Что такое https и зачем нужен ssl сертификат
Не возвращайся с полдороги

Томас Лин Ю

Все услуги
Дизайн / Аудит / Консалтинг

Вы здесь

  »  Что такое https и зачем нужен ssl сертификат

Все важное про HTTPs и сертификаты SSL

Давайте вместе разберемся максимально простыми словами, зачем нам нужны SSL сертификаты, что нам дает HTTPs и для чего это все нужно.

Что такое https простыми словами

Все наши данные передаются от сервера к вашему браузеры с помощью протокола HTTP, но к настоящему времени он перестал быть защищенным. Хакеры умудряются перехватить отправленный вашим браузером запрос к серверу, и выслать вам подменный ответ, к примеру хакеры могут перехватить платежную информацию которую вы отправили для покупки товара в интернет магазине или выслать вам ответом поддельную копию известного сайта, авторизовавшись в котором вы сами того не зная передадите ваши доступы злоумышленникам.

Схема работы http и https

Для безопасности пользователей браузеры стали помечать сайты, работающие по небезопасному протоколу как незащищенные, пример таких пометок можно посмотреть ниже на примере нашего технического домена seo.metko.ru

Браузер Chrome  

Firefox  

Yandex браузер 

Opera 

Чтобы избежать подобных краж ваших данных придумали шифрование данных передающихся по протоколу HTTP с помощью его расширения до протокола HTTPs (аббр. от англ. HyperText Transfer Protocol Secure) что дословно переводится как защищенный HTTP протокол. Как работает HTTPs Данные которые передаются с помощью HTTPs шифруются определенным криптографическим протоколом. Перед каждым сеансом связи ваш браузер и сервер с которого вы хотите получить информацию вначале обмениваются цифровым ключом (просто длинный код из цифр и знаков). Передаваемые данные шифруются с помощью данного ключа из 100 знаков который практически невозможно подобрать, и только вы и сервер, с которым вы обменялись данным ключом смогут понять эти данные которыми вы обмениваетесь. Но остается проблема, как понять, что вы обменялись ключом с настоящим сервером, а не злоумышленником, который перехватил запрос к серверу?

Зачем нужен SSL сертификат

Сертификат необходим для того, чтобы отправитель и получатель были уверены, что обмениваются сообщениями именно друг с другом, а не с кем-то кто перехватило сообщения.

Сертификат подтверждает:

1 - лицо которому он выдан реально существует (интернет сайт, организация и т.д.);

2 – управляет сервером который указан в сертификате (хостинг сайта).

Выдачей сертификатов занимаются своего рода паспортные столы – центры сертификации. Сертификаты, как и паспорт содержат в себе подробные данные о сайте и хостинге на котором он размещается проверенные центром. Таким образом, выпустив для своего сайта сертификат, пользователи вашего сайта смогут быть уверены, что сообщения, которые они получат от вашего сервера было отправлено действительно вашим сервером, а не злоумышленником. Это делает возможным использование HTTPs протокола.

Влияние на SEO

Наиболее важную роль использование данных сертификатов важно тогда, когда речь идет о передаче пользователем интернет магазину личных данных, такие как ФИО, почта, номер телефона, адрес и т.д. Поисковые сервисы Яндекс и Google стараются ограничить пользователей от рисков мошенничества и занижают позиции в поиске для тех сайтов, которые не используют защиту по HTTPs. Именно поэтому seo продвижение сайта без ssl сертификата будет значительно менее эффективным.

Если говорить об остальных сайтах, через которые пользователи не передают свои личные данные, влияние не должно быть столь высоким, но эмпирически оно также очень серьезное. Поисковые сервисы постоянно рекомендуют использовать безопасное соединение и анализ выдачи показывает, что ТОП сайтов по конкурентным запросам почти полностью состоит из сайтов работающих по HTTPs.

Стоимость сертификатов

Стоимость сертификатов зависит от того какой используется сертификационный центр, какой объем данных он проверяет о компании. Существуют к примеру сертификаты, которые подтверждают не только сайт, но и юридическое лицо. Также существуют сертификаты, которые подтверждают не только сам домен вида site.ru, но и поддомены уровня two.site.ru.

Типы сертификатов:

Сертификаты с расширенной проверкой (EV SSL) - примерно от 18000 руб./год

Сертификаты, подтверждающие организацию (OV SSL) - примерно от 4000 руб./год

Сертификаты, подтверждающие домен (DV SSL) - примерно от 1500 руб./год

Wildcard-сертификаты Мультидоменные сертификаты (MDC) - примерно от 15000 руб./год

и другие.

(по данным kaspersky.ru)

Существуют также так называемые самоподписные сертификаты, они полностью бесплатны, но многие браузеры и устаревшие мобильные устройства, могут не верить таким сертификатам, что будет блокировать доступ к сайту для пользователя под предлогом опасности.

x
Оставьте заявку и мы вам перезвоним