/ / Gratis HTTPS certifikat: instruktioner for at få

Gratis HTTPS-certifikat: Kvitteringsinstruktion

Hvis du indsamler vigtige oplysninger omdit websted (herunder email og password), så skal du være sikker. En af de bedste måder at beskytte dig på er at aktivere et HTTPS-certifikat, også kendt som SSL (Secure Socket Level), så alle oplysninger, der kommer til og fra din server, automatisk krypteres. HTTPS-certifikatet forhindrer hackere i at bryde ind i dine brugers fortrolige oplysninger, når de gemmes på internettet. De vil føle sig trygge, når de ser HTTPS-certifikatet, når de får adgang til dit websted - ved at vide, at det er beskyttet af et sikkerhedscertifikat.

Fordele ved HTTPS-certifikat

Det bedste ved et SSL-certifikat, som HTTPS erDette er noget, der er let at oprette, og når dette er gjort, skal du sende folk til at bruge et HTTPS-certifikat i stedet for HTTP. Hvis du prøver at få adgang til dit websted ved at placere https: // foran dine webadresser lige nu, vil du modtage en fejlmeddelelse om HTTPS-certifikatet. Dette skyldes, at du ikke har installeret SSL HTTPS-certifikatet. Men rolig - vi vil oprette lige nu!

Dine besøgende vil føle sig mere sikre på dit websted, når de ser HTTPS-certifikatet, når de får adgang til dit websted - ved at vide, at det er beskyttet af et sikkerhedscertifikat.

HTTPS-certifikat

Hvad er HTTPS?

HTTP eller HTTPS vises i begyndelsen af ​​hverWebstedets webadresser i en webbrowser. HTTP er hypertekstoverførselsprotokollen, og S i HTTPS er Secure. Generelt beskriver den protokollen, hvormed data sendes mellem din browser og den hjemmeside, du ser.

HTTPS certifikat sikrer, at al kommunikation mellemDin browser og dit websted, du browser, er krypteret. Det betyder, at det er sikkert. Kun modtagelse og afsendelse af computere kan se oplysninger under dataoverførsel (andre kan få adgang til det, men kan ikke læse det). På sikre websteder viser en webbrowser et låsikon i URL-området for at underrette dig.

HTTPS bør være på enhver hjemmeside, somindsamler adgangskoder, betalinger, medicinsk information eller andre følsomme data. Men hvad nu hvis du kan få et gratis og gyldigt SSL-certifikat for dit domæne?

Hvordan fungerer websitet sikkerhed?

For at aktivere HTTPS sikkerhedscertifikat, skal duskal installere SSL (Secure Socket Layer). Den indeholder den offentlige nøgle, som er nødvendig for at starte en session sikkert. Når der anmodes om en HTTPS-forbindelse til en webside, sender webstedet et SSL-certifikat til din browser. De indleder så et "SSL-håndtryk", som indebærer at dele "hemmeligheder" for at etablere en sikker forbindelse mellem din browser og hjemmesiden.

HTTPS-certifikat

Standard og avanceret SSL

Hvis webstedet anvender et standard SSL-certifikat,Du vil se et låsikon i webadressens webadresse. Hvis et udvidet verifikationsattest (EV) anvendes, bliver adresselinjen eller webadressen grøn. EV SSL-standarder overstiger SSL-standarder. EV SSL giver identifikation af ejeren af ​​domænet. At opnå et EV SSL-certifikat kræver også, at ansøgerne gennemgår en streng evalueringsproces for at bekræfte deres ægthed og ejerskab.

Hvad sker der, hvis du bruger HTTPS uden et certifikat?

Selvom dit websted ikke accepterer eller senderfortrolige data, er der flere grunde til, at du måske vil have et sikkert websted og bruge et gratis og gyldigt SSL-certifikat til dit domæne.

Repræsentation. SSL kan forbedre den tid, det tager at indlæse en side.

Søgemaskineoptimering (SEO). Googles mål er at lave internettetsikkert for alle, ikke kun for dem, der bruger Google Chrome, Gmail og Drev, for eksempel. Virksomheden sagde, at sikkerhed vil være en faktor i, hvordan de rangerer websteder i søgeresultater. Indtil videre er det ikke nok. Men hvis du har et sikkert websted, og dine konkurrenter ikke gør det, kan dit websted få en højere rang, hvilket kan være nødvendigt for at øge sin popularitet fra søgeresultatsiden.

Hvis dit websted ikke er sikkert, og det samler adgangskoder ellerkreditkort, vil Chrome 56-brugere (udgivet i januar 2017) se en advarsel om, at webstedet er usikkert. Besøgende, der ikke er bekendt med teknologien (de fleste brugere af hjemmesiden) kan være foruroliget, når de ser vinduet "HTTPS certifikatfejl" og forlader dit websted simpelthen fordi de ikke forstår hvad dette betyder. På den anden side, hvis dit websted er beskyttet, kan det gøre de besøgende mere afslappede, hvilket øger sandsynligheden for, at de udfylder en registreringsformular eller sender en kommentar til dit websted. Google har en langsigtet plan for at vise alle HTTP-websteder som usikre i Chrome.

HTTPS-certifikat

Hvor kan jeg få et gratis HTTPS certifikat?

Du får et SSL-certifikat fra en certificeringsmyndighed. Sådanne certifikater er gyldige i 90 dage, men en 60-dages forlængelse anbefales. Nogle pålidelige frie kilder:

  • Cloudflare: gratis til personlige websteder og blogs.
  • FreeSSL: gratis for non-profit organisationer og startups for øjeblikket; Kan ikke være en Symantec, Thawte, GeoTrust eller RapidSSL klient.
  • StartSSL: Certifikater er gyldige i 1 til 3 år.
  • GoDaddy: certifikater for open source projekter, gyldige i 1 år.

Typen af ​​certifikat og dens gyldighed afhænger afkilde. De fleste myndigheder tilbyder gratis SSL-certifikater gratis og opkræver EV SSL-certifikater, hvis de leverer dem. Cloudflare tilbyder gratis og betalte planer og forskellige ekstra muligheder.

HTTPS-certifikat

Hvad skal man overveje, når man får et SSL-certifikat?

Her anbefaler Google et certifikat med en 2048-bit nøgle. Hvis du allerede har et 1024-bit certifikat, der er svagere, anbefaler han at opdatere det.

Du skal beslutte, om du har brug for en, flere domæner eller et gruppecertifikat:

  1. Et certifikat vil blive brugt til et domæne (for eksempel www.eksempel.com).
  2. Et multi-domæne certifikat vil blive brugt til flere kendte domæner (f.eks. Www.example.com, cdn.example.com, example.co.uk).
  3. Wildcard-certifikatet vil blive brugt til et sikkert domæne med mange dynamiske underdomæner (f.eks. Et eksempel.com, b.example.com).

ssl certifikat https

Sådan installeres SSL-certifikat?

Din web hosting service kan installere et certifikat.gratis eller mod betaling. Nogle værter har faktisk mulighed for at installere Lad os kryptere i deres personlige konto cPanel, hvilket forenkler arbejdet. Spørg din nuværende vært eller find en, der tilbyder direkte support til Lad os kryptere. Hvis værten ikke leverer denne service, kan dit websted vedligeholdelsesfirma eller udvikler installere et certifikat for dig. Du skal være parat til at forny certifikatet meget ofte. Kontroller tidsrammen med certifikatet.

HTTPS-certifikat

Hvad skal der gøres mere?

Efter at have modtaget og installeret et SSL-certifikat til digSSL skal håndhæves på webstedet. Igen kan du bede din webhost, servicefirma eller udvikler om at gøre denne handling. Men hvis du foretrækker at gøre det selv, og dit websted fungerer på WordPress, kan du gøre det ved at downloade, installere og bruge plugin. I sidstnævnte tilfælde skal du kontrollere kompatibiliteten med din version af WordPress.

To populære plugins til tvungetSSL-brug: simpelt SSLWP, håndhævet SSLSSL-plugin. Sørg for at sikkerhedskopiere dit websted og vær meget forsigtig, når du gør dette. Hvis du fejlkonfigurerer noget, kan det få katastrofale konsekvenser: Besøgende kan ikke se dit websted, billeder vises ikke, scripts bliver ikke indlæst, hvilket vil påvirke, hvordan nogle ting på dit websted fungerer, for eksempel er typografi og farver ikke vist korrekt. på en måde.

Du skal omdirigere brugere og søgemaskiner.systemer på https sider ved hjælp af 301 omdirigeringer i .htaccess-filen i serverens rodmappe. .Htaccess-filen er en usynlig fil, så sørg for, at dit FTP-program er konfigureret til at vise skjulte filer. I FileZilla skal du f.eks. Gå til Server> Tvunget visning af skjulte filer. FileZilla Før du tilføjer omdirigeringer, ville det være rart at sikkerhedskopiere .htaccess-filen. På serveren skal du omdøbe filen midlertidigt, og slette perioden (hvilket gør det usynligt i første omgang). Hent filen (som nu er synlig på din computer som følge af at slette perioden), og tilføj derefter en periode siden til den på serveren.

HTTPS-certifikat

Ændring af Google Analytics-indstillinger

Efter at have gennemført disse trin skal duSkift den foretrukne webadresse i din Google Analytics-konto for at vise HTTPS-versionen af ​​dit domæne. Ellers vil din trafikstatistik blive deaktiveret, fordi HTTP-URL-versionen opfattes som et helt andet websted fra HTTPS-certifikatversionen. Google Search Console behandler både HTTP og HTTPS som separate domæner, så tilføj en HTTPS-domænekonto til den. Husk, når du skifter fra HTTP til HTTPS-certifikat, vil dit tæller blive nulstillet, hvis dit websted har specielle adgangsknapper.

Læs mere: