Совет месяца — проверить SSL на сайте.
Что такое SSL-сертификат: SSL (Secure Sockets Layer) — это протокол сетевой безопасности для браузеров и веб-серверов, который позволяет защитить передаваемые по сети Интернет данные пользователя. Он гарантирует безопасное соединение между браузером пользователя и веб-сервером.Наличие активного SSL на сайте можно проверить в браузере:
В статье делимся:
- преимуществами сертификатов,
- как проверить, до какой даты активен SSL,
- какой выбрать вместо текущего коммерческого,
- как установить на сайт.
Сертификаты бывают разные — бесплатные, коммерческие, для одного домена или нескольких. Их основная функция — защитить данные пользователей, передающие по Сети. На незащищенных сайтах:
- может появляться сторонняя реклама. Она отображается, когда пользователь заходит на сайт со смартфона.
- существует возможность потери данных — украсть могут и информацию пользователей, и доступ к админ. панели. С последней злоумышленники могут подменить содержание сайта.
- ниже доверие посетителей.
Вдобавок такие сайты не отображаются в поиске: Яндекс считает их некачественными, а Google — небезопасными. Отсутствие защиты ведет к убыткам и репутационным рискам. Порой дешевле установить сертификат.
Как проверить период действия SSL
Период активности сертификата можно посмотреть на сайте либо в личном кабинете хостинга.
Вариант 1. Смотрим сайт
Перейдите на сайт, кликните на замочек в браузере. Вы увидите характеристики соединения: защищено или нет, каким сертификатом и на какое время. Если период действия год и более: на сайте используется коммерческий SSL.
Если период действия 3 месяца, это бесплатный сертификат от Let's Encypt:
Обращаем на это внимание, поскольку многие сертификационные центры прекратили работу с российскими сайтами. Они будут действовать до конца оплаченного срока, а дальше придется приобретать новый.Вариант 2. Смотрим личный кабинет Rameva
В личном кабинете перейдите в Товары/Услуги → SSL-сертификаты. В таблице вы увидите тариф, срок действия и домен, для которого выпущен сертификат.
Если у вас Let's Encrypt, все хорошо. Используйте его и не беспокойтесь. Если у вас сейчас установлен коммерческий SSL или вы хотели бы заказать его, читайте нашу заметку далее :)
Какой коммерческий SSL выбрать
В марте стали невозможны заказ новых и продление SSL-сертификатов Sectigo (он же Comodo), Thawte, Rapid для РФ. Заменить коммерческие сертификаты можно бесплатным от центра сертификации Let’s Encrypt, сертификатом от Госуслуг или другим коммерческим.
Сейчас доступны платные SSL-сертификаты от GlobalSign:
SSL-сертификат |
Характеристика |
---|---|
AlphaSSL
SSL-сертификат
|
для одного домена
Характеристика
|
AlphaSSL Wildcard
SSL-сертификат
|
для домена и поддоменов
Характеристика
|
OrganizationSSL
SSL-сертификат
|
для домена с проверкой организации
Характеристика
|
OrganizationSSL Wildcard
SSL-сертификат
|
для домена и поддоменов с проверкой организации.
Характеристика
|
EV SSL
SSL-сертификат
|
для домена с расширенной проверкой.
Характеристика
|
Перечисленные сертификаты могут заменить текущие. В таблице собрали аналогичные SSL. Подберите новый под свой онлайн-проект:
Прежний SSL-сертификат |
Альтернатива от GlobalSIgn |
---|---|
Comodo PositiveSSL,
Прежний SSL-сертификат
|
AlphaSSL
Альтернатива от GlobalSIgn
|
Comodo PositiveSSL Multi Domain
Прежний SSL-сертификат
|
Нет схожего аналога. Можно приобрести отдельные AlphaSSL на каждый домен.
Альтернатива от GlobalSIgn
|
Comodo Essential SSL WildCard
Прежний SSL-сертификат
|
AlphaSSL Wildcard
Альтернатива от GlobalSIgn
|
Thawte SSL Web Server
Прежний SSL-сертификат
|
OrganizationSSL
Альтернатива от GlobalSIgn
|
Thawte SSL Web Server with EV
Прежний SSL-сертификат
|
EV SSL
Альтернатива от GlobalSIgn
|
Как выпустить SSL-сертификат
Следуйте одной из инструкций:
Внимание: активация сертификатов занимает разное время. Для сайтов в зонах .ru/.by выпуск может длиться до 2 недель, в .com — до 20 минут.
После установки SSL-сертификата нужно нужно установить редирект с HTTP на HTTPS, чтобы пользователи автоматически попадали на сайт с https://. Выполнить можно двумя способами — с помощью панели управления или файла .htaccess. Подробно в нашей статье «Перенаправление с HTTP на HTTPS».
Не пропустите новые материалы и обновления — подпишитесь на нас в любимой соцсети: Telegram или ВКонтакте.