Что такое SSL сертификат
SSL-сертификат - электронный документ, размещённый на сервере сайта, необходимый для безопасного обмена информацией между сайтом и браузером пользователя. Наличие сертификата информирует всех посетителей сайта о том, что они имеют дело с защищенным каналом передачи данных.
Для чего нужен сертификат
SSL-сертификат необходим для того, чтобы мошенники не смогли перехватить личные данные пользователей Вашего сайта(логины и пароли от аккаунтов, номера банковских карт, адреса электронной почты и т.д.).
SSL-сертификат пригодится на сайтах банков, платёжных систем, корпораций, интернет-магазинов, социальных сетей, государственных предприятий, онлайн-форумов и др.
Установка SSL-сертификата выгодна для владельца сайта: так вы подтвердите, что на сайте безопасно вводить личные данные и проявите заботу о безопасности. Меньше риска для пользователей - выше репутация сайта.
Принцип работы HTTPS
SSL работает так: браузер проверяет SSL-сертификат сайта, на который заходит пользователь.
Если всё в порядке, сайт помечается браузером как безопасный. В адресной строке виден замочек.
Если кликнуть на замочек, появится информация, что подключение к этому сайту безопасно.
Если SSL-сертификат рабочий, браузер пользователя устанавливает безопасное соединение по протоколу HTTPS.
Если сертификата нет, пользователь увидит пометку «не защищено» и может уйти с сайта.
Отличия протоколов HTTP и HTTPS
HTTP (от англ. HyperText Transfer Protocol) ― это протокол передачи данных в интернете. С его помощью браузер получает информацию от сервера и показывает пользователю контент. Это первый протокол, который создали для работы в веб-пространстве.
HTTPS (от англ. HyperText Transfer Protocol Secure) ― защищённый протокол передачи данных в интернете. Это тот же протокол HTTP, но защищенный SSL-сертификатом.
Увидеть, каким протоколом пользуется сайт, можно в URL-строке:
Чем протокол HTTPS отличается от HTTP
Протокол HTTP от HTTPS отличается тем, что:
- протокол HTTP не шифрует данные. Любая личная информация может быть перехвачена злоумышленниками т.к. она передаётся как plaintext;
- HTTP работает по порту 80, а HTTPS ― по 443 порту;
- сайты с этими протоколами по-разному отображаются в поисковых системах. Так как HTTP не шифрует данные, то поисковые системы считают этот протокол небезопасным и оповещают об этом пользователя:
Яндекс
Преимущества HTTPS
- Безопасность. Ни вам, ни посетителям сайта не надо беспокоится о личных данных: номер карты, паспортные данные, история браузера под защитой.
- Положительно влияет на SEO. Поисковые системы несколько больше доверяют сайтам, которые работают по защищенному соединению. Они получают более высокие места в поисковой выдаче, чем незащищенные сайты.
- Вызывает доверие у посетителей. Посетителям сайта важно, чтобы их личная информация была в безопасности, поэтому чаще выбирают сайты, которые работают по HTTPS-протоколу.
Если вы хотите установить защищённое соединение, воспользуйтесь инструкцией Как перевести сайт на HTTPS.