Om du samlar in någon viktig information pådin webbplats (inklusive e-post och lösenord), då måste du vara säker. Ett av de bästa sätten att säkra dig är att aktivera HTTPS-certifikatet, även kallat SSL (Secure Socket Layer), så att all information som kommer till och från din server automatiskt krypteras. HTTPS-certifikat hindrar hackare från att hacka konfidentiell information från dina användare samtidigt som de lagras på Internet. De kommer att känna sig säkra när de ser HTTPS-certifikatet när de kommer åt din webbplats, eftersom de vet att de skyddas av ett säkerhetscertifikat.
Det bästa i ett SSL-certifikat, som i HTTPS -Det här är något som det är lätt att konfigurera, och när detta är klart måste du rikta folk till att använda HTTPS-certifikatet i stället för HTTP. Om du försöker komma åt din webbplats genom att placera https: // framför dina webbadresser just nu får du ett felmeddelande om HTTPS-certifikatfelet. Detta beror på att du inte har installerat SSL HTTPS-certifikatet. Men oroa dig inte - vi sätter upp just nu!
Dina besökare kommer att känna sig säkrare på din webbplats när de ser HTTPS-certifikatet när de kommer åt din webbplats - vet att den är skyddad av ett säkerhetscertifikat.
HTTP eller HTTPS visas i början av varjeWebbadresser i en webbläsare. HTTP - Hypertext Transfer Protocol är och S i HTTPS - Secure. I allmänhet beskriver det ett protokoll med vilket data skickas mellan webbläsaren och webbplatsen du visar.
HTTPS-certifikatet säkerställer att all kommunikation mellanDin webbläsare och den webbplats du tittar på är krypterade. Det betyder att det är säkert. Bara för att skicka och ta emot datorer kan se informationen när överför data (andra kan komma åt den, men kan inte läsa det). På säkra webbplatser visar webbläsaren en låsikon i URL-området för att meddela dig.
HTTPS ska finnas på vilken webbplats som helstsamlar lösenord, betalningar, medicinsk information eller annan känslig data. Men vad händer om du kan få ett gratis och giltigt SSL-certifikat för din domän?
För att aktivera HTTPS säkerhetscertifikat, dudu måste installera SSL (Secure Socket Layer). Den innehåller den offentliga nyckeln, som är nödvändig för att säkra starten på sessionen. När en HTTPS-anslutning med en webbsida begärs skickar webbplatsen ett SSL-certifikat till din webbläsare. Sedan initierar de ett "SSL handshake", vilket inkluderar en "hemlig" separation för att skapa en säker anslutning mellan din webbläsare och webbplatsen.
Om webbplatsen använder ett standard SSL-certifikat,Du kommer att se en låsikon i webbläsarens URL-område. Om du använder Extended Validation Certificate (EV) kommer adressfältet eller webbadressen att vara grön. EV SSL-standarder är överlägsen SSL-standarder. EV SSL tillhandahåller domänägarens identitet. Att erhålla ett EV SSL-certifikat kräver också att sökandena genomgår en noggrann utvärderingsprocess för att bekräfta deras äkthet och ägande.
Även om din webbplats inte accepterar eller överförDet finns flera anledningar till varför du kanske vill ha en säker webbplats och använda ett gratis och giltigt SSL-certifikat för din domän.
Representation. SSL kan förbättra tiden som krävs för att ladda en sida.
Sökmotoroptimering (SEO). Målet med Google är att ha Internetsäker för alla, inte bara för dem som använder Google Chrome, Gmail och Drive, till exempel. Företaget sa att säkerhet kommer att vara en faktor i hur de rankar sidorna i sökresultaten. Även om detta inte räcker. Men om du har en säker webbplats och dina konkurrenter inte gör det, kan din webbplats få en högre rang, vilket kan vara nödvändigt för att öka dess popularitet från sökresultatssidan.
Om din webbplats inte är säker och den samlar lösenord ellerkreditkort, kommer användare av Chrome 56 (släppt i januari 2017) att se en varning om att webbplatsen är osäker. Besökare som inte känner till tekniken (de flesta användare av webbplatsen) kan vara oroliga när de ser fönstret "HTTPS-certifikatfel" och lämnar din webbplats, helt enkelt för att de inte förstår vad det betyder. Å andra sidan, om din webbplats är skyddad, kan den göra besökarna mer tillfreds, vilket ökar sannolikheten för att de fyller i registreringsformuläret eller lämnar en kommentar på din webbplats. Google har en långsiktig plan att visa alla HTTP-webbplatser som osäkra i Chrome.
Du får ett SSL-certifikat från certifieringsmyndigheten. Sådana certifikat gäller i 90 dagar, men en förlängning på 60 dagar rekommenderas. Några tillförlitliga fria källor:
Certifikattypen och dess giltighetsperiod beror påkälla. De flesta myndigheter erbjuder standard SSL-certifikat gratis och tar betalt för EV SSL-certifikat om de tillhandahåller dem. Cloudflare erbjuder gratis och betalade planer och olika ytterligare alternativ.
Här rekommenderar Google ett certifikat med en 2048-bitars nyckel. Om du redan har ett 1024-bitars certifikat som är svagare rekommenderar vi att du uppdaterar det.
Du måste bestämma om du behöver en, flera domäner eller ett gruppcertifikat:
Din webbhotell kan installera ett certifikatgratis eller mot avgift. Vissa värdar har faktiskt möjlighet att installera Låt oss Kryptera i deras personliga cPanel-kontor, vilket gör det lättare att arbeta. Fråga din nuvarande värd eller hitta en som erbjuder direkt support för Låt oss kryptera. Om värden inte tillhandahåller denna tjänst kan ditt underhållsföretag eller utvecklare av webbplatsen installera ett certifikat för dig. Du bör vara beredd på att du måste uppdatera certifikatet mycket ofta. Kontrollera tidsramen med certifikatet.
När du har mottagit och installerat SSL-certifikatet, duDu måste tvinga SSL på webbplatsen. Återigen kan du be din webbhotell, serviceföretag eller utvecklare att utföra denna åtgärd. Men om du föredrar att göra det själv och din webbplats körs på WordPress kan du göra det genom att ladda ner, installera och använda plugin-modulen. Med det senare alternativet, var noga med att kontrollera kompatibiliteten med din version av WordPress.
Två populära plugins för obligatoriskanvänd SSL: enkel SSLWP, tvungen SSLSSL-plugin. Var säker på att säkerhetskopiera din webbplats och var försiktig när du gör det här. Om du felkonfigurerad något, kan det få ödesdigra konsekvenser: besökare kan inte se din sida, bilderna inte visas skripten inte laddas, vilket kommer att påverka hur vissa saker på din webbplats fungerar, såsom typografi och färger visas inte på rätt sätt sätt.
Du måste omdirigera användare och sökmotorerSystemet på HTTPS-sida med 301 omdirigera i .htaccess filen i rotkatalogen på servern. .htaccess-filen är osynlig fil, så se till att ditt FTP-program är inställd på att visa dolda filer. I FileZilla, till exempel, gå till Server> Force Hide Files. FileZillaBefore, innan du lägger en omdirigering, skulle det vara en bra idé att säkerhetskopiera .htaccess. På servern tillfälligt byta namn på filen genom att ta bort den period (vilket gör den osynlig i första hand), ladda ner filen (som nu kommer att synas på din dator som en följd av att avlägsna perioden), tillsätt sedan tillbaka till den tid som servern.
Efter att du har slutfört dessa steg måste duByt den föredragna webbadressen i ditt Google Analytics-konto för att visa HTTPS-versionen av din domän. Annars blir statistiken för din trafik inaktiverad, eftersom versionen av HTTP-webbadressen uppfattas som en helt annan webbplats från versionen av HTTPS-certifikatet. Google Search Console behandlar HTTP och HTTPS som separata domäner, så lägg till HTTPS-domänkontot till det. Kom ihåg att när du byter från HTTP till HTTPS-certifikat, om det finns särskilda åtkomstknappar på din webbplats, kommer räknaren att återställas.
</ p>