Адрес офиса:
Москва, Одесская ул., 2кС, 117638
Время работы:
Ежедневно
с 10 до 19
+7(495)477-57-39
Ежедневно
с 10 до 19

Что такое ssl сертификат – объясняем, что это простыми словами, покажем все виды и польза для SEO

Опубликовано: 28.03.2022
Дмитрий Михайлов
1350

Сейчас уровень защищенности персональных данных всегда повышается, но хакеры и другие личности ,которые хотят получить информацию, придумывают новые способы обмана. В данной статье расскажем о защите данных, которые пользователь вводит на сайтах, например при регистрации, когда оставляет комментарий или вводит данные карты. Узнаем, что такое SSL сертификат, как он помогает защищать посетителей от утечки.

SSL-сертификат и HTTPS соединение — что это

 
SSL (аббр. от анг. Secure Sockets Layer – уровень защищённых сокетов) — это протокол шифрования, кодирующий любые данные при их пересылке для более безопасного обмена. Грубо говоря он защищает то, что вы вводите на сайтах именно в момент отправки данных на сервер.

Технология не новая и изначально ей пользовались только отдельные интернет-проекты, их было единицы. В 2014 году компания Google заявила, что установленный SSL сертификат дает плюс в ранжировании, а их браузер Гугл Хром станет помечать сайт без него как «небезопасные». Вслед за Гуглом подтянулся Яндекс, а позже остальные сервисы (например по приему платежей) стали требовать ССЛ.

HTTPS (аббр. от англ. HyperText Transfer Protocol Secure) – расширение стандартного протокола HTTP для поддержки шифрования для повышения безопасности передаваемой информации. Это технология которая позволяет корректно работать серверу и SSL сертификату.

Сама аббревиатура SSL, как и сам продукт, существует больше 25 лет. Сейчас все сайты работаю на сертификатах TLS шифрования (Transport Layer Security), это новая технология, но все уже по привычке называют его SSL.

Разница между HTTP и HTTPS простыми словами

HTTP (HyperText Transfer Protocol) и HTTPS (HyperText Transfer Protocol Secure) это не разные технологи, а второй это расширенная версия первого. Единственное отличие что в HTTP передача информации от клиента к серверу и обратно идет не в защищенном виде, может быть перехвачена. В HTTPS любая передача шифруется криптографической защитой и ключом доступа.

Что такое ssl сертификат – объясняем, что это простыми словами, покажем все виды и польза для SEO

Какие данные шифруются при передаче

Теперь узнаем, что именно шифрует SSL, возможно он не нужен нам и это лишняя трата времени и денег? Нет, сейчас даже на информационные проекты их ставят. Для пользователей шифрованию подвергаются:

  • Все данные которые сохранены в браузере или вводятся вручную для входа (логин, пароль)
  • Банковские счета, номера, информация карт, их переводов.
  • Любая личная информация, например когда создаете профиль в соцсетях (адрес, пол, телефон)
  • Документы, важные контракты в цифровом виде.
  • Медицинские справки, постановления.
  • Остальная информация, которая должна оставаться конфиденциальна, о ней знают только пользователь и руководство ресурса.

Для владельца сайта становятся доступны:

  • Уверенность что данные пользователей зашифрованы, если будет утечка, то не по вине их ресурса.
  • В некоторых случаях через SSL можно подтвердить его владельца (полезно при взломах и когда уводят домены).
  • Некоторая защита от клонирования сайта.
  • Доверие, как со стороны поиска, так и посетителей.
  • Для оптимизации и SEO имеет плюс в ранжировании (не большой, но есть).

Как происходит шифрование

Главная задача SSL сертификата это защита данных именно на этапе их передачи, чтобы хакерские скрипты не смогли перехватить и главное распознать данные пользователя.

  1. Браузер пытается выполнить подключение к сайту, у которого есть защищенное соединение с помощью SSL.
  2. Браузер запрашивает информацию сертификата, то есть идентифицирует его.
  3. Веб сервер отправляет браузеру копию своего ССЛ.
  4. Скрипты, система браузера проверяют является ли сертификат доверенным и официальным. Если все хорошо то на сервер ресурса отправляется подтверждение.
  5. После отправляется цифровая подпись с сервера, начинается сам сеанс использования страницы.
  6. Все данные в равной мере обрабатываются браузером с сервером сайта.
  7. Адреса страниц приобретают на конце протокола букву S (secure защита), а в адресной строке появляется значок замка.
Что такое ssl сертификат – объясняем, что это простыми словами, покажем все виды и польза для SEO
 
Если посмотреть на процесс, то можно подумать, что это занимает много времени, на самом деле все происходит в несколько милисекунд.

Как посмотреть сведения об SSL сертификате безопасности

Посмотрим на примере браузера гугл хром, нажимаем на значок замка, выбираем «Действительный сертификат».

Что такое ssl сертификат – объясняем, что это простыми словами, покажем все виды и польза для SEO

Появится новое окно с тремя вкладками, можете посмотреть всю информацию и убедиться что ошибок в работе нет. Можно найти информацию про: имя домена, цифровую подпись, организация выдавшая сертификат, на какие поддомены распространяется SSL, дата выдачи, дата окончания действия, открытый или закрытый ключ авторизации.

Что такое ssl сертификат – объясняем, что это простыми словами, покажем все виды и польза для SEO

Типы SSL сертификатов

Есть две категории SSL по типу подписи, именно они регулируют доверие со стороны браузеров и онлайн-сервисов:

Самоподписанные, выданные не доверенным центром или потерявшим доверие

Самоподписанные подписываются самим сервером, его создают люди самостоятельно для своих сайтов.

Выданные не доверительным центром – есть организации, которые выдают сертификаты, но не имеют доверия у браузеров и онлайн-сервисов.

Потерявшие доверие – центры имевшие ранее репутацию и доверие, но потерявшие его, в основном из-за плохой проверки на стадии выдачи.

 
Толку от таких ССЛ не будет, шифровка осуществляется, но сайт не будет признан безопасным, все браузеры будут отдавать предупреждение.
Что такое ssl сертификат – объясняем, что это простыми словами, покажем все виды и польза для SEO

Подписанные электронные SSL

Подписанные доверенным центром сертификации (валидные) – тип сертификата, подписанный удостоверяющим центром (УЦ), таковых довольно много, к ним относятся: Symantec, Comodo, GlobalSign, Thawte, GeoTrust, DigiCert.

Всего есть 6 видов подписанных SSL-сертификатов с разными уровнями проверки, соответственно цена разниться, необходимо сразу выбрать вид сертификата по типу вашего сайта:

  1. Сертификаты с расширенной проверкой (EV) – самый приоритетный вид, который дает расширенную проверку, большую защиту пользователям и руководству ресурса. Его используют большие организации, собирающие много информации, принимающие платежи. Для его получения нужно пройти проверку на подлинность с ручным одобрением. При получении выдается зленая строка с именем фирмы и страной обслуживания.
  2. Сертификаты, подтверждающие организацию (OV) – почти то же самое что в первом пункте, но имеют более узкое применение для защиты транзакций.
  3. Сертификаты, подтверждающие домен (DV) – используются на сайтах без платежей, популярны для блогов, информационных ресурсов. Минимальная информация для подтверждения в видео кода с почты или телефона.
  4. Wildcard-сертификаты – применяется для сертификации одного домена и его поддоменов, так выходит намного выгоднее, чем приобретать на каждый отдельный SSL сертификат.
  5. Мультидоменные сертификаты (MDC) – можно вешать на один ССЛ несколько не связанных с собой доменов и поддоменов по TLD.
  6. Сертификаты унифицированных коммуникаций (UCC) – был создан для защиты сервисов Microsoft, но впоследствии стал использоваться на мультидоменный, требует подтверждения на уровне организации.

Каким сайтам нужен SSL-сертификат

Цифровой сертификат нужен всем сайтам без исключения, но в особенности тем кто связан с финансами: интернет-магазины, соцсети, сервисы услуг с онлайн оплатой, банкам, платежные системы с переводами, службы доставки и другие организации, совершающие финансовые операции.

Для информационных, новостных и трафиковых ресурсов требование не обязательно, но лучше применить технологию электронного шифрования от злоумышленников. Есть несколько вариантов бесплатных решений, например Let’s encrypt или совсем дешевых от 500 рублей в год.

Как получить и оформить сертификат SSL 

Сейчас с этой задачей справляется хостинг-провайдер. Необходимо подать заявку на покупку и выпуск сертификата, а все остальные операции по его оформлению с установкой берут на себя специалисты хостинга. Если никаких услуг не предоставляется, то общая схема такая:

  1. Перед отправкой данных в центр сертификации нужно сверить их с текущими: для высших SSL это множество параметров (адреса, лица или организации, документы о регистрации бизнеса, право собственности на домен), для простых как минимум доказать, что домен ваш, например по почте на домене.
  2. Формирование запроса CSR, с этим обязаны помочь сотрудники хостинга.
  3. Отправка CSR заявки и запроса в организацию по рассмотрению выдачи SSL.
  4. При положительном решении, присылается пакет файлов для установки выпущенного скрипта на хостинг с инструкциями.

К сожалению инструкцию как установить ССЛ не можем дать, процесс индивидуальный, поэтому доверяйте этот процесс поддержке хостинга. Если они такие услуги не предоставляют, то прибегайте к помощи на фрилансе, либо меняйте хостинг-провайдера.

 
Частый вопрос, а сколько стоит SSL, тут цены зависят от уровня защиты, на данный момент можно получить его абсолютно бесплатно у регистраторов (минимальная защита, базовое шифрование), до максимальной суммы в 250 000 рублей. Обычно срок действия сертификата составляет 1-3 года, потом необходимо продлевать ключ с лицензией.

Как узнать что сайт на HTTPS и работающим SSL сертификатом

В течение прочтения статьи, думаю знаете как определить, но подведем итог:

  • Значок замка в адресной строке браузера, а у продвинутых сертификатов еще название организации и код страны.
  • HTTPS вместо HTTP.
  • При переходе на HTTP ресурс современные браузеры предупредят: для сайтов без оплаты и сбора данных в адресной строке пометка «небезопасно», для коммерческих выдаст специальную страницу, на которой написано что домен не использует шифрование.
Что такое ssl сертификат – объясняем, что это простыми словами, покажем все виды и польза для SEO
Зеленая надпись подтверждения.

Что будет, если не продлить оплату SSL

Если не оплачивать продление, то центр сертификации его отзовет, при проверке и входе на сайт, браузер выдаст ошибку, что шифрование более не происходит. Центр сертификации должен оповещать хозяина, что защита скоро перестанет работать и нужно продлить его обслуживание.

Можно ли один сертификат использовать на разных серверах

Да, возможно, но с мультидоменными сертификатами (второе название SAN), позволяющими устанавливать SSL на несколько доменов. Скрипт привязывается к доменным именам и действует только на них, на каких серверах расположены сами сайты не имеет значения. Единственное следите за ошибками и проверяйте все проекты.

Мешает ли SSL сертификат взлому

Выше в статье мы определили, что технология помогает шифровать только передаваемые данные и защищать только их. С самим сайтом, файлами, базой данных SSL ничего общего не имеет, поэтому никакой роли на безопасность и на вероятность уменьшения попыток взлома не имеет.

Советы по безопасности серфинга в интернете

  1. Ниже дадим советы как себя вести в интернете, чтобы не попасть к мошенникам, протокол SSL не панацея, не даст 100% защиты сохранности ваших данных, если ресурс на котором вы находитесь уже у мошенников.

    1. Вводить личные данные, номера карт, остальную ценную личную информацию только на сайтах с подтвержденным сертификатом организации.

    Что такое ssl сертификат – объясняем, что это простыми словами, покажем все виды и польза для SEO
  2. Просматривайте всю информацию: контакты, юридическая информация, политики сбора информации, регистрации знаков и другие вещи, подтверждающие честность с достоверность компании.
  3. Фишинговые ресурсы, популярный вид обмана – регистрируется максимально похожий домен, клонируется оригинальный сайт с помощью хакерских скриптов и программ.
  4. Всегда проверяйте адрес URL, правильно ли он написан.
  5. Установите расширение в браузер, которое будет оповещать о не проверенных источниках.
  6. Если видите что-то подозрительное, то не рискуйте, не вводите свои данный, сначала проверьте.

В статье разобрали что такое SSL сертификат, его виды, помогает ли он в SEO. Настраивайте защищенное HTTPS соединение на всех своих и клиентских проектах.

Для читателей у нас есть отличное предложение на систематическую оптимизацию портала в интернете.

Последние статьи

Каждую неделю я готовлю для вас интересные и полезные материалы. Здесь представлены только бесплатные статьи, остальные доступны участникам закрытого клуба
Дочитали?
для вас бонус
Осталось 3 бесплатных консультации - аудита вашего сайта. Успейте оставить заявку