В последнее время всё чаще к нам обращаются клиенты с вопросом: а что такое этот SSL сертификат, зачем он нужен лично мне?
Мы решили приоткрыть завесу над этой непонятной для многих аббревиатурой.
SSL - сокращение от Secure Socket Layer — это стандартная интернет технология безопасности, своего рода цифровой сертификат. Его использование обеспечивает зашифрованное соединение между сайтом и браузером.
Такое безопасное соединение гарантирует, что информация, передаваемая от вашего браузера на сервер, останется приватной, а, значит, защищенной от различного рода хакеров. Наиболее распространенным примером использования SSL является защита клиента во время онлайн транзакции (покупки товара, оплаты).
Любой пользователь, посещая сайт, оставляет о себе много информации. Если на таком сайте не стоит SSL сертификат, то данные, которые вводит пользователь, можно украсть. По этой причине, прежде всего защищаться нужно интернет-магазинам, банкам, платежным системам, соцсетям, — всем тем, кто проводит финансовые транзакции и обрабатывает персональные данные.
А если у вас обычный блог или информационный сайт? Для чего именно вашему сайту такой сертификат?
Как сообщили определённое время назад некоторые поисковые системы, теперь SSL будет учитываться как сигнал ранжирования. Это значит, что сайты с SSL будут иметь приоритет при прочих равных условиях.
Сайт, на котором установлен SSL сертификат, обозначается зеленым замком, как защищенный, а протокол http в начале адреса изменяется на https (появившаяся «s» означает secure, «защищенный»).
Важно понимать, что:
- SSL сертификаты защищают информацию, которой сайт обменивается с пользователем, от перехвата, а не сайт от взлома. А также подтверждают, что данный сайт авторизован, и принадлежит конкретному владельцу. То есть, можно быть уверенным, что это не фишинговая страница и не сайт-клон;
- с незащищенного сайта можно перехватить финансовую информацию, данные вашего аккаунта, содержание переписки и т.п.;
- приобретать сертификат нужно у надежного провайдера, поскольку есть вероятность того, что поставщиков разных бесплатных SSL могут заблокировать;
- в настоящий момент SSL протокол считается «невзламываемым».
Можно установить сертификат и бесплатно, но нужно иметь в виду, что:
- бесплатно поставляются только SSL сертификаты типа DV (domain validation), которые подтверждают только домен;
- чаще всего, их перевыпуск уже платный;
- все браузеры могут выдавать ошибку, с предупреждением, что сайт не проверен;
- для определённых сайтов такой сертификат может не подойти.