Разбираемся с SSL-сертификатами

Что такое SSL?

Сертификат Secure Socket Layer (SSL) — это протокол безопасности, который защищает данные между двумя компьютерами с использованием шифрования.

Сертификаты SSL используются на веб-страницах, которые передают и получают конфиденциальные данные конечного пользователя, такие как данные кредитной карты, домашний адрес или пароль. Когда на сайте установлен SSL, в браузере в адресной строке загорается зеленый значок замка, а протокол соединения — это https.

Обязателен ли SSL?
ДА! Это обязательно условия при электронных платежах. С июля 2018 года Google помечает каждый сайт без SSL как небезопасный.

Виды сертификатов по уровню проверки.

SSL-сертификаты бывают 3-х видов:

DV (Domain Validation) – проверка домена, идеально подходит для защиты блогов и личных веб-сайтов
OV (Organization Validation) – проверка организации
EV (Extended Validation) – расширенная проверка для крупных интернет-порталов, магазинов

❗️Для сайта психолога с установленным эквайрингом ДОСТАТОЧНО сертификатов первого уровня — проверки домена — DV

БЕСПЛАТНЫЙ (Let’s Encrypt) или ПЛАТНЫЙ (GlobalSign AlphaSSL) SSL?

✅ Let’s Encrypt ― бесплатный и автоматизированный центр сертификации. Он создан организацией Internet Security Research Group (ISRG) в 2012 году. С его помощью можно установить SSL только первого уровня Domain Validated. Несмотря на то что компания выпускает бесплатный продукт, с точки зрения стандарта шифрования сертификат от Let’s Encrypt не уступает платным продуктам, разработанным другими центрами сертификации.

Особенности: действуют 3 месяца и перевыпускается автоматически, очень простая установка из личного кабинета на hoster.by

——————————————
💲GlobalSign — один из крупнейших сертификационных центров, который занимается выдачей SSL. Он основан в 1999 году. Обеспечивает высокую защиту данных. Может быть любого уровня, но для наших целей достаточно все того же — DV

Особенности: действует 1 год и требуют перевыпуска, сложная установка с подтверждением данных на доменной почте из личного кабинета на hoster.by (есть подробная инструкция, но, как показала практика, самостоятельно редко кому удается справиться и нужна помощь в установке (моя или тех.поддержки)

Какой я ставлю SSL- сертификат?

На сайтах, которые я делаю коллегам, в основном стоят бесплатные сертификаты. Год назад я каждого оповещала о появлении такой возможности и практически все установили бесплатные SSL. Конечно, хостер заинтересован в продаже платных сертификатов и активно предлагает. Но для целей защиты личного сайта психолога достаточно самого простого SSL. При оплате клиент перенаправляется на платежную страницу эквайера со своим шифрованием и защитой и там вводит данные банковской карты, а не на сайте. Получается двойная защита.
—————————

РЕЗЮМЕ по SSL

1. Бесплатный сертификат вполне рабочий и выполняет свои функции по защите.
2. Платный сертификат — 70 руб/год.
Важно! Вовремя оплатить счет (его присылают на почту) и правильно установить на сайте.

Если у вас стоит бесплатный сертификат, хостер все равно будет присылать вам счет на платный. Если вы не планируете переходить на платный, то игнорируйте счет.

Разбираемся с SSL-сертификатами
Установка SSL-сертификата на ваш сайт

Содержание

Нужен сайт с приемом платежей?

Создам для вас сайт «под ключ» и установлю интернет-эквайринг. Отправьте заявку, я свяжусь с вами для уточнения деталей

Заказ услуг


Заказ услуг