Ako pridať HTTPS / SSL na svoj web? Prečo by ste to mali robiť?

01.06.2020
Články a ďalšie… 'Ako pridať HTTPS / SSL na svoj web? Prečo by ste to mali robiť?
0 12 мин.

nainštalujte doménu webovej stránky ssl https


Predstavte si, že si v kaviarni posedíte pri nápoji, keď sa rozprávate s priateľom o niečom dôvernom, ako je váš milostný život, finančná situácia alebo ako si ukladáte peniaze. Je to každodenný scenár, správne?

Predstavte si, že sedí pár stolov ďalej a vy musíte trochu zvýšiť hlas, aby ste mu povedali všetko, čo chcete. Stále budete mať celkom slušný rozhovor, ale ostatní to budú počuť nahlas a jasne. Nechceli by ste, aby ostatní v kaviarni počuli všetky dôverné informácie, ktoré zdieľate, správne?

Nechceli by ste, aby niekto vedel o vašom milostnom živote alebo o vašich financiách, napriek tomu to počuje, pretože na konverzáciu nepoužívate bezpečné médium..

To sa môže stať užívateľovi, keď namiesto protokolu HTTPS / SSL používa protokol HTTP. Návštevnosť každého prehľadávača je viditeľná. To, čo práve čítate, by si mohol zobraziť niekto iný v tomto procese, ak nepoužívate certifikát SSL. Pri pravidelnom nešifrovanom pripojení HTTP je viditeľná komunikácia medzi vaším webovým prehliadačom a webom, ktorý si prezeráte..

Čo je HTTPS?

HTTPS, známy tiež ako Hypertext Transfer Protocol Secure, je komunikačný protokol určený na bezpečnú komunikáciu v počítačovej sieti. Je široko nasadený na internete. Nejde o samostatný protokol. HTTPS je vrstvenie protokolu HTTP cez SSL / TLS. Je to HTTP s pridanou bezpečnosťou protokolov SSL / TLS. HTTPS je navrhnutý tak, aby zabránil komukoľvek počúvať komunikáciu medzi vami a serverom.

HTTPS sa používa hlavne na miestach, kde dochádza k prenosu citlivých a utajovaných skutočností. Pre weby elektronického obchodu, banky, školy, sociálne siete alebo akékoľvek iné webové stránky, ktoré sa zaoberajú číslami kreditných kariet, osobnými údajmi a bezpečnostnými údajmi, je protokol HTTPS povinný.

Svoj web môžete zabezpečiť pomocou protokolu HTTPS a chrániť tak dôvernosť a integritu informácií svojich používateľov. Ak vám používateľ poskytne vaše údaje prostredníctvom formulára na vašom webe, prostredníctvom nákupu alebo prostredníctvom predplatného, ​​vaše stránky budú tieto informácie chrániť a zabezpečiť, aby nikto iný nedostával informácie z tejto komunikácie.

Je dôležité si uvedomiť, že protokol HTTPS chráni iba pred niekoľkými zraniteľnými miestami a poskytuje solídne riešenie iba proti odposluchu. V zásade je to pre vládu alebo hackerov ťažšie počúvať, čo robíte.

Viac informácií o certifikátoch SSL nájdete v prepojenom článku.

Prečo by ste mali používať HTTPS / SSL?

Každý spustený web by mal byť chránený pomocou protokolu HTTPS, aj keď používatelia nezdieľajú žiadne citlivé informácie. Na vašom webe by mali byť zakomponované všetky dôležité bezpečnostné opatrenia a vy aj vaši používatelia by ste mali byť chránení pred každým, kto chce hrať s vašou komunikáciou. HTTPS je tiež potrebné používať veľa funkcií prehliadača, nové aplikácie a je to tiež skvelé z hľadiska SEO.

Zabezpečuje bezpečnejšie nechránené siete

Používanie protokolu HTTPS je mimoriadne dôležité bezpečnostné opatrenie, keď používate nechránené siete, pretože ktokoľvek môže preniknúť okolo vašej komunikácie a získať nejaké citlivé informácie.

Ak zobrazujete svoj obsah prostredníctvom protokolu HTTPS, nikto iný nemôže zmeniť komunikáciu a spôsob, akým váš obsah tento obsah prijíma. Ak prevádzkujete internetový obchod, je to obzvlášť dôležité, pretože to tiež vzbudzuje dôveru vašich používateľov a hovorí, že môžu nakupovať bezpečne.

HTTPS zaisťuje bezpečnosť vašich používateľov

Používaním protokolu HTTPS chránite všetkých svojich používateľov pred každým, kto by pasívne počúval citlivú komunikáciu. Nechránená požiadavka HTTP má riziko, že si ju ostatní budú vypočuť.

Napríklad váš šéf alebo organizácia, ktorej pripojenie k internetu používate, by sa mohli dozvedieť citlivé informácie o vašom zdraví na základe článku o zdraví, ktorý čítate. Alebo môžu vedieť, že hľadáte inú prácu, ak prehliadate nezabezpečenú pracovnú stránku.

HTTPS je dôkazom budúcnosti

Väčšina moderných aplikácií, ktoré zhromažďujú údaje od používateľa a odosielajú ich na rôzne servery, si vyžaduje výslovné povolenie od používateľa, aby tak mohol urobiť. Aplikácie, ktoré používajú geografické umiestnenie, odosielajú obrázky alebo zaznamenávajú zvuk, majú ako kľúčový komponent HTTPS.

Poskytuje vášmu webu drobný SEO Boost

Spoločnosť Google poskytuje webom malú výhodu v hodnotení, ktoré používajú protokol HTTPS a na svojich stránkach používajú certifikát SSL s 2048-bitovým kľúčom. Je to „veľmi ľahký signál“, ale počíta sa do algoritmu klasifikácie spoločnosti Google.

Ako presunúť svoj web z HTTP na HTTPS

Tu sa chystám prejsť krokmi na presunutie vášho webu z protokolu HTTP na protokol HTTPS

Pripravte sa na všetko a na každého

Príprava na migráciu by sa mala uskutočniť predovšetkým. Skontrolujte, či je váš hostiteľ skutočne schopný dodať webovú stránku HTTPS. Môžete to urobiť jednoducho zavolaním svojho podporného tímu.

Uistite sa, že váš tím, vývojári a predajcovia vedia o údržbe stránok, ktorá sa uskutoční. Informujte všetkých zúčastnených. Uistite sa, že ste tiež pripravení, pretože je to zdĺhavý proces a jeho vrátenie je omnoho časovo náročnejšie ako tlačiť dopredu. Hoci nemôžete urobiť nič, z čoho by ste sa nemohli zotaviť.

Začnite s testovacím serverom

Je to najlepšie, aby ste si ho udržali v bezpečí a nehrozilo by vám, že by ste v skutočnom obchode niečo zničili. Najlepšie je vyskúšať všetko pred implementáciou v reálnom čase.

Prezrite si svoj aktuálny web

Po dokončení prehľadajte každú stránku svojho webu, aby ste ju mohli porovnať s verziou HTTPS.

Prečítajte si časť dokumentácie

Nájdite akúkoľvek dokumentáciu o vašom serveri a sieti na doručovanie obsahu pre HTTPS.

Kúpte si a nainštalujte svoj SSL certifikát

Váš webový hostiteľ má zvyčajne podrobnú dokumentáciu o inštalácii certifikátov SSL. V skutočnosti väčšina z nich predáva certifikáty SSL a urobí väčšinu práce a konfigurácie za vás. Musíte len vedieť, aký je rozdiel medzi webom www.yourwebsite.com a yourwebsite.com, pretože štandardný certifikát SSL sa nevzťahuje na obidva z nich..

Ak váš súčasný poskytovateľ hostingu neponúka certifikáty SSL, môžete si jeden získať od GoDaddy alebo NameCheap. Na serveri NameCheap si môžete zakúpiť SSL certifikát jednej domény až za 9,00 $ ročne. Ak chcete certifikát použiť pre viacero domén, túto možnosť máte za poplatok.

Drahšie certifikáty typu „Rozšírené“ SSL spôsobia, že sa názov vášho webu v paneli s adresou zobrazí zelenou farbou. Toto nemá príliš veľa praktických funkcií, ale nejakým spôsobom sa zvyšuje predaj. Ak o tom premýšľate, zákazníci môžu na prvý pohľad zistiť, či je váš web bezpečný.

Ak máte dostatočne dobrú hostingovú službu, nemusíte nakonfigurovať hosting sami, pretože sa o vás postarajú.

Ale ak ho nastavujete manuálne, proces závisí výlučne od vášho hostiteľského prostredia. Generátor konfigurácie Mozilla SSL môžete použiť na vytvorenie vzorového konfiguračného súboru.

Po dokončení procesu konfigurácie hostiteľom alebo vami použite toto Test servera SSL na zistenie, či bol server správne nakonfigurovaný.

Aktualizujte svoj obsah a zmeňte všetky svoje odkazy na HTTPS

Za predpokladu, že máte nastavenie SSL certifikátu, systém správy obsahu vám ušetrí veľa času, pretože robí väčšinu práce. Vždy používajte relatívne odkazy namiesto pevných kódovacích odkazov! Čítanie sprievodcu migráciou, ktorý je dodávaný s konkrétnym redakčným systémom, vám tiež neublíži.

Naskenujte všetky zdrojové súbory svojich webových stránok a postupujte takto:

  • Nahraďte každú adresu URL HTTP adresami HTTPS v každom prepojení na web. Nezabudnite ani na súbory JavaScripts, Images a CSS.
  • Uistite sa, že každý externý obrázok a skript s HTTPS funguje dobre. Stiahnite si ďalšie súbory a ak nie, nahraďte ich.

Aktualizácia v odkazoch na obsah

Môžete to urobiť starým spôsobom pomocou vyhľadávania a nahrádzania v databáze. Aktualizujte každý odkaz na interné odkazy tak, aby používali relatívne cesty alebo HTTPS.

Aktualizujte všetky svoje moduly / pluginy / doplnky

Aktualizujte všetko, aby ste sa uistili, že celý váš systém sa prispôsobil zmenám a že sa nič nezastaví. Nechcete, aby sa niektorá z funkcií vašich webových stránok náhle stratila.

Aktualizujte súbor robots.txt a sitemap.xml

Do týchto súborov vložte príslušné odkazy HTTP.

Možno budete musieť zmeniť niektoré špecifické nastavenia CMS

Väčšina systémov CMS má k dispozícii podrobné príručky migrácie.

Dokončite to

Prechádzajte si staré webové adresy svojich stránok

Prezrite si všetky webové stránky a uistite sa, že všetko je v poriadku a nič nie je zlomené.

Vynútiť HTTPS pomocou presmerovaní

To sa líši pre každú konfiguráciu servera. Je však súčasťou dokumentácie servera Nginx, ISS a Apache.

Povoliť HSTS

Váš web sa načíta oveľa rýchlejšie, pretože HSTS povie prehliadaču, aby používal HTTPS za všetkých okolností. Týmto spôsobom nie je potrebná kontrola na strane servera, ktorá by spomalila rýchlosť načítania webových stránok.

Nezabudnite na vyhľadávače

Pridajte novú verziu svojho webu HTTPS do každej verzie vyhľadávacieho nástroja nástrojov správcu webu, ktorý používate, a do nich nahrajte novo vytvorený súbor sitemap.xml pomocou protokolu HTTPS..

Zverejnite svoj web!

Záverečné myšlienky

Ak nie ste technicky zdatná osoba, je najlepšie, ak necháte hostiteľa spracovať vašu migráciu na HTTPS / SSL. V závislosti od toho, v akom hostiteľskom prostredí pracujete, sa môže vyskytnúť veľa problémov. Aby ste sa uistili, že migrácia prebieha hladko, musíte skontrolovať všetko a skontrolovať trojnásobne. Existuje veľa online zdrojov, ktoré vám pomôžu pokračovať a využívať toľko, koľko len môžete.

Zostaňte v pokoji, pretože strata externých odkazov, ktoré smerujú na starú verziu HTTP vášho webu, môže spôsobiť dočasné zníženie počtu hodnotení a návštevnosti..

Dúfame, že ste si tento článok prečítali a že ste našli veľa užitočných informácií!

Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Оцените статью
    Понравилась статья?
    Комментарии (0)
    Комментариев нет, будьте первым кто его оставит

    Комментарии закрыты.

    Adblock
    detector