یکی از نکاتی که همیشه پای ثابت مشاوره های آسازون بوده، این است که «مشتری عزیز، حتما برای سایتت ssl بگیر!» قطعا همگی، سایت های ssl دار را دیده اید؛ همین سایت خودمان که الان در آن حضور دارید، گواهینامه ssl دارد. به url ما توجه کنید (https://asazoon.com) بخش سبز رنگی که مشخص کردیم یا نماد قفل که در کنار url بالای صفحه است، نشانه گواهینامه SSL سایت است.
تا اینجا متوجه یک کلیتی از SSL شدیم اما سوال اینجاست که چرا آن s کوچکِ انتهایِ http اینقدر مهم شده؟! مگر ssl و https چه مزایایی دارند؟! عجله نکنید؛ آرام آرام به جواب همه این سوالات در ادامه این وبلاگ خواهید رسید.
گواهینامه SSL چیست؟
گواهینامه اس اس ال مخفف Secure Sockets Layer است؛ یک پروتکل امنیتی که بین سرور (کامپیوتر بزرگی که داده های سایت شما در آن ذخیره شده است) و مرورگر وب، پیوند رمز گذاری شده ایجاد می کند. در واقع این فناوری برای ایجاد امنیت در اتصال به اینترنت و محافظت از اطلاعاتی است که بین دو سیستم منتقل می شود. اجازه دهید با یک مثال اهمیت کار این پروتکل را بیشتر برایتان باز کنم...
پروتکل SSL چه کار می کند؟
فرض کنید کاربر برای ورود به سایت، ایمیل و رمزعبورش که "1234" است را وارد می کند، این رمز باید از مرورگر کاربر به سرور منتقل شود تا در آنجا بررسی شده و اگر رمز عبور درست بود، به کاربر اجازه ورود داده شود. در سایت هایی که ssl ندارند، رمز دقیقا به صورت "1234" منتقل می شود و هکرها به راحتی می توانند مسیر انتقال داده از مرورگر به سرور را شنود کرده و به رمز کاربر دسترسی داشته باشند.
در سایت هایی که ssl دارند هم امکان شنود هکر وجود دارد اما تفاوت اینجاست که هکر به جای دستیابی "1234" به یک رشته رمز گذاری شده، مثلا "PFX/KCS#12A" دست پیدا می کند و اینگونه امنیت سایت و محرمانگی اطلاعات تا حد زیادی بالا می رود. توجه داشته باشید که این رمزگذاری فقط برای رمز عبور نخواهد بود، بلکه این امنیت برای همه داده های منتقل شده (نام کاربری، ایمیل، اطلاعات بانکی و...) برقرار خواهد بود.
توجه: البته اس اس ال کاربردها و مزایای دیگری هم دارد که در ادامه به بررسی همه آنها خواهیم پرداخت!
گواهینامه TLS چیست؟
حالا که در پی SSL هستید، احتمالا نام گواهینامه TLS یا همان Transport Layer Security هم به گوشِ تان خورده است! گواهینامه SSL حدود ۲۵ سالی است که روی کار آمده و در این بازه زمانی، نسخه های زیادی ارایه داده که هرکدام تکمیل و اصلاح کننده نسخه قبلی بودند. TLS هم یکی از به روزترین آپدیت های اس اس ال است که امنیت رمزنگاری بالاتری دارد.
پروتکل HTTPS چیست؟
پروتکل HTTPS مخفف Hyper Text Transfer Protocol Secure است و همانطور که پیش تر اشاره کردیم، بعد از اینکه سایتی گواهینامه ssl را دریافت کند، url سایت به جای http با https شروع می شود. به عبارتی پروتکل HTTPS فرمولی برای پیاده سازی SSL و TLS در دنیای اینترنت است.
نکته: لازم است اشاره کنیم که گاها حین ورود به سایت های فاقد گواهینامه SSL به کاربر هشدار داده می شود که این سایت ایمن نیست و همین به خودی خود می تواند سبب عدم اعتماد و کاهش بازدیدکنندگان سایت شود.
مزایای ssl و پروتکل https
- افزایش اعتماد کاربران
- امنیت اطلاعات کاربران سایت
- بهبود رتبه سئو وبسایت
- رعایت استانداردهای گوگل کروم
- بهبود نرخ تبدیل کاربران
کلام آخر
با توجه به مزایایی که در این وبلاگ اشاره کردیم، احتمالا برای دریافت SSL به یقین رسیده اید؛ اما با این حال لازم می دانم که در انتها باز هم تاکید کنم که به هیچ عنوان برای دریافت SSL کم کاری نکنید.
به عنوان نکته پایانی هم پیشنهاد می کنم که بعد از دریافت SSL وضعیت سایتتان را در SSL Checker بررسی کنید؛ چراکه با استفاده از آن می توانید به معتبر بودن اس اس ال و یا نصب صحیح آن پی ببرید.
نظرات شما:
نظر دهید