Что такое SSL?
Сертификат Secure Socket Layer (SSL) – это протокол безопасности, который защищает данные между двумя компьютерами с использованием шифрования.
Сертификаты SSL используются на веб-страницах, которые передают и получают конфиденциальные данные конечного пользователя, такие как данные кредитной карты, домашний адрес или пароль. Когда на сайте установлен SSL, в браузере в адресной строке загорается зеленый значок замка, а протокол соединения – это https.
Обязателен ли SSL?
ДА! Это обязательно условия при электронных платежах. С июля 2018 года Google помечает каждый сайт без SSL как небезопасный.
Виды сертификатов по уровню проверки.
SSL-сертификаты бывают 3-х видов:
DV (Domain Validation) – проверка домена, идеально подходит для защиты блогов и личных веб-сайтов
OV (Organization Validation) – проверка организации
EV (Extended Validation) – расширенная проверка для крупных интернет-порталов, магазинов
❗️Для сайта психолога с установленным эквайрингом ДОСТАТОЧНО сертификатов первого уровня – проверки домена – DV
БЕСПЛАТНЫЙ (Let’s Encrypt) или ПЛАТНЫЙ (GlobalSign AlphaSSL) SSL?
✅ Let’s Encrypt ― бесплатный и автоматизированный центр сертификации. Он создан организацией Internet Security Research Group (ISRG) в 2012 году. С его помощью можно установить SSL только первого уровня Domain Validated. Несмотря на то что компания выпускает бесплатный продукт, с точки зрения стандарта шифрования сертификат от Let’s Encrypt не уступает платным продуктам, разработанным другими центрами сертификации.
Особенности: действуют 3 месяца и перевыпускается автоматически, очень простая установка из личного кабинета на hoster.by
——————————————
💲GlobalSign — один из крупнейших сертификационных центров, который занимается выдачей SSL. Он основан в 1999 году. Обеспечивает высокую защиту данных. Может быть любого уровня, но для наших целей достаточно все того же – DV
Особенности: действует 1 год и требуют перевыпуска, сложная установка с подтверждением данных на доменной почте из личного кабинета на hoster.by (есть подробная инструкция, но, как показала практика, самостоятельно редко кому удается справиться и нужна помощь в установке (моя или тех.поддержки)
Какой я ставлю SSL- сертификат?
На сайтах, которые я делаю коллегам, в основном стоят бесплатные сертификаты. Год назад я каждого оповещала о появлении такой возможности и практически все установили бесплатные SSL. Конечно, хостер заинтересован в продаже платных сертификатов и активно предлагает. Но для целей защиты личного сайта психолога достаточно самого простого SSL. При оплате клиент перенаправляется на платежную страницу эквайера со своим шифрованием и защитой и там вводит данные банковской карты, а не на сайте. Получается двойная защита.
—————————
РЕЗЮМЕ по SSL
1. Бесплатный сертификат вполне рабочий и выполняет свои функции по защите.
2. Платный сертификат – 70 руб/год.
Важно! Вовремя оплатить счет (его присылают на почту) и правильно установить на сайте.
Если у вас стоит бесплатный сертификат, хостер все равно будет присылать вам счет на платный. Если вы не планируете переходить на платный, то игнорируйте счет.