Найти тему

Что важно знать о безопасности вашего сайта для постителей

Оглавление

Хорошо, что вы открыли эту статью! Из нее вы узнаете один простой, но очень эффективный способ сделать ваш сайт безопасным для посетителей и поисковых систем с помощью абсолютно бесплатного SSL сертификата.

Что такое SSL сертификат для сайта?

SSL сертификатSecure Sockets Layer — криптографический протокол, который подразумевает более безопасную связь . Если сказать простым языком - уровень доверия поисковых систем к интернет ресурсу. На сколько сайт безопасен для ваших персональных данных и компьютера, ноутбука или смартфона. У SSL сертификата есть несколько уровней протокола. Эти уровни хорошо видны в поисковой строке браузера.

Рассмотрим уровни SSL сертификата наглядно

Сертификат SSL не установлен (или истёк срок использования)

Браузер блокирует интернет ресурс без актуального SSL сертификата и предупреждает посетителей об угрозе похищения данных. Горит красный перечёркнутый замочек и в строке поиска и в основном окне браузера. Содержимое страницы скрыто.

В правом верхнем углу горит красный перечёркнутый замочек. Данные страницы не доступны. Браузер предупреждает о возможности хищения ваших данных.
В правом верхнем углу горит красный перечёркнутый замочек. Данные страницы не доступны. Браузер предупреждает о возможности хищения ваших данных.

Для владельца сайта это потеря аудитории и понижение позиций в выдаче поисковых систем.

Сертификат SSL базовый (начального уровня)

В правом верхнем углу отражается серый закрытый замочек. Сайт безопасен. Содержимое сайта отображается полностью.
В правом верхнем углу отражается серый закрытый замочек. Сайт безопасен. Содержимое сайта отображается полностью.

Сертификат SSL максимальная безопасность (профессионального уровня)

В правом верхнем углу браузера отражается зелёный закрытый замочек. Сайт безопасен для осуществления интернет-платежей. Это уровень сертификата возможно получить только на платной основе через авторизованные сервисы.
В правом верхнем углу браузера отражается зелёный закрытый замочек. Сайт безопасен для осуществления интернет-платежей. Это уровень сертификата возможно получить только на платной основе через авторизованные сервисы.

Какой сертификат выбрать?

Если ваш сайт не принимает платежи on-line и не собирает персональные данные пользователей - то необходимости покупать профессиональный сертификат нет. Достаточно базового бесплатного сертификата.

Как получить бесплатный сертификат?

Переходим по ссылке https://www.sslforfree.com и указываем путь к вашему интернет ресурсу. Указываем адрес вашего сайта на главной странице ресурса SSL For Free. Регистрация не требуется. Нажимаем кнопку создать SSL сертификат.

Указываем адрес вашего сайта на главной странице ресурса SSL For Free.
Указываем адрес вашего сайта на главной странице ресурса SSL For Free.

На следующей странице выбираем способ подтверждения прав на ваш сайт. Самый простой способ -это скачать два контрольных файла в папку сайта на вашем хостинге.

Нажимаем на центральную клавишу - Manual Verification
Нажимаем на центральную клавишу - Manual Verification

Дальше скачиваем два файла по ссылкам. На хостинге в папке public.html создаём папку .well-known, а в ней ещё одну папку acme-challenge

Должен получится такой путь вашсайт.ru/ .well-known/ acme-challenge

В папку acme-challenge закачиваем два проверочных файла скаченных ранее. Проверяем по ссылкам (что бы открывались контрольные суммы) и нажимаем кнопку загрузить сертификат. Получаем ZIP архив с сертификатом и приватным ключом.

После получения архива - распаковываем его и закачиваем на хостинг где расположен сайт.
После получения архива - распаковываем его и закачиваем на хостинг где расположен сайт.

У каждого хостинга свой интерфейс для контроля срока действия и управления загрузкой SSL сертификата.

Рассмотрим интерфейс управления SSL сертификатами на хостинге SpaceWeb

На странице управления аккаунта выбираем иконку SSL
На странице управления аккаунта выбираем иконку SSL

Переходим в меню SSL и выбираем пункт меню установка собственного сертификата

В таблице отражены сертификаты установленные на ваши домены. Главный парметр это дата окончания - нужно заранее обновить сертификат до даты окончания срока действия.
В таблице отражены сертификаты установленные на ваши домены. Главный парметр это дата окончания - нужно заранее обновить сертификат до даты окончания срока действия.

На это странице загружаем сертификат (3 файла) которые мы получили ранее из архива (SSL For Free):

1. Сертификат для домена (файл с расширением .crt)

2. Приватный ключ ( файл с расширением .key):

3. Промежуточный сертификата ( файл с расширением .ca-bundle)

Домен указывать не надо. Он определится автоматически из данных сертификата.
Домен указывать не надо. Он определится автоматически из данных сертификата.

В распакованном архиве эти файлы выглядят как на картинке ниже

-10

Надеюсь моя статья помогла установить сертификат на ваш сайт бесплатно.