icon

Czym jest certyfikat SSL?

15 maja

Secure Socket Layer, czyli w skrócie SSL, jest protokołem, który określa standardy bezpiecznego połączenia z siecią. Zasady opracowała firma Netscape w 1994 roku w odpowiedzi na rosnące obawy związane właśnie z bezpieczeństwem w Internecie. Najczęściej przez te lata certyfikat SSL obejmował witryny, na których dokonywało się transakcji bądź pozostawiało dane osobowe. Od 2016 roku Google Inc. poleca używanie tego protokołu w sieci.

Bezpieczna strona

Certyfikat SSL początkowo był używany do ochrony numerów kart kredytowych, z których były dokonywane transakcje w Internecie. Obecnie określa reguły szyfrowania i uwierzytelniania komunikacji w sieci. Bezpieczną wersją protokołu łączenia ze stronami internetowymi jest HTTPS, a ostatnia literka wyrażenia oznacza secure – bezpieczny.

Wywołania tego protokołu zaczynają się od https://, dlatego odwiedzając szyfrowaną wersję protokołu HTTP, użytkownik może zobaczyć w polu adresu bezpieczną literkę „s”, a w niektórych przeglądarkach całe wyrażenie zaznaczone może być na zielono, który według psychologii kolorów oznacza spokój, równowagę i zaufanie. Jak widać, nawet tu liczą się nawet najmniejsze szczegóły. Wśród wszystkich użytkowników sieci nie brakuje tych, którzy nie znają różnic pomiędzy http a https, natomiast, gdy wchodzą na stronę internetową swojego banku, wpisując hasło, na pewno będą czuć się bezpieczniej, gdy zauważą zielony kolor w polu adresu, albo ikonę potwierdzającą zweryfikowanie strony czy posiadanie wyżej wymienionego certyfikatu SSL.

Dlaczego SSL jest ważny?

Protokół SSL jest wymagany na wszystkich stronach, na których dokonuje się płatności lub zbiera dane osobowe użytkowników. W przeciwnym wypadku przeglądarka będzie informować użytkownika, że strona jest niebezpieczna lub potencjalnie niebezpieczna. Widząc takie ostrzeżenie, większość po prostu wyjdzie ze strony i niechętnie na nią powróci. Jak zostało wspomniane wyżej, certyfikat SSL wpływa także na ogólne poczucie bezpieczeństwa użytkownika. Może on wejść na stronę, na której nie będzie dokonywał płatności lub rejestrował się, ale, chociażby, chce przeczytać specjalistyczny artykuł lub obejrzeć zabawny filmik – natomiast, gdy zobaczy, że jest na stronie, która może stanowić potencjalne zagrożenie, szybko z niej ucieknie.

Bezpieczeństwo a pozycjonowanie

Dla osób, którym zależy na wysokich pozycjach w wyszukiwarce Google, na pewno ta informacja będzie przydatna. Google bowiem wymienia protokół SSL jako jedną ze wskazówek przydatnych w pozycjonowaniu witryn internetowych. Wiadomo, że Google z założenia chce dla użytkownika jak najlepiej, dlatego chętniej pokazuje w wynikach wyszukiwania strony, które są bezpieczne. Użytkownik, przebywając na takiej stronie, pozostaje na niej dłużej, a nawet chętnie do niej wraca, co ma wpływ na wyższy czas na stronie i mniejszy współczynnik odrzuceń.

Jak zdobyć certyfikat SSL?

Istnieją dwie opcje na uzyskanie tego certyfikatu: płatny i bezpłatny. Na rynku istnieje wielu dostawców certyfikatów SSL. Wśród standardowych certyfikatów znajdują się protokoły szyfrujące z kluczem symetrycznym o długości 2048 bitów. Tu panuje prosta zasada: im więcej bitów – tym lepiej. Można uzyskać certyfikaty z różnym sposobem walidacji:

     DV (Domain Validation) – najłatwiejsze i najtańsze rozwiązanie: potwierdzasz mailowo, że chcesz podpiąć protokół; zalecane małym sklepom internetowym, blogom czy portalom lokalnym.

     OV (Organization Validation) – tu liczy się już wiarygodność właściciela domeny, najczęściej potwierdzana kompletem dokumentów wysyłanych pocztą…tradycyjną.

     EV (Extended Validation) – najwyższy poziom zabezpieczeń, równie kosztowny i wymagający dostarczenia kompletu dokumentów w języku angielski; dedykowany dużym organizacjom.

Bezpieczeństwo w sieci jest kluczowe, nie tylko dla pojedynczego użytkownika, ale także dla dużych przedsiębiorstw i potentatów, takich jak Google. Na pewno warto w nie inwestować.

Cykliczne porady o tworzeniu stron internetowych

Będziesz otrzymywać 1 email na tydzień z informacjami na temat projektowania stron internetowych.