Чому вашому сайту потрібний SSL і як його вибрати
Навіть якщо ви зареєстрували гарний домен і створили відмінний сайт, справа ще не зроблена. Ваші клієнти можуть запитати, як захищений сайт та чи безпечно залишати на ньому дані. Щоб позитивно відповісти на запитання, встановіть на сайті SSL-сертифікат.
Що таке SSL-сертифікат? Для початку розшифруємо абревіатуру SSL Secure Sockets Layer, в буквальному перекладі «рівень захищених сокетів». Це криптографічний протокол, який гарантує безпечне з'єднання між браузером користувача та сервером.
З кожним роком шифрування інформації надають все більше значення. Так, у 2017 році компанія Google оголосила, що захищеність сайтів впливатиме на їхнє становище у видачі пошуковика. Сайти, які використовують HTTP, позначені у браузерах як «ненадійні». Без SSL ви не зможете приймати плату кредитною карткою на своєму сайті. Якщо на вашому сайті є будь-які форми для введення даних, наприклад email - сайт необхідно захистити. І це тільки деякі з причин встановлення сертифіката!
У цій статті ми допоможемо з вибором SSL-сертифіката та розповімо про їх основні відмінності.
На нашому сайті є чотири основні різновиди SSL-сертифікатів: з перевіркою домену, захистом піддоменів, зеленим рядком та безкоштовні сертифікати, що надаються з хостингом NIC.UA. Для генерації ключа шифрування всі сертифікати використовують 128 або 256-бітне шифрування, тому надійно захищають дані від перехоплення і крадіжки.
Якщо ваш сайт не має піддоменів, достатньо замовити один сертифікат з перевіркою доменів — Positive SSL або Comodo SSL. Вони відрізняються сумою гарантії. Але для захисту піддоменів необхідно додатково встановити Wildcard.
Зверніть увагу! Wildcard захищає лише піддомени, але не основний домен сайту. При активації сертифіката Wildcard у CSR-запиті не забудьте вказати зірочку * у полі «Домен»: *.domain.com. Інакше активація не відбудеться.
Сертифікат Extended validation не лише підтверджує перевірку домену, а й компанію, якій належить домен. Порівнюються назва, номери телефонів і навіть ім'я власника компанії, і лише тоді видається сертифікат. SSL такого типу можна дізнатися по зеленому рядку, в якому вказано назву компанії, та по замочці в адресному рядку браузера.
На відміну від цих сертифікатів, безкоштовний SSL не перевіряє домен і дані компанії, а лише шифрує дані. Такий сертифікат називається Let's encrypt, у перекладі з англійської — «Давайте зашифруємо». Він доступний разом із хостингом NIC.UA.
Let’s Encrypt - Центр сертифікації, який надає безкоштовні криптографічні сертифікати TLS-шифрування (HTTPS).
На відміну від платних сертифікатів, Let’s Encrypt необхідно перевипускати кожні 2,5-3 місяці. Ми зможемо надати його тільки для хостинг-акаунтів, в яких не більше 100 доменів та піддоменів. Такий сертифікат не можна отримати з перевіркою домену, організації або зеленим рядком. Також він не дає фінансових гарантій, тоді як при зломі платних сертифікатів ви отримаєте компенсацію.
Щоб отримати безкоштовний сертифікат, напишіть нам support@nic.ua, вкажіть логін хостингу та пін-код для служби підтримки (перебуває в «Зведеної інформації»Особистого кабінету).
Сертифікати згенеруються для всіх доменів та піддоменів вашого хостинг-акаунту протягом доби.
Як перейти на HTTPS
Після створення сертифіката переведіть ваш сайт на новий протокол. Врахуйте, що неправильне налаштування редиректу може зашкодити позиціям сайту в пошукових системах - обов'язково проконсультуйтеся з SEO-фахівцем! Зазвичай треба діяти так:
- Змініть протокол сайту з http на https у налаштуваннях CMS в адміністративній панелі.
- Зробіть permanent redirect (301) або temporary redirect (302) з http://example.com.ua на https://example.com.ua. Для цього зайдіть в cPanel - меню "Перенаправлення" або налаштуйте файл htaccess. Зверніть увагу на налаштування вашої CMS, щоб не вийшов зациклений редирект.
Якщо щось не виходить чи незрозуміло — пишіть нашій підтримці клієнтів, ми обов'язково допоможемо :)