Как правильно выбрать SSL-сертификат
Создавая свой онлайн-проект, владельцы сайтов в той или иной степени слышали про сертификат безопасности SSL. Сегодня мы расскажем, что это такой, зачем нужно и как купить подходящий SSL сертификат для сайта.
Что такое SSL
Протокол, который гарантирует безопасное соединение в сети между браузером и сервером, называют Secure Sockets Layer. Шифрование обеспечивается для всех данных, которые вводятся на сайте. Это важно для того, чтобы злоумышленники не перехватили ваши личные и финансовые данные. Если же такое произошло, то центр сертификации гарантирует выплату компенсаций пострадавшим пользователям.
Если сайт отображает замочек в браузере и его ссылка начинается с https, значит он защищен сертификатом. Чтобы ваш сайт имел такие же отличительные черты, вам потребуется:
- Купить сертификат.
- Активировать его.
- Установить SSL на хостинге.
Сайтам, которые защищают SSL от известных центров сертификации (например, Comodo, GeoTrust, Thawte, Symantec, Verisign), доверяет 99,9% существующих браузеров. Это значит, что ваш ресурс будет иметь пометку “Надежный” в браузерной строке. Кроме того, его наличие хоть и косвенно, но влияет на место в списке поисковых результатов Google.
Какой сертификат подойдет вашему сайту
Все сайты имеют особенности, которые необходимо учитывать при выборе SSL. Задайте себе следующие вопросы, чтобы сделать правильный выбор:
- Доменное имя вашего веб-сайта пишется на латинице или кириллице? — Все сертификаты поддерживают домены на латинице, но лишь некоторые могут защитить кириллические доменные имена. Если название вашего сайта использует символы национального алфавита, то ищите сертификат с поддержкой IDN.
- Структура сайта включает поддомены? — Если ваш веб-ресурс включает в себя разделы сайта, которые работают на поддоменах (например, blog.mywebsite.com для блога, shop.mywebsite.com для магазина или forum.mywebsite.com для форума), то обычный защитит лишь домен с и без www. Вы можете купить сертификаты для каждого отдельного поддомена, но это получится дорого, а также потребует много времени для настройки. Есть более оптимальное решение — Wildcard SSL, который защищает все поддомены первого уровня.
- У вас один сайт или несколько? — Возможно у вас есть сайты-зеркала (например, дубликаты сайта на разных языках) или у вас несколько отдельных проектов. Есть сертификаты, которые позволяют защитить сразу несколько доменов. Если это ваш случай, то ищите Multidomain или SAN. Конечно, они недешевые, но стоимость будет меньше в сравнении с покупкой отдельных сертификатов для каждого доменного имени.
- У вас простой сайт без особенностей в названии и сложной структуры? — В таком случае будет достаточно самого обычного сертификата. Но в любом случае стоит учесть возможности защиты различных сертификатов. О них мы поговорим ниже.
Особенности сертификатов
Кроме учета особенностей веб-сайта правильный, выбирая сертификат для сайта https, нужно основываться и на возможностях, которые предлагают SSL:
- DV — это самый простой и дешевый тип сертификата. Его выпуск центром сертификации подтверждает ваше право владения конкретным доменным именем, для которого вы заказывали SSL. Это вариант для личных и небольших коммерческих сайтов.
- OV — выпуск такого сертификата требует проверки деятельности и документов вашей компании. Подойдет для интернет-магазина и корпоративного веб-сайта, а также финансовых, страховых и государственных организаций.
- EV — такой сертификат может получить компания, которая готова к ежегодной глубокой проверке своей деятельности и легальности. Они стоят дорого, но вызывают наибольшее доверие у пользователей. Ваша аудитория понимает, что установив такой сертификат, вы вложили немало денег в их безопасность. Как результат вы выгодно выделяетесь среди конкурентов, а ваши продажи растут.
После установки любого из этих сертификатов на сайт, ссылка ресурса будет начинаться с https, а браузер будет считать его надежным. EV SSL — по этой ссылке более детально узнаете о стоимости и кому подойдут — дополнительно добавит к ссылке в браузере название вашей компании.
Подведем итог
Выбирая сертификат, учитывайте структуру сайта и степень необходимой защиты. Ищите провайдеров, которые предлагают тестовый период. Мы рекомендуем компанию SSLcertificate.ru, которая предоставляет период возврата денег в 30 дней для всех сертификатов. Это поможет сохранить ваши деньги, если сертификат по какой-то причине не подойдет или окажется ненужным. И помните, что вы всегда сможете его заменить на тот, который обеспечит более высокую степень защиты или более подходящий структуре вашего ресурса.