СТАТЬИ

Делимся интересными материалами,
лайфхаками и полезной информацией.

Совет месяца — проверить SSL на сайте.

Что такое SSL-сертификат: SSL (Secure Sockets Layer) — это протокол сетевой безопасности для браузеров и веб-серверов, который позволяет защитить передаваемые по сети Интернет данные пользователя. Он гарантирует безопасное соединение между браузером пользователя и веб-сервером.
Наличие активного SSL на сайте можно проверить в браузере:

В статье делимся:

Преимущества SSL-сертификатов

Сертификаты бывают разные — бесплатные, коммерческие, для одного домена или нескольких. Их основная функция — защитить данные пользователей, передающие по Сети. На незащищенных сайтах:

  • может появляться сторонняя реклама. Она отображается, когда пользователь заходит на сайт со смартфона.
  • существует возможность потери данных — украсть могут и информацию пользователей, и доступ к админ. панели. С последней злоумышленники могут подменить содержание сайта.
  • ниже доверие посетителей.

Вдобавок такие сайты не отображаются в поиске: Яндекс считает их некачественными, а Google — небезопасными. Отсутствие защиты ведет к убыткам и репутационным рискам. Порой дешевле установить сертификат.

Как проверить период действия SSL

Период активности сертификата можно посмотреть на сайте либо в личном кабинете хостинга.

Вариант 1. Смотрим сайт

Перейдите на сайт, кликните на замочек в браузере. Вы увидите характеристики соединения: защищено или нет, каким сертификатом и на какое время. Если период действия год и более: на сайте используется коммерческий SSL.


Если период действия 3 месяца, это бесплатный сертификат от Let's Encypt:


Обращаем на это внимание, поскольку многие сертификационные центры прекратили работу с российскими сайтами. Они будут действовать до конца оплаченного срока, а дальше придется приобретать новый.
Вариант 2. Смотрим личный кабинет Rameva

В личном кабинете перейдите в Товары/Услуги → SSL-сертификаты. В таблице вы увидите тариф, срок действия и домен, для которого выпущен сертификат.


Если у вас Let's Encrypt, все хорошо. Используйте его и не беспокойтесь. Если у вас сейчас установлен коммерческий SSL или вы хотели бы заказать его, читайте нашу заметку далее :)

Какой коммерческий SSL выбрать

В марте стали невозможны заказ новых и продление SSL-сертификатов Sectigo (он же Comodo), Thawte, Rapid для РФ. Заменить коммерческие сертификаты можно бесплатным от центра сертификации Let’s Encrypt, сертификатом от Госуслуг или другим коммерческим. 

Сейчас доступны платные SSL-сертификаты от GlobalSign:

SSL-сертификат

Характеристика

AlphaSSL

SSL-сертификат
для одного домена
Характеристика

AlphaSSL Wildcard

SSL-сертификат
для домена и поддоменов
Характеристика

OrganizationSSL

SSL-сертификат
для домена с проверкой организации
Характеристика

OrganizationSSL Wildcard

SSL-сертификат
для домена и поддоменов с проверкой организации.
Характеристика

EV SSL

SSL-сертификат
для домена с расширенной проверкой.
Характеристика

Перечисленные сертификаты могут заменить текущие. В таблице собрали аналогичные SSL. Подберите новый под свой онлайн-проект:

Прежний SSL-сертификат

Альтернатива от GlobalSIgn

Comodo PositiveSSL,
Comodo Essential SSL,
Thawte SSL123

Прежний SSL-сертификат
AlphaSSL
Альтернатива от GlobalSIgn

Comodo PositiveSSL Multi Domain

Прежний SSL-сертификат
Нет схожего аналога.
Можно приобрести отдельные AlphaSSL на каждый домен.
Альтернатива от GlobalSIgn

Comodo Essential SSL WildCard

Прежний SSL-сертификат
AlphaSSL Wildcard
Альтернатива от GlobalSIgn

Thawte SSL Web Server

Прежний SSL-сертификат
OrganizationSSL
Альтернатива от GlobalSIgn

Thawte SSL Web Server with EV

Прежний SSL-сертификат
EV SSL
Альтернатива от GlobalSIgn

Как выпустить SSL-сертификат

Следуйте одной из инструкций:

Внимание: активация сертификатов занимает разное время. Для сайтов в зонах .ru/.by выпуск может длиться до 2 недель, в .com — до 20 минут.

После установки SSL-сертификата нужно нужно установить редирект с HTTP на HTTPS, чтобы пользователи автоматически попадали на сайт с https://. Выполнить можно двумя способами — с помощью панели управления или файла .htaccess. Подробно в нашей статье «Перенаправление с HTTP на HTTPS».

Не пропустите новые материалы и обновления — подпишитесь на нас в любимой соцсети: Telegram или ВКонтакте.