Синхронизируйте документы с Dropbox
Установка SSL-сертификата больше не является чем-то, предназначенным только для крупных компаний или интернет-магазинов. Сегодня это стало основой почти для всех сайтов, независимо от того, собирают они конфиденциальные данные или нет.
Вы видите маленький замок в адресной строке браузера рядом с URL сайта? Именно он показывает, что соединение защищено. За этим замком находится то, что обычно называют SSL-сертификатом.
На самом деле термин SSL всё ещё широко используется, но технически он уже немного устарел. Сегодня сайты в основном используют TLS, который является преемником SSL. Однако в повседневной речи по-прежнему часто говорят об SSL-сертификате.
На практике этот сертификат создаёт защищённое соединение между браузером посетителя и сервером, на котором размещён сайт. Передаваемые данные шифруются, поэтому злоумышленнику гораздо сложнее их перехватить.
Защищённый сайт использует уже не адрес HTTP, а HTTPS, что означает HyperText Transfer Protocol Secure. Это особенно важно при подключении через общественную сеть, например Wi-Fi в отеле, ресторане, на вокзале или в аэропорту, где незащищённый обмен данными более уязвим.
HTTPS полезен для всех сайтов, но становится необходимым, как только посетитель может передавать информацию: контактную форму, личный кабинет, пароль, онлайн-оплату, подписку на рассылку или любые другие персональные данные.
Без защиты
С защитой
Это его основная роль. SSL/TLS-сертификат позволяет шифровать информацию, передаваемую между посетителем и сайтом. Без этой защиты некоторые данные могут быть легче перехвачены, особенно в общественных или плохо защищённых сетях.
Если на вашем сайте есть форма, интернет-магазин, личный кабинет или административная зона, HTTPS — это не роскошь, а настоящая основа безопасности.
Замок в адресной строке стал важным визуальным ориентиром. Даже если не все точно знают, что он означает, многие пользователи понимают, что сайт без HTTPS вызывает меньше доверия.
Напротив, защищённый сайт производит более профессиональное впечатление. Он показывает, что вы серьёзно относитесь к защите данных своих посетителей.
Google уже несколько лет учитывает HTTPS как сигнал ранжирования. Это не самый важный критерий — качество контента, структура сайта и скорость, конечно, имеют большое значение — но это дополнительный положительный сигнал.
Проще говоря: установка SSL-сертификата не выведет вас на первое место в Google за одну ночь, но его отсутствие может стать препятствием, особенно на фоне лучше оптимизированных конкурентов.
Существует несколько типов сертификатов с разными уровнями проверки. Некоторые из них платные, особенно для компаний, которым нужна более глубокая проверка личности. Но для подавляющего большинства сайтов-визиток, блогов, портфолио или небольших профессиональных сайтов вполне можно использовать бесплатный сертификат.
Let’s Encrypt — это бесплатный, автоматизированный и открытый центр сертификации, управляемый Internet Security Research Group. Он позволяет получать бесплатные TLS-сертификаты для включения HTTPS на сайте.
Его большое преимущество — автоматизация: выпуск, установка и продление сертификатов могут управляться гораздо проще, чем раньше, часто прямо через хостинг или панель администрирования сервера.
Сегодня во многих случаях защитить сайт с помощью HTTPS можно бесплатно, быстро и без чрезмерной сложности.
Установка SSL/TLS-сертификата на сайт больше не является опцией только для интернет-магазинов. Это стало хорошей практикой почти для всех сайтов.
Он помогает защитить обмен данными, успокоить посетителей, улучшить профессиональный имидж сайта и отправить положительный сигнал поисковым системам.
А поскольку сегодня существуют бесплатные решения вроде Let’s Encrypt, нет причин ими не пользоваться.