آنچه در این صفحه می خوانیم

گواهی امنیتی

وجود پروتکل HTTPS در ساختار یک URL نقش مهمی در بهبود رتبه آن ایفا می کند.

از سال 2014 گوگل تمهیداتی اندیشیده تا وب سایت های دارای HTTPS از امتیازات ویژه ای برخوردار گردند. و به تازگی موتور جستجوی گوگل وب سایت های بدون این پروتکل را ناامن تشخیص می دهد. (همان مثلث خطر در کروم)
امروزه وجود SSL برای هر وب سایت به خصوص وب سایت های شرکتی و فروشگاهی از حالت انتخاب درآمده و به یک ضرورت تبدیل شده است. مزایای ssl شامل:

1.SSL از اطلاعات محافظت می کند

کار اصلی گواهی SSL حفاظت از اطلاعاتی است که در ارتباط بین کاربر با سرور رد و بدل می شود. با نصب SSL هر بیت از داده ها رمزگذاری خواهد شد؛ به زبان ساده، اطلاعات قفل می شوند و کلید بازگشایی این قفل فقط در اختیار دریافت کننده مورد نظر قرار دارد.
SSL علاوه بر محافظت از اطلاعات حساسی مانند رمزهای عبور و اطلاعات کارت های بانکی، در مقابله با هکرها و خرابکاران اینترنتی نیز به شما کمک می کند. ازآنجایی که داده ها توسط SSL به یک فرمت غیرقابل خواندن تبدیل می شوند، مهارت های هکرها در برابر فناوری رمزگذاری بی همتای SSL مانند یک شمشیر بی لبه می ماند.

2.SSL هویت شما را تأیید می کند

دومین وظیفه اصلی گواهی SSL، تأیید اعتبار وب سایت است. تردیدی وجود ندارد که حجم تقلب و کلاه برداری در اینترنت به طور روزافزونی در حال افزایش است و بسیاری از مردم چه از نظر مالی و چه در ابعاد دیگر، با استفاده کردن از وب سایت های تقلبی متحمل خسارت های جبران ناپذیری شده و می شوند.
هنگامی که می خواهید گواهی SSL نصب کنید باید وارد یک فرآیند اعتبارسنجی شوید که طی آن، بسته به نوع گواهینامه، هویت شما و سازمان متبوعتان سنجیده می شود. پس از تأیید اعتبار، وب سایت شما گواهینامه ای دریافت می کند که کاربر با توجه به آن می تواند مطمئن باشد که با همان کسی در تعامل است که باید باشد.
البته توجه داشته باشید که همان طور که ذکر شد، هویت سنجی بسته به نوع گواهینامه ای که به دنبال دریافت آن هستید متفاوت خواهد بود؛ به عنوان مثال، برخی از صادرکنندگان گواهینامه های SSL، از جمله وب سایت های رایگانی مانند Lets Encrypt زیاد در این رابطه مته به خشخاش نمی گذارند. لذا به عنوان صاحب یک کسب وکار معتبر پیشنهاد می شود که از گواهینامه های معتبرتری استفاده کنید که هویت شما را نیز تأیید می کنند.

3.SSL پیش نیاز اصلی دریافت نماد اعتماد دوستاره است

یکی از روش های شناخته شده برای تأیید اعتبار صاحبان کسب وکارها و محل کارشان داشتن نماد اعتماد است. در واقع، امروزه اگر وب سایت کسب وکار شما نماد اعتماد نداشته باشد هیچ کس به آن اعتماد نخواهد کرد. در حال حاضر، نماد اعتماد در دو سطح یک ستاره و دوستاره اعطا می شود که یکی از تفاوت های این دو ضرورت وجود یک گواهی SSL معتبر یک ساله برای دریافت نماد دوستاره است. دقت داشته باشید که با گواهی های رایگان نمی توانید نماد دوستاره دریافت کنید.

4.SSL باعث تقویت حس اعتماد مشتری می شود

امروزه مشتریانی که حتی اندکی از دنیای وب و مخاطرات آن آگاهند ابداً به وب سایت هایی که گواهی SSL ندارند اعتماد نمی کنند؛ چرا که علاوه بر مشکلات مرتبط با سرقت و افشای اطلاعات شخصی و بانکی که پتانسیل روی دادن آن ها برای این گونه وب سایت ها وجود دارد، نداشتن گواهی SSL به نوعی به معنای بی توجهی صاحب وب سایت و کسب وکار مربوطه نیز خواهد بود. طبیعتاً با توجه به رقابتی که امروزه در دنیای کسب وکار موج می زند، ترجیح مخاطبان و توجه آن ها به گواهی ssl بیشتر است.

5.SSL باعث بهبود رتبه شما در نتایج موتورهای جستجو می شود

آیا SSL برای سئو نیز مفید است؟ پاسخ به این سؤال مثبت است. علیرغم اینکه هدف از SSL ایمن سازی تبادل اطلاعات بین بازدیدکننده و وب سایت است، اما وجود گواهی SSL به عنوان یک امتیاز در مبحث سئو نیز محسوب می شود. بر طبق نتایج بررسی های تجربی انجام گرفته، یکی از مؤلفه های تأثیرگذار در الگوریتم رتبه بندی گوگل، وجود SSL است.
علاوه بر این، گوگل نیز رسماً اعلام کرده است که اگر دو وب سایت از همه نظر با هم برابر باشند، اما یکی از آن ها گواهی SSL داشته باشد، احتمالاً در نتایج جستجو برای آن نسبت به دیگری اولویت قائل خواهد شد.

فعال‌سازی SSL در وب‌ سایت و برای تمامی محتوا های داخل و خارج از آن به نفع سئوی سایت خواهد بود.

انواع گواهینامه SSL

Domain Validated (DV)
این نوع SSL ها گواهی هایی هستند که تنها پایه بررسی آنها ثبت دامنه می باشد. هیچگونه بررسی بر روی ثبت بودن سازمان و یا شرکت مالک وب سایت انجام نمی شود. این نوع SSL جزء ارزان ترین انواع SSL ها می باشند و معمولا برای وب سایت های عمومی استفاده می شوند.
Organization Validated (OV)
این نوع گواهی های SSL بسیار قابل اعتماد می باشند. سازمان ها به وسیله ی عوامل انسانی واقعی بررسی می شوند تا به صورت کامل اثبات شود که سازمان های متقاضی کاملا ثبت شده و رسمی می باشند. همچنین مدارک و اطلاعات هویتی ممکن است رد و بدل شود تا سازمان مورد نظر به صورت کامل احراز هویت شود. با توجه به پرداخت آنلاین گزینه مناسبی خواهد بود.
Extended Validation (EV)
گواهی های SSL یکی از قابل اطمینان ترین انواع گواهی نامه ها می باشند. شرایط صدور این نوع گواهی ها به وسیله استاندارد مشخصی تعیین شده اند و مراحل احراز هویت بسیار سخت گیرانه تری به نسبت گواهی های از نوع OV دارد. در کنار فراهم نمودن اعتماد و اطمینان به وسیله ی مراحل سخت گیرانه، گواهی های EV یک نوار سبز رنگ نیز در مرورگر بازدیدکننده ها فعال می کند تا تفاوتی بین گواهی های SSL معمولی و گواهی های EV ایجاد نماید. این نوع گواهی بیشترین میزان اعتماد را برای بازدیدکننده ها فراهم می کند و جعل هویت وب سایت های استفاده کننده از این نوع گواهی ها را می توان گفت غیرممکن است.
باید در نظر داشته باشید ارایه خدمات ssl با توجه به نوع آن، دامنه و زیر دامنه، نوار سبز رنگ و ... متفاوت است. شرکت های مختلفی هم این امکانات رو ارایه می دهند که ما از Certum لهستان استفاده کردیم و راضی بودیم.

دامنه و زیر دامنه

شما می توانید فقط دامنه aminshop1.ir رو دارای امنیت کنید و همچنین می توانید پنل panel.aminshop1.ir را هم safe کنید. هم بصورت جدا هم بصورت یکجا در یک سرویس. انتخاب با شماست. البته باید در نظر داشته باشید که این امکان به افزایش سرعت در سایت و پنل نیز خواهد شد. (قدرت پردازش بالا در مرورگر)
سرویس انتخابی شما باید دامنه .ir رو پوشش بده.

سازگاری URL و بهبود آدرس

بهبود آدرس ها و تطبیق با آدرس جدید بخشی از امور سئو هستند. با تعویض آدرس ها از http به https فرصت مناسبی برای بهبود url‌ها است. هر دامنه بصورت جداگانه بهبود و تغییر آدرس خواهد داشت. لذا این بخش توسط شرکت، به همراه فعال سازی گواهی ssl انجام خواهد شد.

پرسش و پاسخ

پاسخ سوالات شما پیرامون گواهی امنیتی

با تهیه گواهینامه SSL در قسمت آدرس بار وب ‌سایت شما آیکون یک قفل طوسی یا آیکن یک قفل سبزرنگ دیده می شود و نام دامنه شما پس از https:// دیده می ‌شود.
گواهی SSL توسط یک مرجع صدور گواهی (CA) صادر می ‌شود. در این مدل، CA شخص ثالث قابل اعتمادی است که هر دو طرف تراکنش را احراز هویت می‌کند. یک گواهی SSL یک نام دامنه، نام میزبان، و نام سرور را به همراه هویت سازمانی و مکان متصل می ‌کند.
SSL از داده ‌های مشتری محافظت می‌کند: گواهی SSL داده‌هایی را که بین سرور و مرورگر در حال انتقال هستند، ایمن می‌کند. به عبارت ساده، اطلاعات را خصوصی و امن نگه می ‌دارد. SSL به محافظت از داده‌ها در برابر هکرها و اسکیمرها با تبدیل آن ها به فرمت غیرقابل رمزگشایی کمک می‌ کند.
فرایند اعطای نماد دائم دو ستاره از لحاظ معیارهای ارزیابی کاملاً مطابق با نماد اعتماد تک ستاره است. تنها تفاوت الزام برای نصب گواهی امنیت در وب سایت فروشگاه است.
معمولا برای صدور گواهینامه های DV نیازی به ارسال مدارک نمی باشد و تنها مالکیت دامنه مورد سنجش قرار می گیرد، ولی در صورت تهیه گواهینامه OV و EV ترجمه رسمی مدارک هویتی شرکت یا سازمان درخواست کننده مورد نیاز است. این مدارک توسط کارشناسان شرکت صادر کننده گواهینامه بررسی و پس از تایید آن ها گواهینامه صادر می گردد.
گواهینامه Wildcard نام دامنه را به همراه تمامی زیر دامنه های آن (Sub-domain) ایمن می کند و نیازی به تهیه گواهینامه مجزا برای هر زیردامنه نیست.
بصورت کلی فعال کردن گواهینامه SSL بر روی وب سایت باعث افزایش اعتبار و امنیت آن می شود. و در آپدیت جدید نرم افزار کروم لزوم این گواهی دیده می شود. به گزارش سایت رسمی گوگل در رتبه‌بندی وب‌سایت‌ها در نمایش نتایج جستجو، داشتن گواهی SSL معتبر امتیاز محسوب شده و موجب افزایش رتبه سایت می‌شود. اما در صورتیکه قصد دریافت نماد اعتماد الکترونیک و پرداخت آنلاین دارید تهیه گواهینامه SSL سالیانه برای وب سایتتان مهم است.
اگر فقط نیاز به اعتبارسنجی یک یا دو سایت دارید، گواهی نامه‌های تک نام و وایلد کارد تهیه نمایید. با این حال، اگر نیاز به تأیید چندین دامنه دارید، یک گواهی SSL چند دامنه ای انتخاب کنید. بسته به اینکه می‌خواهید یک، چند یا همه دامنه‌ها و زیر دامنه‌های خود را تأیید کنید، میتوانید بهترین گواهی را انتخاب کنید.
امنیت لایه حمل و نقل (TLS) پروتکل جانشین SSL است. TLS نسخه بهبود یافته SSL است. این سیستم تقریباً مانند SSL عمل می کند و از رمزگذاری برای محافظت از انتقال داده ها و اطلاعات استفاده می کند. این دو اصطلاح اغلب به جای یکدیگر در صنعت استفاده می شوند، اگرچه SSL هنوز به طور گسترده استفاده می شود.

در بلاگ دات نرم افزار بیشتر دربارۀ گواهی امنیتی بخوانید

برای مطالعه مقالات بیشتر در این حوزه بر روی دکمه زیر کلیک نمایید.