Если вы начинающий владелец веб-сайта, то, после разработки и запуска ресурса, рано или поздно столкнетесь с рекомендациями по переходу на https. Такое соединение гарантирует безопасность передачи данных. И чтобы понять необходима ли вам такая защита и что такое SSL-сертификат, разберемся более детально с этой технологией.
Основное про SSL-сертификаты
Протокол SSL защищает соединение во время передачи информации между вашим веб-ресурсом и сервером. Это необходимо для шифрования любых данных, которые вводятся посетителями на сайте. Любая личная и финансовая информация будет защищена еще до отправки. И только принимающий сервер сможет ее расшифровать и обработать.
Соединение https для вашего веб-сайта можно настроить при помощи услуги под названием “SSL-сертификат”. После установки на сервере, вы увидите изменения в браузере: зеленый замочек возле ссылки, которая будет начинаться уже с https://.
Существует много компаний, которые предлагают такой продукт у себя на сайтах, но зачастую они являются торговыми посредниками. За выпуском SSL-сертификат стоят более крупные организации - центры сертификации (например, Comodo, GeoTrust, Symantec и другие). Они ответственны за то, что выпуск SSL был валидным и шифр сертификата не будет взломан. Дополнительно каждый сертификат имеет определенную сумму гарантии, размер которой зависит от типа сертификата и центра сертификации. Она необходима на случай неправильного выпуска SSL или взлома его шифра. Если в результате такой ситуации пользователи понесли потери, то центр сертификации обязан выплатить сумму указанной гарантии.
Какие SSL-сертификаты бывают
Сертификаты делят по следующим критериям:
1. Степень защиты:
- Domain Validation (DV) - защищают только один домен с www и без www. Для того, чтобы вы получили такой сертификат, центр сертификации проверит только ваше право на домен.
- Organization Validation (OV) - защищают не только домен и проверяют деятельность организации, которая им владеет. Если вы хотите такой SSL, то центр сертификации должен будет проверить не только ваше право на домен, но и легальность вашей компании.
- Extended Validation (EV) - приготовьтесь к ежегодной глубокой проверке вашей компании центром сертификации, если вам нужен этот SSL. Такой сертификат гарантирует самую высокую надежность.
2. Количество защищенных доменов:
- Один домен - гарантируют защиту только одного домена.
- Домен и поддомены - такие сертификаты имеют в названии слово “wildcard” и защищают домен и все его поддомены.
- Несколько доменов - мультидоменные сертификаты помогают защитить до 100 доменов одновременно.
Какой SSL выбрать
Для простого веб-сайта без поддоменов в структуре выбирайте без раздумий сертификат для защиты одного домена. Если же кроме главного домена ваш сайт использует поддомены для некоторых функциональных страниц (например, blog.example.com для блога, shop.example.com для магазина и другие), здесь нужен wildcard SSL. Для сайтов-зеркал или при владении несколькими отдельными ресурсами, стоит выбрать мультидоменный сертификат. Wildcard SSL и сертификат для нескольких доменов позволяет еще и сэкономить, ведь вам не нужно будет покупать сертификат для каждого отдельного поддомена или домена.
Определились с количеством доменов и поддоменов для защиты? Тогда переходим к степени защиты, которая необходима вашему ресурсу.
Для простого веб-сайта достаточно будет DV SSL. После его установки, вы увидите замочек и https:// в браузере. Нажатие на замок отобразит только информацию о шифровании.
OV SSL понадобиться, если у вас более серьезный и профессиональный ресурс (например, интернет-магазин или корпоративный сайт). Установка этого сертификата добавит замочек и https:// в браузере. Но при нажатии на замок отобразиться также информация о компании. Такой сертификат выделит вас среди конкурентов и покажет пользователям, что компания легальна и ей можно доверять.
Для государственных ресурсов, крупных онлайн-магазинов и корпоративных ресурсов, банков, страховых компаний лучше выбрать EV SSL. Здесь уже не только замок и https:// добавляется в браузере, но также зеленая строка с названием вашей компании. Такой сертификат - это наилучшая защита данных и самое высокое доверие посетителей сайта.
Надеемся, что теперь вы готовы сделать оптимальный выбор для вашего сайта. Мы же можем посоветовать SSL от компании ssl.com.ua, которая предлагает большой выбор сертификатов от самых известных и надежных центров сертификации: Thawte, Comodo, Symantec, GeoTrust и Verisign.