หากคุณเก็บรวบรวมข้อมูลสำคัญ ๆเว็บไซต์ของคุณ (รวมถึงอีเมลและรหัสผ่าน) จากนั้นคุณจะต้องปลอดภัย หนึ่งในวิธีที่ดีที่สุดที่จะปกป้องตัวเอง - การเปิดใช้งานใบรับรอง HTTPS ยังเป็นที่รู้จัก SSL (Secure Sockets Layer) ว่าข้อมูลทั้งหมดส่งไปยังเซิร์ฟเวอร์ของคุณและออกมาจากมันจะถูกเข้ารหัสโดยอัตโนมัติ ใบรับรอง HTTPS ป้องกันไม่ให้แฮกเกอร์บุกเข้าไปในข้อมูลลับของผู้ใช้ระหว่างการเก็บรักษาดังกล่าวบนอินเทอร์เน็ต เขาจะรู้สึกปลอดภัยเมื่อพวกเขาเห็นใบรับรอง HTTPS เมื่อเข้าถึงเว็บไซต์ของคุณ - รู้ว่ามันมีการป้องกันโดยใบรับรองความปลอดภัย

ข้อดีของใบรับรอง HTTPS

สิ่งที่ดีที่สุดในใบรับรอง SSL เช่นใน HTTPS -นี่คือสิ่งที่ง่ายในการกำหนดค่าและเมื่อทำเช่นนี้แล้วคุณจะต้องนำผู้ใช้ไปใช้ใบรับรอง HTTPS แทนที่จะเป็น HTTP หากคุณพยายามเข้าถึงไซต์ของคุณโดยวาง https: // ไว้ตรงหน้า URL ของคุณตอนนี้คุณจะได้รับข้อความแสดงข้อผิดพลาดเกี่ยวกับข้อผิดพลาดของใบรับรอง HTTPS เนื่องจากคุณไม่ได้ติดตั้งใบรับรอง SSL HTTPS แต่อย่ากังวล - เราจะตั้งค่าทันที!

ผู้เข้าชมของคุณจะรู้สึกปลอดภัยในไซต์ของคุณเมื่อพวกเขาเห็นใบรับรอง HTTPS เมื่อพวกเขาเข้าถึงไซต์ของคุณโดยรู้ว่าได้รับการคุ้มครองโดยใบรับรองความปลอดภัย

ใบรับรอง HTTPS

HTTPS คืออะไร?

HTTP หรือ HTTPS จะแสดงที่จุดเริ่มต้นของแต่ละส่วนURL เว็บไซต์ในเว็บเบราเซอร์ HTTP เป็นโปรโตคอลสำหรับการถ่ายโอนไฮเปอร์เท็กซ์และ S สำหรับ HTTPS เป็น Secure โดยทั่วไปจะอธิบายโปรโตคอลโดยที่ข้อมูลจะถูกส่งระหว่างเบราเซอร์และเว็บไซต์ที่คุณกำลังดูอยู่ของคุณ

ใบรับรอง HTTPS ช่วยให้มั่นใจได้ว่าการสื่อสารทั้งหมดระหว่างเบราเซอร์และเว็บไซต์ที่คุณกำลังดูถูกเข้ารหัส ซึ่งหมายความว่าปลอดภัย เฉพาะการรับและส่งคอมพิวเตอร์สามารถดูข้อมูลเมื่อส่งข้อมูล (คนอื่นสามารถเข้าถึงได้ แต่จะไม่สามารถอ่านได้) ในไซต์ที่ปลอดภัยเว็บเบราเซอร์จะแสดงไอคอนล็อกในพื้นที่ URL เพื่อแจ้งให้คุณทราบ

HTTPS ควรอยู่ในเว็บไซต์ใด ๆ ที่รวบรวมข้อมูลรหัสผ่านการชำระเงินข้อมูลทางการแพทย์หรือข้อมูลสำคัญอื่น ๆ แต่ถ้าคุณได้รับใบรับรอง SSL ฟรีและถูกต้องสำหรับโดเมนของคุณ

การป้องกันเว็บไซต์ทำงานอย่างไร?

ในการเปิดใช้งานใบรับรองความปลอดภัย HTTPS คุณคุณต้องติดตั้ง SSL (Secure Socket Layer) มีคีย์สาธารณะซึ่งจำเป็นสำหรับการเริ่มต้นใช้งานเซสชันอย่างปลอดภัย เมื่อมีการร้องขอการเชื่อมต่อ HTTPS กับเว็บเพจไซต์จะส่งใบรับรอง SSL ไปยังเบราเซอร์ของคุณ จากนั้นพวกเขาก็เริ่มต้นการจับมือ SSL ซึ่งรวมถึงการ "แยกลับ" เพื่อสร้างการเชื่อมต่อที่ปลอดภัยระหว่างเบราเซอร์และเว็บไซต์ของคุณ

ใบรับรอง HTTPS

SSL มาตรฐานและขั้นสูง

หากไซต์ใช้ใบรับรอง SSL มาตรฐานคุณจะเห็นไอคอนล็อกในพื้นที่ URL เบราว์เซอร์ หากคุณใช้ Extended Validation Certificate (EV) แถบที่อยู่หรือ URL จะเป็นสีเขียว มาตรฐาน EV SSL ดีกว่ามาตรฐาน SSL EV SSL จะแสดงตัวตนของเจ้าของโดเมน การได้รับใบรับรอง EV SSL จะทำให้ผู้สมัครต้องได้รับการประเมินอย่างเข้มงวดเพื่อยืนยันความถูกต้องและความเป็นเจ้าของ

จะทำอย่างไรหากฉันใช้ HTTPS โดยไม่มีใบรับรอง

แม้ว่าเว็บไซต์ของคุณจะไม่ยอมรับหรือส่งต่อข้อมูลลับมีเหตุผลหลายประการที่คุณอาจต้องการมีเว็บไซต์ที่ปลอดภัยและใช้ใบรับรอง SSL ฟรีและถูกต้องสำหรับโดเมนของคุณ

การแสดง SSL สามารถปรับปรุงเวลาในการโหลดหน้าเว็บ

การเพิ่มประสิทธิภาพกลไกค้นหา (SEO) เป้าหมายของ Google คือการทำให้อินเทอร์เน็ตปลอดภัยสำหรับทุกคนไม่ใช่เฉพาะผู้ที่ใช้ Google Chrome, Gmail และ Disk เท่านั้น บริษัท กล่าวว่าการรักษาความปลอดภัยจะเป็นปัจจัยในการจัดลำดับเว็บไซต์ในผลการค้นหา จนถึงขณะนี้ยังไม่เพียงพอ อย่างไรก็ตามหากคุณมีเว็บไซต์ที่ปลอดภัยและคู่แข่งของคุณทำไม่ได้เว็บไซต์ของคุณอาจได้อันดับที่สูงขึ้นซึ่งอาจจำเป็นต้องเพิ่มความนิยมจากหน้าผลการค้นหา

หากไซต์ของคุณไม่ปลอดภัยและรวบรวมรหัสผ่านหรือบัตรเครดิตผู้ใช้ Chrome 56 (เปิดตัวในเดือนมกราคมปี 2017) จะเห็นคำเตือนว่าไซต์นั้นไม่ปลอดภัย ผู้เข้าชมที่ไม่คุ้นเคยกับเทคโนโลยี (ผู้ใช้ส่วนใหญ่ในเว็บไซต์) อาจตื่นตระหนกเพื่อดูหน้าต่าง "HTTPS certificate error" (ข้อผิดพลาดของใบรับรอง) และปล่อยให้เว็บไซต์ของคุณเพียงเพราะพวกเขาไม่เข้าใจว่านี่หมายถึงอะไร ในทางกลับกันหากไซต์ของคุณได้รับการป้องกันก็สามารถทำให้ผู้เข้าชมรู้สึกผ่อนคลายมากขึ้นซึ่งจะเพิ่มโอกาสที่พวกเขาจะกรอกแบบฟอร์มลงทะเบียนหรือแสดงความคิดเห็นในไซต์ของคุณ Google มีแผนระยะยาวในการแสดงไซต์ HTTP ทั้งหมดว่าไม่ปลอดภัยใน Chrome

ใบรับรอง HTTPS

ฉันจะได้รับใบรับรอง HTTPS ฟรีที่ใด

คุณได้รับใบรับรอง SSL จากหน่วยงานออกใบรับรอง ใบรับรองดังกล่าวมีอายุ 90 วัน แต่ขอแนะนำให้ใช้ส่วนขยาย 60 วัน แหล่งข้อมูลฟรีที่เชื่อถือได้บางส่วน ได้แก่

  • Cloudflare: ฟรีสำหรับไซต์ส่วนบุคคลและบล็อก
  • FreeSSL: ฟรีสำหรับองค์กรที่ไม่แสวงหากำไรและ บริษัท ที่เพิ่งเริ่มต้นในขณะนี้ ไม่สามารถเป็นลูกค้า Symantec, Thawte, GeoTrust หรือ RapidSSL
  • StartSSL: ใบรับรองมีอายุ 1 ถึง 3 ปี
  • GoDaddy: ใบรับรองสำหรับโครงการโอเพนซอร์สมีผลบังคับใช้เป็นเวลา 1 ปี

ชนิดของใบรับรองและอายุการใช้งานขึ้นอยู่กับแหล่ง หน่วยงานส่วนใหญ่มีใบรับรอง SSL มาตรฐานฟรีและเรียกเก็บเงินสำหรับใบรับรอง EV SSL หากพวกเขาให้บริการ Cloudflare เสนอแผนบริการฟรีและจ่ายเงินและตัวเลือกเพิ่มเติมต่างๆ

ใบรับรอง HTTPS

สิ่งที่ต้องพิจารณาเมื่อได้รับใบรับรอง SSL

ที่นี่ Google ขอแนะนำใบรับรองที่มีคีย์ 2048 บิต ถ้าคุณมีใบรับรอง 1024 บิตที่อ่อนแออยู่กว่านี้ขอแนะนำให้อัปเดต

คุณจะต้องตัดสินใจว่าคุณต้องการโดเมนหนึ่งหรือหลาย ๆ โดเมนหรือใบรับรองกลุ่ม:

  1. ใบรับรองหนึ่งจะถูกใช้สำหรับโดเมนหนึ่ง (ตัวอย่างเช่น www.example.com)
  2. ใบรับรองหลายโดเมนจะใช้กับโดเมนที่รู้จักกันดีหลายแห่ง (ตัวอย่างเช่น www.example.com, cdn.example.com, example.co.uk)
  3. ใบรับรอง wildcard จะใช้สำหรับโดเมนที่ปลอดภัยพร้อมด้วยโดเมนย่อยแบบไดนามิกจำนวนมาก (ตัวอย่างเช่น a.example.com, b.example.com)

ssl https ใบรับรอง

วิธีการติดตั้ง SSL certificate?

บริการเว็บโฮสติ้งสามารถติดตั้งใบรับรองได้ฟรีหรือเสียค่าธรรมเนียม โฮสต์บางตัวมีตัวเลือกในการติดตั้ง Let 's Encrypt ในบัญชีส่วนบุคคล cPanel ซึ่งช่วยลดความยุ่งยากในการทำงานถามโฮสต์ปัจจุบันของคุณหรือหาที่สนับสนุนโดยตรงสำหรับ Let' s Encrypt ถ้าโฮสต์ไม่ให้บริการนี้ บริษัท บำรุงรักษาเว็บไซต์หรือนักพัฒนาซอฟต์แวร์ของคุณสามารถติดตั้งใบรับรองสำหรับคุณได้ คุณต้องเตรียมพร้อมที่จะต่ออายุใบรับรองบ่อยๆ ตรวจสอบกรอบเวลากับใบรับรอง

ใบรับรอง HTTPS

ต้องทำอะไรอีก?

หลังจากได้รับและติดตั้งใบรับรอง SSL ให้กับคุณต้องมีการบังคับใช้ SSL บนไซต์ อีกครั้งคุณสามารถขอให้ผู้ให้บริการพื้นที่เว็บ บริษัท บริการหรือนักพัฒนาของคุณทำการดำเนินการนี้ได้ อย่างไรก็ตามหากคุณต้องการทำด้วยตัวเองและเว็บไซต์ของคุณใช้งานได้กับ WordPress คุณสามารถทำได้โดยดาวน์โหลดติดตั้งและใช้งานปลั๊กอิน ในกรณีหลังโปรดตรวจสอบความเข้ากันได้กับ WordPress เวอร์ชันของคุณ

สองปลั๊กอินยอดนิยมสำหรับการบังคับการใช้ SSL: SSLWP แบบง่าย, ปลั๊กอิน SSLSSL ที่บังคับใช้ อย่าลืมสำรองข้อมูลเว็บไซต์ของคุณและระมัดระวังในการทำเช่นนี้ หากคุณกำหนดค่าบางอย่างผิดปกติอาจมีผลกระทบร้ายแรง: ผู้เข้าชมจะไม่สามารถมองเห็นเว็บไซต์ของคุณภาพจะไม่แสดงสคริปต์จะไม่โหลดซึ่งจะมีผลต่อการทำงานบางอย่างในไซต์ของคุณตัวอย่างเช่นการพิมพ์และสีแสดงไม่ถูกต้อง ในทาง

คุณต้องเปลี่ยนเส้นทางผู้ใช้และเครื่องมือค้นหาระบบไปยังหน้า https โดยใช้ 301 redirects ในไฟล์. htaccess ในโฟลเดอร์รูทของเซิร์ฟเวอร์ ไฟล์. htaccess เป็นไฟล์ที่มองไม่เห็นดังนั้นให้แน่ใจว่าโปรแกรม FTP ของคุณได้รับการกำหนดค่าให้แสดงไฟล์ที่ซ่อนอยู่ ใน FileZilla ตัวอย่างเช่นไปที่เซิร์ฟเวอร์> บังคับดูไฟล์ที่ซ่อน FileZillaBefore ก่อนที่จะเพิ่มการเปลี่ยนเส้นทางมันจะดีถ้าคุณสร้างสำเนาสำรองของไฟล์. htaccess บนเซิร์ฟเวอร์ให้เปลี่ยนชื่อไฟล์ชั่วคราวลบจุด (ซึ่งทำให้มองไม่เห็นในตอนแรก) ดาวน์โหลดไฟล์ (ซึ่งตอนนี้จะปรากฏบนคอมพิวเตอร์ของคุณอันเป็นผลมาจากการลบจุด) จากนั้นเพิ่มช่วงเวลาที่ผ่านมาในเซิร์ฟเวอร์

ใบรับรอง HTTPS

การเปลี่ยนการตั้งค่า Google Analytics

หลังจากทำตามขั้นตอนเหล่านี้แล้วคุณจะต้องเปลี่ยน URL ที่ต้องการในบัญชี Google Analytics ของคุณเพื่อแสดงรุ่น HTTPS ของโดเมนของคุณ มิฉะนั้นสถิติการรับส่งข้อมูลของคุณจะถูกปิดใช้งานเนื่องจากมีการรับรู้รุ่น HTTP URL เป็นไซต์ที่แตกต่างอย่างสิ้นเชิงจากรุ่นใบรับรอง HTTPS Google Search Console ถือว่าทั้ง HTTP และ HTTPS เป็นโดเมนแยกต่างหากดังนั้นให้เพิ่มบัญชีโดเมน HTTPS จำไว้ว่าเมื่อคุณเปลี่ยนจาก HTTP เป็นใบรับรอง HTTPS หากเว็บไซต์ของคุณมีปุ่มเข้าถึงพิเศษตัวนับจะถูกรีเซ็ต

อ่านเพิ่มเติม:
การรับรองสินค้าเป็นสิ่งที่จำเป็นสำหรับการสำนึกในตลาดรัสเซีย
การรับรองสินค้าเป็นสิ่งที่จำเป็นสำหรับการสำนึกในตลาดรัสเซีย
ใบรับรองด้านสุขอนามัย: ทำไมต้องทำอย่างไร
ใบรับรองด้านสุขอนามัย: ทำไมต้องทำอย่างไร
หนังสือรับรองของขวัญ
หนังสือรับรอง "Latual" - ของขวัญที่ดีที่สุดสำหรับผู้หญิง
ใบรับรอง THX: มันคืออะไร
ใบรับรอง THX: มันคืออะไร
พอร์ต HTTPS คืออะไรและมีวิธีใดในการเปิด
พอร์ต HTTPS คืออะไรและมีวิธีใดในการเปิด
อะไรคือ FTPS: หลักการทำงานและความแตกต่างจาก FTP ทั่วไป
อะไรคือ FTPS: หลักการทำงานและความแตกต่างจาก FTP ทั่วไป
โปรโตคอล HTTPS - คืออะไร
โปรโตคอล HTTPS - คืออะไร
ใบรับรอง SSL สำหรับองค์กร: คืออะไร
ใบรับรอง SSL สำหรับองค์กร: คืออะไร
พยาบาลอาชีพ: ใบรับรองเป็นหลักฐานการรับรอง
พยาบาลอาชีพ: ใบรับรองเป็นหลักฐานการรับรอง
ใบรับรองของ Sberbank: มันคืออะไร?
ใบรับรองของ Sberbank: มันคืออะไร?
ข้อดีและข้อเสียของใบรับรองออมทรัพย์คืออะไร?
ข้อดีและข้อเสียของใบรับรองออมทรัพย์คืออะไร?
คำแนะนำในการใช้แผนภูมิบัญชี
คำแนะนำในการใช้แผนภูมิบัญชี
ใบรับรองเงินฝาก: แนวคิดและคุณสมบัติ
ใบรับรองเงินฝาก: แนวคิดและคุณสมบัติ
ใบรับรองเงินฝากและออมทรัพย์ ชนิดและเนื้อหาของใบรับรอง
ใบรับรองเงินฝากและออมทรัพย์ ชนิดและเนื้อหาของใบรับรอง