NĂ€r kunder köper nĂ„got frĂ„n din butik delar de sina privata uppgifter â namn, e-post, kreditkortsuppgifter â med dig. Som handlare vill du hĂ„lla denna sĂ„rbara data sĂ€ker frĂ„n hackare, bedragare och datatjuvar. Det Ă€r avgörande för att bygga förtroende hos din publik.
Du kan och bör skydda din kunddata och öka förtroendet för din verksamhet med HTTPS-protokoll och ett SSL-certifikat. Dessa verktyg kan inte bara förbÀttra sÀkerheten och öka din trovÀrdighet, de kan ocksÄ hjÀlpa din butik att rankas bÀttre i sökmotorerna.
Om du sĂ€lja pĂ„ nĂ€tet med șÚÁÏĂĆ kommer du att bli glad att veta att dina kunddata redan Ă€r skyddade. ĂndĂ„ kan anvĂ€ndningen av ett SSL-certifikat ha nĂ„gra ytterligare fördelar.
I det hÀr inlÀgget kommer vi att visa dig hur HTTPS-protokollet och SSL-certifikaten fungerar, och hur du kan fÄ dem till din webbplats.
FörstÄ SSL-certifikat och HTTPS-protokollet
PÄ internet överförs all data frÄn enhet till enhet enligt vissa regler eller protokoll.
För webbplatser kallas detta protokoll HyperText Transfer Protocol (HTTP). Det överför data som dina kunder anger pÄ din webbplats till servern som Àr vÀrd för din webbplats, och sedan hjÀlper det att skicka svaret till webblÀsaren. AnvÀndaren trycker till exempel pÄ en knapp och en ny sida öppnas, eller sÄ fyller de i e-postregistreringsformulÀret och ser bekrÀftelsen pÄ en lyckad registrering.
Problemet med HTTP Àr att det inte skyddar data som överförs frÄn webblÀsare till servrar. All data som gÄr via HTTP Àr i princip "naken".
En bra analogi Àr att tÀnka pÄ tvÄ elever som skickar anteckningar över ett klassrum. Alla deras klasskamrater kan lÀsa, kopiera eller till och med ersÀtta anteckningen. Det Àr samma sak med dina kunddata: en skurk kan stjÀla kreditkortsuppgifter och pengar frÄn den.
Det Ă€r dĂ€rför ett nytt protokoll skapades för att skydda data: HTTPS (HyperText Transfer Protocol ł§Ă€°ì°ùČč ). Med HTTPS Ă€r alla dataöverföringar mellan en anvĂ€ndare och en webbserver krypterade. Den hĂ€r krypteringen Ă€r sĂ„ komplex att den Ă€r ČÔĂ€ČőłÙČčČÔ omöjligt att hacka och anvĂ€nda data.
För att kunna anvÀnda HTTPS-protokollet behöver din webbplats först ett SSL-certifikat (Secure Socket Layer).
Ett SSL-certifikat Àr i grunden en nyckel för att kryptera data. Det skyddar data pÄ tre nivÄer:
- Datakryptering. Hackare kommer inte att kunna se vilken information en anvÀndare angett pÄ webbplatsen eller spÄra anvÀndarÄtgÀrder pÄ en sida. Se det som en anteckning skriven med ett chiffer - den kan bara lÀsas av nÄgon som kan nyckeln.
- Dataintegritet. Hackare kan inte ersÀtta eller förvrÀnga överförda data. Vidare, utan att kÀnna till nyckeln, Àr det omöjligt att skriva, redigera eller manipulera data, precis som i en chiffrerad anteckningssituation.
- Autentisering. SSL sÀkerstÀller att en anvÀndare Àr pÄ en betrodd webbplats och inte pÄ en hackers sida. Om bara tvÄ deltagare kÀnner till nyckeln vet de sÀkert vem de fick lappen frÄn. En frÀmling kan inte skicka sin egen lapp och fÄ informationen genom att fuska.
Du kan se om en webbplats Àr skyddad av ett SSL-certifikat via HTTPS-protokollet i URL-adressen. De flesta webblÀsare indikerar det visuellt i form av en lÄsikon:
SSL-certifikat distribueras av speciella organisationer â certifieringscenter.
Vem ska anvÀnda SSL (och varför)
SSL krĂ€vs för webbplatser dĂ€r anvĂ€ndare skrev in kĂ€nslig information â som kreditkortsuppgifter.
Men ofta skyddar nÀtbutiker bara registrerings- och kassasidor med SSL, eftersom det Àr de enda platserna dÀr deras kunder delar personlig information. Resten av webbplatsen fungerar ofta pÄ den osÀkra HTTP.
I dag, HTTPS Àr ett mÄste för varje webbsida. Det finns ett antal anledningar till det.
WebblÀsare flaggar oskyddade webbplatser
Chrome och Firefox, tvÄ av de mest populÀra webblÀsarna i vÀrlden, markerar visuellt webbplatser som inte anvÀnder SSL.
För nÀrvarande Àr bara en grÄ informationsikon synlig. Men i framtiden, webblÀsare sÀkerhetsindikatorn till en röd triangel för sidor pÄ HTTP. Dina kunder Àr vana vid att se detta som en "varnings"-indikator.
Följaktligen kan inte anvÀnda SSL göra mÀnniskor rÀdda för att köpa frÄn din webbplats.
Att anvÀnda SSL förbÀttrar rankingen
Tillbaka 2014, att den skulle övervÀga att anvÀnda SSL som en rankningssignal. Detta innebar att webbplatser som anvÀnder SSL skulle fÄ ett uppsving i sökmotortrafiken.
”ț±đłÙČč±ôłÙÂáĂ€ČÔČőłÙ°ì°ùČč±č
Ett vÀxande antal betaltjÀnster har HTTPS som ett krav för att arbeta med dem. Till exempel, fungerar endast med HTTPS.
Det ökar förtroendet
Oro över betalningssÀkerhet Àr en av de 10 frÀmsta anledningarna till att kundvagnen överges. NÀr du lÀgger till ett SSL-certifikat i din butik, kommunicerar du visuellt till anvÀndarna att deras betalningsdata Àr sÀkra.
Mer förtroende Àr naturligtvis lika med mer försÀljning.
Om du vill att dina kunder enkelt ska hitta din butik i sökmotorer och lÀttare lita pÄ dig, skjut inte upp bytet till HTTPS.
Hur man fÄr ett SSL-certifikat och byter till HTTPS
För att byta till HTTPS mÄste du först köpa och installera ett SSL-certifikat pÄ webbplatsen. Denna process kan antingen vara enkel eller mer komplex för vissa butiker, beroende pÄ vilken typ av webbplats du har.
1. Du anvĂ€nder en șÚÁÏĂĆ Instant Site
Alla som har registrerat sig hos șÚÁÏĂĆ fĂ„r en hemsida med en
Du kanske kĂ€nner till detta som șÚÁÏĂĆ Instant Site.
Om du anvĂ€nder den hĂ€r sidan, dĂ„ du har redan ett SSL-certifikat som standard. En onlinebutik pĂ„ en șÚÁÏĂĆ Instant Site överensstĂ€mmer med de internationella standarderna för sĂ€ker dataöverföring.
Prova det nu - gÄ över till din Instant Site och titta noga pÄ adressfÀltet i webblÀsaren. Du kommer att se en grön lÄsikon med meddelandet "SÀker" bredvid webbadressen. Du kan vara sÀker pÄ att din webbutik Àr sÀker.
Vill du lÀnka din Instant Site till din anpassade domÀn (sÄ att den omdirigerar till mysite.com och inte mysite.ecwid.com)?
Du fÄr ett gratis SSL-certifikat för denna ÄtgÀrd ocksÄ. Följ bara dessa steg:
- , gĂ„ sedan till InstĂ€llningar â Instant Site och klicka pĂ„ knappen "Ăndra adress".
- Klicka pÄ fÀltet "AnvÀnd din domÀn" och följ instruktionerna som visas
pÄ skÀrm.
2. Du har lagt till șÚÁÏĂĆ pĂ„ din egen webbplats
Du kan skapa en șÚÁÏĂĆ-butik pĂ„ vilken som helst webbplats och var cool med kunddatasĂ€kerhet. Detta kan till exempel vara en WordPress-blogg, en Adobe Muse-webbplats eller din egen statiska HTML-sida.
Om du har tagit den hĂ€r vĂ€gen behöver du inte oroa dig för sĂ€kerheten för dina kunders data alls. Eftersom data överförs via vĂ„ra högt skyddade servrar, hĂ„lls och bearbetas all data pĂ„ șÚÁÏĂĆs egen .
Om du lade till șÚÁÏĂĆ pĂ„ din egen webbplats som inte har ett SSL-certifikat, kommer dina kunder inte att se den sĂ€kra "lĂ„s"-ikonen nĂ„gonstans förutom under kassan, vilket de kan tycka Ă€r frustrerande.
HÀr Àr nÄgra sÀtt du kan köpa och anvÀnda SSL-certifikat för olika webbplatsbyggare:
wix: Du kan anvÀnda ett SSL-certifikat gratis med Wix. Du mÄste först aktivera det hÀr certifikatet genom att gÄ in i instÀllningarna .
Weebly: du kan .
Joomla, WordPress, Drupal: du mÄste köpa ett SSL-certifikat frÄn din domÀnregistrator eller en vÀrdleverantör och installera det pÄ din webbplats enligt instruktionerna (du behöver förmodligen en utvecklare):
Följ instruktionerna nedan för att lÀra dig om de olika typerna av SSL-certifikat och var du kan köpa dem.
Typer av SSL-certifikat
I huvudsak finns det 3 typer av certifikat. De skiljer sig Ät i utfÀrdandehastighet och omfattningen av sÀljarens inspektioner.
1. Certifikat med domÀnvalidering (DV)
Det enklaste alternativet. NÀr du köper ett DV SSL-certifikat fÄr du en lÀnk för att verifiera domÀnÀgandet pÄ din angivna e-postadress.
DV ges ut ČÔĂ€ČőłÙČčČÔ omedelbart. Det Ă€r ocksĂ„ det billigaste alternativet, med vissa sĂ€ljare som till och med erbjuder det gratis.
2. Certifikat med organisationsvalidering (OV)
För att fÄ ett OV SSL-certifikat mÄste du bekrÀfta existensen av ditt företag eller LLC, genom att ge
Ett OV SSL-certifikat kan ta
3. Certifikat med utökad validering (EV)
Ett EV-certifikat kan kÀnnas igen av företagets namn pÄ en grön bakgrund nÀra webbadressen. Du kanske har sett dem pÄ finansiella webbplatser:
Innan en EV SSL kan utfÀrdas utför den attesterande myndigheten en grundlig kontroll. Det kan ta
Detta certifikat Àr bÀst lÀmpat för banker och betalningssystem.
DV, OV, EV
Ett SSL-certifikat kommer att kosta runt $50/Är. Vissa leverantörer sÀljer dyrare varianter, men du bör undvika överutgifter. Den grundlÀggande datasÀkerheten som erbjuds förblir densamma, oavsett om du köper en $50 eller en $150 SSL.
Ăven om vissa leverantörer erbjuder gratis SSL-certifikat, Ă€r de kraftigt "urvattnade" varianter utan nĂ„gra fördelar. Du bör inte köpa den första du ser.
SSL-certifikat utfÀrdas av "trust centers". NÄgra av de mer populÀra förtroendecentren Àr:
- Comodo
- Symantec
- Digicert
- geotrust
Du kan köpa certifikat utfÀrdade av dessa centra frÄn domÀnregistratorer, vÀrdwebbplatser och SSL-ÄterförsÀljare. Dessutom finns det Àven gratiscertifikat.
Nedan hjÀlper vi dig att förstÄ alternativen bÀttre.
1. Köp ett SSL-certifikat frÄn domÀnregistrator eller vÀrdtjÀnst
De flesta domÀnregistratorer och vÀrdtjÀnster sÀljer ocksÄ SSL-certifikat. I vissa fall kan registraren till och med utfÀrda ett gratiscertifikat som gÄva eller köp.
Att köpa frÄn en domÀnregistrator eller en vÀrdtjÀnst fungerar utmÀrkt eftersom det gör det enkelt att byta frÄn HTTP till HTTPS.
HÀr Àr nÄgra populÀra alternativ:
- $57/Är per webbplats- gratis till $49,9/Är- frÄn $9/Är- $ 12,95 / yr- gratis SSL vid köp av hosting
Om din domÀnregistrator eller webbhotell Àven erbjuder SSL-certifikat rekommenderar vi att du köper ett frÄn dem, Àven om det Àr nÄgot dyrare. Detta kommer att spara timmar nÀr det Àr dags att installera certifikatet och byta till HTTPS.
2. Skaffa ett gratis SSL-certifikat
Om ditt webbhotell/registrator inte sÀljer SSL-certifikat eller om din budget Àr begrÀnsad kan du vÀlja ett gratiscertifikat. Gratis certifikat finns i endast en variant - Domain Validation (DV). Det rÀcker för att skydda data.
Vi rekommenderar följande tjÀnster:
CloudFlare
erbjuder gratis SSL-certifikat med upp till 15 Ärs prenumeration. Bortsett frÄn dataskydd har det andra fördelar som grundlÀggande skydd mot DDoS-attacker och den automatiska hastigheten pÄ din webbplats.
Det finns ocksÄ nackdelar:
- Det fungerar bara i nya webblÀsare. Om dina kunder anvÀnder Àldre webblÀsare (Àldre Àn Internet Explorer 11, Firefox 2, Opera 8, Google Chrome v5.0.342.0, Safari 2.1, Mobile Safari för iOS 4.0, Android 3.0 (Honeycomb), Windows Phone 7), kommer de att inte se "https" pÄ din webbplats.
- Ett allmÀnt certifikat skyddar flera platser samtidigt. Men det kommer att skydda din webbplats precis som en enskild.
- Cloudflare kommer att be dig att anvÀnda sin egen serverdata och din webbplatstrafik kommer att gÄ genom Cloudflares servrar, vilket kan orsaka en minskning av laddningshastigheten (men inte nödvÀndigtvis).
Dessa nackdelar Àr inte kritiska, och generellt sett Àr Cloudflare optimalt för dem som inte Àr redo att spendera pengar pÄ ett SSL-certifikat men vill börja skydda sin kunddata. Om du vÀljer mellan att stanna kvar pÄ HTTP eller fÄ ett SSL-certifikat frÄn Cloudflare rekommenderar vi att du vÀljer det andra alternativet.
För att fÄ ett SSL-certifikat frÄn Cloudflare, och följ .
LĂ„t oss kryptera
Detta Àr en gratistjÀnst utan Cloudflares nackdelar, men den har sina egna begrÀnsningar.
erbjuder certifikat för endast tre mÄnader, sÄ du mÄste stÀlla in automatisk förnyelse, vilket krÀver Ätkomst till din webbplats serverinstÀllningar (tillgÀnglig pÄ vÀrdar som Amazon AWS, Linode, Digital Ocean). Det betyder att du förmodligen kommer att behöva en systemadministratör.
Det finns tvÄ alternativ för att fÄ ett SSL-certifikat frÄn Let's Encrypt:
- Manuellt pÄ via
Halvautomatiskt eller automatiskt (beroende pÄ din webbutiks serverprogramvara) via .
3. Köp ett SSL-certifikat frÄn en ÄterförsÀljare
Om du inte vill lÀgga tid pÄ att justera ett Let's Encrypt-certifikat och inte kÀnner för att anvÀnda Cloudflare kan du köpa ett SSL-certifikat frÄn en av ÄterförsÀljarna:
VÀlj vilken ÄterförsÀljare du vill, och kom ihÄg att det inte Àr sÄ meningsfullt att köpa det dyraste alternativet eftersom de alla kommer att skydda din webbplats bra.
Hur man inte förlorar trafik nÀr du byter till HTTPS
NĂ€r du byter frĂ„n HTTP till HTTPS Ă€ndras webbplatsadressen för sökrobotar (frĂ„n &ČÔČúČő±è;â&ČÔČúČő±è;https://yoursite.com). This can negatively affect your rankings in search engines.
łąĂ€ČőČč för att behĂ„lla din ranking och till och med göra den bĂ€ttre. Vi rekommenderar starkt att du lĂ€ser dem för att undvika att tappa kunder om du installerar ett SSL-certifikat pĂ„ egen hand. Du kan ocksĂ„ frĂ„ga supportteamet för din webbplatsbyggare om dessa villkor uppfylldes med deras HTTP â HTTPS-migrering.
***
LÄt oss sammanfatta vÄra rekommendationer:
- Om du anvĂ€nder șÚÁÏĂĆ Instant Site gĂ„r det bra: hela webbplatsen Ă€r pĂ„ HTTPS.
- För Wix- och Weebly-webbplatser, aktivera ditt SSL-certifikat i instÀllningarna.
- Om du sÀljer pÄ din egen webbplats, kontrollera med din domÀn/vÀrdleverantör om du har ett SSL-certifikat. Om nej, begÀr det.
- Om din domÀn/vÀrdleverantör inte sÀljer SSL-certifikat, skaffa ett gratis pÄ Cloudflare eller köp det frÄn en ÄterförsÀljare.
- Datasekretess i e-handel: nya trender och bÀsta praxis för 2024
- TillstÄndet för e-handelsbetalningssÀkerhet
- Hur man anvÀnder HTTPS-protokoll och SSL-certifikat för att skydda din onlinebutik
- E-handelsbedrÀgeri: Hur du skyddar din butik frÄn bedrÀgerier online
- Hur du skyddar din webbutik frÄn cyberhot