Veebiturvalisus on veebisaidi edu kriitiliselt oluline ja samas sageli alahinnatud aspekt.
Kui kavatsete juhtida veebipoodi või E-kaubandus Veebisaidil soovite kindlasti tagada klientidele, et nende saidil teile antud teavet, sealhulgas krediitkaardi numbrit, töödeldakse turvaliselt. Veebisaidi turvalisus pole aga mõeldud ainult veebipoodidele. Kuigi e-kaubanduse saidid ja kõik teised, mis tegelevad tundliku teabega (krediitkaardid, sotsiaalkindlustuse numbrid, finantsandmed jne) on ilmselged kandidaadid turvaliseks edastamiseks, tõsi on see, et KÕIGIL veebisaitidel on sellest kasu olla turvatud.
Saidi edastamise kindlustamiseks (nii saidilt külastajatele kui ka külastajatelt tagasi teie veebi) server), peab see sait kasutama HTTPS-i või HyperText Transfer Protokolli koos turvaliste soklite kihiga või SSL. HTTPS on protokoll krüptitud andmete edastamiseks veebis. Kui keegi saadab teile mis tahes tüüpi andmeid, muul viisil tundlikud, hoiab HTTPS selle edastuse turvalisena.
HTTPS-i ja HTTP-ühenduse vahel on kaks peamist erinevust:
- HTTPS ühendub pordil 443, samal ajal kui HTTP on pordil 80.
- HTTPS krüpteerib SSL-iga saadetud ja vastuvõetud andmed, samas kui HTTP saadab need kõik lihttekstina.
Enamik veebipoodide kliente teavad, et nad peaksid tehingu tegemisel otsima URL-ist „https” ja otsima oma brauseris lukuikooni. Kui teie pood ei kasuta HTTPS-i, kaotate kliendid ja avate end ka ise ja teie ettevõte vastutab tõsiselt, kui teie turvalisuse puudumine ohustab kellegi privaatset teavet. Seetõttu kasutab tänapäeval peaaegu iga veebipood HTTPS-i ja SSL-i - kuid nagu me just ütlesime, pole turvalise veebisaidi kasutamine enam ainult e-kaubanduse saitide jaoks.
Tänapäeva veebis saavad SSL-i kasutamisest kasu kõik saidid. Google seda tegelikult soovitab täna saitide jaoks kui viis tõestada, et sellel saidil olev teave pärineb tõepoolest sellelt ettevõttelt ega ole keegi, kes üritaks seda saiti kuidagi võltsida. Sellisena premeerib Google nüüd saite, mis kasutavad SSL-i, mis on veel üks põhjus lisaks täiustatud turvalisusele, et see teie veebisaidile lisada.
Krüpteeritud andmete saatmine
Nagu eespool mainitud, saadab HTTP Interneti kaudu kogutud andmed lihttekstina. See tähendab, et kui teil on krediitkaardinumbrit küsiv vorm, saab selle krediitkaardinumbri kinni pidada igaüks, kellel on pakettnuusutaja. Kuna saadaval on palju tasuta nuusutamise tarkvara tööriistu, võiks seda teha igaüks, kellel on väga vähe kogemusi või koolitust. Kogudes teavet HTTP (mitte HTTPS) ühenduse kaudu, riskite sellega, et neid andmeid võidakse kinni püüda ja kuna varas neid ei krüpteerita, saab varas neid kasutada.
Mida peate turvaliste lehtede majutamiseks
Oma veebisaidil turvaliste lehtede majutamiseks vajate ainult paari asja:
- Veebiserver nagu Apache SSL-krüptimist toetava mod_ssl-ga.
- Unikaalne IP-aadress - seda kasutavad sertifikaatide pakkujad turvalise sertifikaadi kinnitamiseks.
- SSL-sertifikaat ettevõttelt SSL-sertifikaadi pakkuja.
Kui te pole kahes esimeses üksuses kindel, pöörduge oma veebimajutusteenuse pakkuja poole. Nad saavad teile öelda, kas saate oma veebisaidil kasutada HTTPS-i. Mõnel juhul, kui kasutate väga odavat hostimise pakkujat, peate võib-olla seda tegema vahetada hostifirmasid või värskendage oma praeguses ettevõttes kasutatavat teenust, et saada vajalik SSL-kaitse. Sel juhul tehke muudatus. SSL-i kasutamise eelised on väärt täiendava majutuskeskkonna lisakulusid.
Kui olete oma HTTPS-sertifikaadi saanud
Kui olete SSL-sertifikaadi hea mainega pakkujalt ostnud, peab teie hostiteenuse pakkuja seadistama sertifikaati oma veebiserveris, nii et iga kord, kui lehele https: // protokolli kaudu juurde pääsete, tabab see turvaline server. Kui see on loodud, võite hakata oma veebilehed mis peavad olema turvalised. Neid lehti saab ehitada samamoodi nagu teisi lehti, peate lihtsalt veenduma, et lingiksite HTTP asemel HTTPS-i, kui kasutate oma saidil mingeid absoluutseid lingiteid teistele lehtedele.
Kui teil on juba HTTP jaoks loodud veebisait ja olete nüüd HTTPS-iks muutunud, peaksite ka kõik seadistama. Lihtsalt kontrollige linke veendumaks, et kõiki absoluutseid teid on ajakohastatud, sealhulgas pildifailide või muude väliste ressursside, näiteks CSS-lehtede, JS-failide või muude dokumentide, värskendused.
Siin on veel mõned näpunäited HTTPS-i kasutamiseks:
- Osutage kõikidele serveri https: // veebivormidele. Alati, kui linkite oma veebisaidil veebivormidega, harjuge linkima nendega täieliku serveri URL-iga, sealhulgas tähisega https: //. See tagab nende alati kindluse.
- Kasutage suhtelised teed turvatud lehtedel olevate piltide juurde. Kui kasutate täielikku rada ( http://www...) teie piltide jaoks ja need pildid pole turvalises serveris, saavad teie kliendid veateateid, mis ütlevad näiteks: "Leiti ebaturvalisi andmeid. Kas jätkata? "See võib tekitada muret ja paljud inimesed peatavad selle nähes ostuprotsessi. Kui kasutate suhtelisi teid, laaditakse teie pildid samast turvalisest serverist nagu ülejäänud leht.