Все популярные браузеры помечают работающие на http-протоколе сайты, сохраняющие пароли и данные о платежных картах пользователей, как «небезопасные».
Это затрагивает и интернет-магазины, которые не используют безопасное соединение и не шифруют данные пользователей, которые могут попасть в руки мошенникам.
Зачем переводить сайт интернет-магазина на https-протокол?
При обращении пользователя сети Интернет из браузера к определенному сайту, его запросы через интернет-провайдера и множество других промежуточных провайдеров и устройств, передаются посредством обычного HTTP-протокола, в котором и запрос клиента, и ответ сервера представлены в открытом виде. Если в эту цепочку проникнет злоумышленник — у него появится возможность посмотреть, какие данные, кем и куда передаются.
В некоторых случаях, когда в запросах передается конфиденциальная информация, такая как пароли или данные банковских карт, просто необходимо обеспечить дополнительные меры безопасности, предотвращающие их передачу лицам для которых они не предназначены!
Для обеспечения необходимых мер безопасности и были разработаны криптографические протоколы SSL и TLS, которые используются в https-соединениях и осуществляют шифрование и защиту передачу данных от считывания посторонними лицами или программными и аппаратными системами.
Итак:
- https-протокол позволяет избежать мошенничества. Для банков, платежных систем и интернет-магазинов использование защищенного протокола передачи данных является гарантом защиты конфиденциальных данных о паролях, банковских картах, заказах и денежных переводах.
- https-протокол становится фактором, влияющим на ранжирование сайтов в поисковых системах Google и Яндекс.
Что необходимо сделать для перевода интернет-магазина на https-протокол?
Что такое SSL-сертификат?
SSL-сертификат – это файл, связывающий доменное имя сайта с определенным сервером и обеспечивающий шифрование и защиту передачу данных при соединении между веб-браузером пользователя и сайтом.
Чтобы сертификату доверяли веб-браузеры, он должен быть подтвержден аккредитованными удостоверяющими центрами сертификации (Certificate Authority, CA) – компаниями, выполняющими проверку домена и лица, пытающееся получить сертификат, на соответствие как минимум следующим условиям:
- реально существуют;
- имеет доступ к домену, сертификат для которого пытается получить.
Какие бывают SSL-сертификаты?
SSL-сертификаты отличаются по степени защиты, функциональности и выдавшему его аккредитованному удостоверяющему центру. И, конечно, цене.
По степени защиты
- Domain Validation (DV) – сертификаты с проверкой домена. Сертификат подтверждает только домен, является наиболее дешевым и распространенным сертификатом.
- Organization Validation (OV) – сертификаты с проверкой организации. Сертификат подтверждает домен и организацию. Перед выдачей производитель может проверить свидетельство о государственной регистрации, сведения в Торговом реестре, наличие компании в Whois.
- Extended Validation (EV) – сертификаты с расширенной проверкой организации. Сертификат подтверждает надежность организации. Для выдачи сертификата проверяется наличие компании по адресу, свидетельство о государственной регистрации, операционная деятельность, торговая марка. Такой сертификат дает зеленую строку с наименованием организации в адресной строке браузера, которая гарантирует, что сайт прошел расширенную проверку безопасности.
По функциональным возможностям
- SSL – сертификаты стандартного образца, предназначены для одного домена.
- Wildcard сертификаты – предназначены для установки, в том числе, и на поддоменах сайта.
- SAN сертификаты – предназначены для нескольких доменов на одном сервере.
- IDN сертификаты – предназначены для кириллических доменов типа сайт.БЕЛ, сайт.РФ.
Стоимость ssl-сертификатов
Для интернет-магазинов, созданных на платформе beseller, мы предлагаем выбрать и купить один из приведенных ниже сертификатов от CA Globalsign.
Степень защиты | Проверка домена | Проверкой организации | Зеленая адресная строка с названием организации | Для доменов и поддоменов | Поддержка доменов .БЕЛ | Стоимость сертификата, руб/год |
Название сертификата | (DV) | (OV) | (EV) | | | |
AlphaSSL | | | | | | 67 |
AlphaSSLWC | | | | | | 250 |
Domain ServerSign | | | | | | 250 |
Domain ServerSign WC | | | | | | 750 |
Organization ServerSign | | | | | | 315 |
Organization ServerSign WC | | | | | | 850 |
EV SSL | | | | | | 830 |
Обратите внимание:
- Срок получения сертификата зависит от:
- выбранной Вами степени защиты сайта;
- порядка подтверждения сертификата удостоверяющим центром;
- скорости подтверждения Вами запроса на выдачу сертификата, по электронной почте с адреса вида admin@NazvanieMagazina.BY.
и может составлять от 1 дня до 3-х недель. - Для защиты кириллических доменов .БЕЛ подходят все сертификаты Globalsign.
- Важно следить за временем действия сертификата, так как он не действителен, пока время его действия еще не наступило или уже истекло!
- Сертификат можно приобрести на 1 год.
- Стоимость сертификата определяется:
- уровнем доверия к сайту;
- скоростью и уровнем проверки сайта и его владельца со стороны центра сертификации;
- скоростью выдачи сертификата;
- количеством браузеров и их версий, поддерживающих сертификат;
- уровнем шифрования данных;
- уровнем поддержки и объемом финансовых гарантий со стороны центра сертификации.
Как заказать приобретение и установку SSL-сертификата?
Отправьте заявку через форму заявки на услугу или электронным письмом на sales@beseller.by, в которой укажите:
- адрес сайта Вашего интернет-магазина;
- название выбранного сертификата и период, на который хотите защитить свой магазин.
Или позвоните Вашему персональному менеджеру по номерам телефонов:
+375 29 145-77-45.
Перед заказом сертификата внимательно ознакомьтесь с инструкцией по переводу сайта на https-протокол, или проконсультируйтесь с Вашим персональным менеджером. Возможно, перед установкой сертификата необходимо будет внести ряд доработок на Вашем сайте! В противном случае сертификат не будет признаваться браузерами.
Мы можем установить на сайт Вашего интернет-магазина ssl-сертификат, купленный Вами самостоятельно. Настоятельно рекомендуем использовать сертификаты от проверенных поставщиков, поскольку бесплатные варианты могут не признаваться всеми браузерами и иметь короткий срок действия.
Типовые адаптивные шаблоны платформы уже оптимизированы для перевода сайтов интернет-магазинов на https-протокол.