Als u belangrijke informatie verzamelt overuw website (inclusief e-mailadres en wachtwoord), dan moet u veilig zijn. Een van de beste manieren om uzelf te beveiligen, is door het HTTPS-certificaat in te schakelen, ook wel SSL (Secure Socket Layer) genoemd, zodat alle informatie die van en naar uw server komt, automatisch wordt versleuteld. HTTPS-certificaat voorkomt dat hackers vertrouwelijke informatie van uw gebruikers hacken tijdens het opslaan op internet. Ze zullen zich veilig voelen wanneer ze het HTTPS-certificaat zien wanneer zij uw site bezoeken, wetende dat ze beschermd zijn door een beveiligingscertificaat.
Het beste van een SSL-certificaat, zoals in HTTPS -dit is iets dat gemakkelijk kan worden geconfigureerd en zodra dit is voltooid, moet u mensen opdracht geven het HTTPS-certificaat te gebruiken in plaats van HTTP. Als u probeert uw site te openen door https: // vóór uw URL's te plaatsen, ontvangt u een foutmelding over de HTTPS-certificaatfout. Dit komt omdat u het SSL HTTPS-certificaat niet hebt geïnstalleerd. Maar maak je geen zorgen - we zullen nu beginnen!
Uw bezoekers zullen zich veiliger voelen op uw site wanneer zij het HTTPS-certificaat zien wanneer zij uw site bezoeken, wetende dat het wordt beschermd door een beveiligingscertificaat.
HTTP of HTTPS worden aan het begin van elk weergegevenWebsite-URL's in een webbrowser. HTTP is het protocol voor het overdragen van hypertext en S voor HTTPS is beveiligd. In het algemeen beschrijft dit het protocol waarmee gegevens worden verzonden tussen uw browser en de website die u bekijkt.
Het HTTPS-certificaat zorgt ervoor dat alle communicatie tussenUw browser en de website die u bekijkt, zijn gecodeerd. Dit betekent dat het veilig is. Alleen het ontvangen en verzenden van computers kan de informatie zien wanneer gegevens worden verzonden (anderen kunnen er toegang toe krijgen, maar kunnen deze niet lezen). Op beveiligde sites geeft de webbrowser een vergrendelingspictogram weer in het URL-gebied om u op de hoogte te stellen.
HTTPS zou op elke website moeten staanverzamelt wachtwoorden, betalingen, medische informatie of andere gevoelige gegevens. Maar wat als u een gratis en geldig SSL-certificaat voor uw domein kunt krijgen?
Om het HTTPS-beveiligingscertificaat in te schakelen, jijje moet SSL (Secure Socket Layer) installeren. Het bevat de openbare sleutel die nodig is voor een veilige start van de sessie. Wanneer een HTTPS-verbinding met een webpagina wordt aangevraagd, verzendt de site een SSL-certificaat naar uw browser. Vervolgens initiëren zij een "SSL-handshake", die een "geheime" scheiding bevat om een veilige verbinding tot stand te brengen tussen uw browser en de website.
Als de site een standaard SSL-certificaat gebruikt,u ziet een vergrendelingspictogram in het gedeelte van de browser-URL. Als u het Extended Validation Certificate (EV) gebruikt, is de adresbalk of URL groen. EV SSL-standaarden zijn beter dan SSL-standaarden. EV SSL biedt de identiteit van de domeineigenaar. Het verkrijgen van een EV SSL-certificaat vereist ook dat aanvragers een rigoureus evaluatieproces ondergaan om hun authenticiteit en eigendom te bevestigen.
Zelfs als uw website niet accepteert of verzendter zijn verschillende redenen waarom u een veilige website wilt hebben en een gratis en geldig SSL-certificaat voor uw domein wilt gebruiken.
Vertegenwoordiging. SSL kan de tijd die het kost om een pagina te laden, verbeteren.
Zoekmachineoptimalisatie (SEO). Het doel van Google is om internet te hebbenveilig en beveiligd voor iedereen, niet alleen voor degenen die Google Chrome, Gmail en Drive gebruiken, bijvoorbeeld. Het bedrijf zei dat beveiliging een factor zal zijn in hoe ze de sites rangschikken in de zoekresultaten. Hoewel dit niet genoeg is. Als u echter een beveiligde website heeft en uw concurrenten dat niet doen, kan uw site een hogere rang krijgen, wat wellicht nodig is om de populariteit te vergroten via de pagina met zoekresultaten.
Als uw site niet beveiligd is en er wachtwoorden of worden verzameldcreditcards, dan zullen gebruikers van Chrome 56 (uitgebracht in januari 2017) een waarschuwing zien dat de site onveilig is. Bezoekers die niet bekend zijn met de technologie (de meeste gebruikers van de website) kunnen gealarmeerd zijn wanneer ze het venster "HTTPS-certificaatfout" zien en uw site verlaten, gewoon omdat ze niet begrijpen wat het betekent. Als uw site daarentegen is beveiligd, kan deze bezoekers meer op hun gemak stellen, waardoor de kans groter wordt dat ze het registratieformulier zullen invullen of een reactie achterlaten op uw site. Google heeft een langetermijnplan om alle HTTP-sites als onveilig te laten zien in Chrome.
U ontvangt een SSL-certificaat van de certificeringsinstantie. Dergelijke certificaten zijn 90 dagen geldig, maar een verlenging van 60 dagen wordt aanbevolen. Enkele betrouwbare gratis bronnen:
Het certificaattype en de geldigheidsperiode zijn afhankelijk vanbron. De meeste autoriteiten bieden gratis standaard SSL-certificaten aan en brengen kosten in rekening voor EV SSL-certificaten als ze die bieden. Cloudflare biedt gratis en betaalde abonnementen en verschillende aanvullende opties.
Hier beveelt Google een certificaat aan met een 2048-bits sleutel. Als u al een 1024-bits certificaat heeft dat zwakker is, wordt aangeraden het te updaten.
U moet beslissen of u één, meerdere domeinen of een groepscertificaat nodig heeft:
Uw webhosting kan een certificaat installerengratis of tegen een vergoeding. Sommige hosts hebben eigenlijk een optie Let "s versleutelen in zijn privé-kantoor cPanel, waardoor het makkelijker wordt om te werken. Vraag uw huidige host of een vindt dat de directe steun aan Laten biedt" s versleutelen. Als de gastheer deze dienst niet aanbiedt, kan uw dienst bedrijf website of ontwikkelaar het certificaat voor u installeert. U moet worden voorbereid op het feit dat je moet werken het certificaat is heel gebruikelijk. Controleer de termijn met het certificaat.
Nadat u het SSL-certificaat hebt ontvangen en geïnstalleerd, uU moet SSL op de site verplichten. Nogmaals, u kunt uw webhost, servicebedrijf of ontwikkelaar vragen om deze actie uit te voeren. Als u dit echter liever zelf doet en uw site wordt uitgevoerd op WordPress, kunt u dit doen door de plug-in te downloaden, installeren en gebruiken. Zorg er bij de laatste optie voor dat u de compatibiliteit met uw versie van WordPress controleert.
Twee populaire plug-ins voor verplichtSSL gebruiken: eenvoudige SSLWP, gedwongen SSLSSL-plugin. Zorg ervoor dat u een back-up van uw website te maken en heel voorzichtig zijn wanneer je dit doet. Als je iets verkeerd geconfigureerd, kan dit ernstige gevolgen hebben: bezoekers kunnen uw site niet zien, worden de beelden niet worden weergegeven, de scripts worden niet geladen, die de manier waarop sommige dingen op uw site functie, zoals typografie en kleuren worden niet goed weergegeven zullen beïnvloeden manier.
U moet gebruikers en zoekmachines omleidensysteem op HTTPS-pagina met behulp van 301 redirect in het .htaccess bestand in de hoofdmap op de server. Het .htaccess bestand is onzichtbaar bestand, dus zorg ervoor dat uw FTP-programma is ingesteld om verborgen bestanden weer te geven. In FileZilla, bijvoorbeeld, gaat u naar Server> Gedwongen weergave van verborgen bestanden. FileZillaBefore, voor het toevoegen van een omleiding, zou het een goed idee om een back-up van uw .htaccess bestand. Op de server tijdelijk de naam van het bestand door het verwijderen van de periode (die het onzichtbaar in de eerste plaats maakt), downloadt u het bestand (die nu zichtbaar op uw computer als een resultaat van de periode verwijdering zal zijn), back voeg dan aan de periode dat de server.
Na het voltooien van deze stappen moet u dit doenWijzig de voorkeurs-URL in uw Google Analytics-account om de HTTPS-versie van uw domein weer te geven. Anders worden de statistieken van uw verkeer uitgeschakeld, omdat de versie van de HTTP-URL wordt gezien als een geheel andere site dan de versie van het HTTPS-certificaat. De Google Search Console behandelt HTTP en HTTPS als afzonderlijke domeinen, dus voeg het HTTPS-domeinaccount eraan toe. Onthoud dat wanneer u overschakelt van HTTP naar HTTPS-certificaat, als er speciale toegangsknoppen op uw site zijn, de teller wordt gereset.
</ p>