podrobnosti - vrátane názvu spoločnosti. Táto dodatočná úroveň podrobnosti poskytuje potenciálnym zákazníkom záruku, že stránky sú legitímne a bezpečné na obchodovanie.
- Rozšírená validácia - Rozšírené certifikáty SSL poskytujú najvyššiu mieru istoty, že stránky sú legitímne a dôveryhodné na obchodovanie. Ako vidíte nižšie, v sekcii Názov subjektu sa nielen nachádzajú ďalšie informácie, názov spoločnosti sa zobrazuje aj priamo v paneli s adresou prehliadača. (V niektorých prehliadačoch sa celý panel s adresou zmení na zelenú po prezretí stránky.) Rozšírený certifikát SSL prehlasuje, že spoločnosť vlastní práva na túto doménu a spĺňa prísne normy kontroly, ktoré sú potrebné na získanie tejto úrovne overovania. teraz to je dobrý marketing!
SSL certifikáty podľa úrovne pokrytia
Ďalším spôsobom, ako zoskupiť certifikáty SSL, je úroveň pokrytia, ktorú podporujú. Tri úrovne krytia certifikátov SSL sú:
- SSL certifikáty s jednou doménou - Tento typ certifikátu SSL bude zahŕňať iba jednu doménu a jednu doménu. Môžete napríklad použiť certifikát SSL s jednou doménou na zabezpečenie mysmallbusiness.com, ale nie support.mysmallbusiness.com.
- Doména SSL certifikátov - Tento typ certifikátu SSL bude zahŕňať jednu doménu a všetky subdomény pod touto doménou. Môžete napríklad použiť certifikát SSL zástupnej domény na zabezpečenie súborov mysmallbusiness.com a support.mysmallbusiness.com a všetkých ďalších subdoménov.
- Certifikáty SSL s viacerými doménami - Tento typ certifikátov SSL sa môže použiť na pokrytie viacerých domén. Môžete napríklad použiť certifikát SSL s viacerými doménami na zabezpečenie mysmallbusiness.com a iných domén, napríklad myothersmallbusiness.com.
Inštalácia certifikátu SSL
Inštalácia certifikátu SSL na vašom webe znamená generovanie verejných aj súkromných šifrovacích kľúčov a ich zadávanie na správne miesto na ovládacom paneli Web hosting.
Ak si nie ste istí, ako tieto kroky urobiť, máte dve možnosti:
- Umožnite vášmu poskytovateľovi hostingu, aby to urobil pre vás.
- Vyhľadajte v sekcii podpory vášho poskytovateľa hostingu pokyny krok za krokom. Ak nenájdete žiadne, stačí vyzdvihnúť telefón a zavolať na linku podpory.
Optimalizácia pre vyhľadávače? Áno, optimalizácia pre vyhľadávače
V lete v roku 2014 spoločnosť Google oznámila, že vykoná malú zmenu svojho algoritmu na zvýšenie počtu stránok, ktoré používajú protokol https. Vyhľadávač tiež naznačil, že dôležitosť https vo vyhľadávacej pozícii môže postupom času pomaly rásť.
Zatiaľ čo podniky so službou https nevidia obrovský počet vyhľadávacích reklám v spoločnosti Google, nie je múdre ignorovať vyhľadávací gigant. Čo to znamená pri zmene z http na
Namiesto toho, aby ste používali https iba na citlivých častiach vašich stránok, možno budete chcieť pokračovať a použiť https pre všetky vaše stránky. To neovplyvňuje prístupnosť alebo výkon akýmkoľvek spôsobom a je to skvelý spôsob, ako zabezpečiť svoje stávky proti budúcim zmenám algoritmu Google.
Zmena odkazov vašej webovej stránky
Zmena textu "http" na "https" vo všetkých vašich odkazoch, ktoré odkazujú na iné časti vášho webu, je pravdepodobne jednou technickou úlohou, ktorú musíte urobiť sami.
Ak ste nepoužívali relatívne odkazy (čiastočné odkazy používajúce iba časť celej adresy URL stránky ako "/2015/03/update-wordpress.html"), budete musieť skontrolovať obsah vášho webu a nájsť odkazy, ktoré ukazujú do iných častí vášho webu. Využite túto príležitosť na prepnutie na relatívne odkazy, a nie len nahradenie "http" a "https".
Ak používate systém na správu obsahu, ako je WordPress, nezabudnite zmeniť permalinks na použitie
Nastavenie presmerovaní 301
Ako bolo uvedené vyššie, 301 presmerováva oba vyhľadávacie vyhľadávacie nástroje, ktoré sa zmenili v adresách vašich webových stránok, a presmerovali každému, kto si záložku stránok na vašej stránke automaticky nastavil na novú adresu
Je pravdepodobné, že vaša hostingová spoločnosť urobí túto zmenu pre vás (nezabudnite sa opýtať, či je súčasťou ich balíka), ale ak to chcete robiť sami, musíte upraviť súbor.htaccess v koreňovom priečinku pridaním:
RewriteEngine On
RewriteCond% {HTTPS} vypnuté
RewriteRule (. *) Http: //% {HTTP_HOST}% {REQUEST_URI} R = 301, L
záver
Ak existuje jedna záruka na zmenu z http na https, je to, že budete v určitom momente počas procesu zmätení.
Ak sa môžete vyhnúť väčšine technických prác a zamerať sa na obchodné rozhodnutia, ktoré musíte urobiť, budete ťažiť z výhod. Medzi tieto výhody patrí väčšia dôvera zákazníkov, vysoká bezpečnosť dát a dokonca aj malá šanca, že spoločnosť Google zvýši vašu stránku.
Zabezpečte si fotografiu prostredníctvom služby Shutterstock
14 Komentárov ▼