Belgelerinizi Dropbox ile senkronize edin
SSL sertifikası kurmak artık yalnızca büyük şirketlere veya çevrim içi mağazalara özgü bir şey değil. Bugün, hassas veri toplasın ya da toplamasın, neredeyse tüm web siteleri için temel bir unsur haline geldi.
Tarayıcınızın adres çubuğunda, site URL’sinin yanında görünen küçük kilidi görüyorsunuz değil mi? Bağlantının güvenli olduğunu gösteren şey budur. Bu kilidin arkasında genellikle SSL sertifikası dediğimiz şey vardır.
Aslında SSL terimi hâlâ yaygın olarak kullanılıyor, ancak teknik olarak biraz eskimiş durumda. Günümüzde web siteleri çoğunlukla SSL’in devamı olan TLS’i kullanır. Yine de günlük dilde çoğu kişi hâlâ SSL sertifikası demeye devam eder.
Somut olarak bu sertifika, ziyaretçinin tarayıcısı ile siteyi barındıran sunucu arasında güvenli bir bağlantı oluşturur. Aktarılan veriler şifrelenir, bu da kötü niyetli bir kişinin bunları ele geçirmesini çok daha zor hale getirir.
Güvenli bir site artık HTTP adresi değil, HyperText Transfer Protocol Secure anlamına gelen HTTPS adresi kullanır. Bu, özellikle otel, restoran, tren istasyonu veya havalimanı Wi-Fi’ı gibi halka açık bir ağdan bağlanırken önemlidir; çünkü güvenli olmayan veri alışverişleri daha fazla risk altındadır.
HTTPS tüm siteler için faydalıdır, ancak bir ziyaretçi bilgi gönderebildiği anda vazgeçilmez hale gelir: iletişim formu, müşteri alanı, şifre, çevrim içi ödeme, bülten kaydı veya başka herhangi bir kişisel veri.
Koruma olmadan
Korumalı
Bu onun temel görevidir. SSL/TLS sertifikası, ziyaretçi ile site arasında dolaşan bilgileri şifreler. Bu koruma olmadan bazı veriler, özellikle halka açık veya zayıf güvenliğe sahip ağlarda daha kolay ele geçirilebilir.
Sitenizde bir form, çevrim içi mağaza, üye alanı veya yönetim bölümü varsa HTTPS bir lüks değildir: gerçek bir güvenlik temelidir.
Adres çubuğundaki kilit önemli bir görsel işaret haline geldi. Herkes tam olarak ne anlama geldiğini bilmese de, birçok internet kullanıcısı HTTPS olmayan bir sitenin daha az güven verdiğini anlar.
Buna karşılık güvenli bir site daha profesyonel bir izlenim verir. Ziyaretçilerinizin verilerini korumayı ciddiye aldığınızı gösterir.
Google birkaç yıldır HTTPS’i bir sıralama sinyali olarak dikkate alıyor. En önemli kriter değildir — içerik kalitesi, site yapısı ve hız elbette çok önemlidir — ancak ek bir olumlu sinyaldir.
Kısacası: SSL sertifikası kurmak sizi bir gecede Google’da birinci sıraya taşımaz, ancak sertifikanızın olmaması özellikle daha iyi optimize edilmiş rakipler karşısında dezavantaj yaratabilir.
Farklı doğrulama seviyelerine sahip birkaç sertifika türü vardır. Bazıları ücretlidir, özellikle kimliğinin daha kapsamlı doğrulanmasını isteyen şirketler için. Ancak tanıtım siteleri, bloglar, portföyler veya küçük profesyonel sitelerin büyük çoğunluğu için ücretsiz bir sertifika kullanmak tamamen mümkündür.
Let’s Encrypt, Internet Security Research Group tarafından yürütülen ücretsiz, otomatik ve açık bir sertifika otoritesidir. Bir web sitesinde HTTPS’i etkinleştirmek için ücretsiz TLS sertifikaları almayı sağlar.
En büyük avantajı otomasyondur: sertifikaların verilmesi, kurulması ve yenilenmesi eskisine göre çok daha kolay yönetilebilir, çoğu zaman doğrudan barındırma sağlayıcısı veya sunucu yönetim paneli üzerinden.
Bugün birçok durumda bir siteyi HTTPS ile güvence altına almak ücretsiz, hızlı ve fazla karmaşık olmadan yapılabilir.
Web sitenize SSL/TLS sertifikası kurmak artık yalnızca çevrim içi mağazalara özgü bir seçenek değildir. Neredeyse tüm web siteleri için iyi bir uygulama haline gelmiştir.
Veri alışverişini güvence altına alır, ziyaretçilere güven verir, sitenin profesyonel imajını güçlendirir ve arama motorlarına olumlu bir sinyal gönderir.
Ve bugün Let’s Encrypt gibi ücretsiz çözümler varken, bunlardan yararlanmamak için pek bir neden yok.