Çevrimiçi Mağazanızı Korumak İçin HTTPS Protokolü ve SSL Sertifikaları Nasıl Kullanılır?

Müşteriler mağazanızdan bir şey satın aldıklarında ad, e-posta adresi, kredi kartı bilgileri gibi özel verilerini sizinle paylaşırlar. Bir satıcı olarak bu savunmasız verileri bilgisayar korsanlarından, dolandırıcılardan ve veri hırsızlarından korumak istersiniz. Hedef kitlenizde güven oluşturmak için bu çok önemlidir.

HTTPS protokolü ve SSL sertifikasıyla müşteri verilerinizi koruyabilir ve işletmenize olan güveni artırabilirsiniz. Bu araçlar yalnızca güvenliği ve güvenilirliğinizi artırmakla kalmaz, aynı zamanda mağazanızın arama motorlarında daha iyi sıralanmasına da yardımcı olabilir.

Eğer sen çevrimiçi sat ile müşteri verilerinizin zaten koruma altında olduğunu bilmek sizi memnun edecektir. Ancak SSL sertifikası kullanmanın birkaç ek faydası olabilir.

Bu yazıda size HTTPS protokolünün ve SSL sertifikalarının nasıl çalıştığını ve web siteniz için bunları nasıl alabileceğinizi göstereceğiz.

İnternetten nasıl satış yapılır
İçı e-ticaret küçük işletme sahipleri ve girişimci adayları için uzmanlar.
Geçerli bir e

SSL Sertifikalarını ve HTTPS Protokolünü Anlamak

İnternette tüm veriler belirli kurallara göre veya cihazdan cihaza aktarılır. protokolleri.

Web siteleri için bu protokole denir Köprü Metni Aktarım Protokolü (HTTP). Müşterilerinizin web sitenize girdiği verileri web sitenizi barındıran sunucuya aktarır ve ardından yanıtın tarayıcıya gönderilmesine yardımcı olur. Örneğin, kullanıcı bir düğmeye basar ve yeni bir sayfa açılır veya e-posta kayıt formunu doldurur ve başarılı kayıt onayını görür.

HTTP'nin sorunu, tarayıcılardan sunuculara aktarılan verileri korumamasıdır. HTTP'den geçen herhangi bir veri aslında "çıplaktır".

İyi bir benzetme, sınıfta notlar dağıtan iki öğrenciyi düşünmektir. Sınıf arkadaşlarından herhangi biri notu okuyabilir, kopyalayabilir ve hatta değiştirebilir. Aynı durum müşteri verilerinizle de aynıdır: Bir kötü adam, kredi kartı bilgilerinizi ve bu verilerden para çalabilir.

Bu nedenle verileri korumak için yeni bir protokol oluşturuldu: HTTPS (Köprü Metni Aktarım Protokolü üԱ). HTTPS ile kullanıcı ile web sunucusu arasındaki tüm veri aktarımları şifrelenir. Bu şifreleme o kadar karmaşık ki neredeyse Verileri hacklemek ve kullanmak imkansızdır.

HTTPS protokolünü kullanabilmeniz için öncelikle sitenizin SSL (Secure Socket Layer) sertifikasına ihtiyacı vardır.

SSL sertifikası aslında verileri şifrelemek için bir anahtardır. Verileri üç düzeyde korur:

  1. Veri şifreleme. Bilgisayar korsanları, bir kullanıcının siteye hangi bilgileri girdiğini göremeyecek veya bir sayfadaki kullanıcı eylemlerini izleyemeyecektir. Bunu şifreyle yazılmış bir not gibi düşünün; yalnızca anahtarı bilen biri tarafından okunabilir.
  2. Veri bütünlüğü. Bilgisayar korsanları iletilen verileri değiştiremez veya bozamaz. Ayrıca, şifreli not durumunda olduğu gibi, anahtarı bilmeden verileri yazmak, düzenlemek veya değiştirmek imkansızdır.
  3. ٴğܱ. SSL, kullanıcının bir bilgisayar korsanının sayfasında değil, güvenilir bir sitede olmasını sağlar. Sadece iki katılımcı anahtarı biliyorsa, notu kimden aldıklarını da kesinlikle biliyorlardır. Bir yabancı kendi notunu iletemez ve hile yaparak bilgiyi alamaz.

Bir sitenin SSL sertifikasıyla korunup korunmadığını URL adresindeki HTTPS protokolü üzerinden görebilirsiniz. Çoğu tarayıcı bunu görsel olarak kilit simgesi biçiminde belirtir:

SSL sertifikaları özel kuruluşlar - sertifika merkezleri tarafından dağıtılır.

SSL'yi Kimler Kullanmalı (ve Neden)

Kullanıcıların kredi kartı bilgileri gibi hassas bilgileri girdiği siteler için SSL gereklidir. E-ticaret Müşterisini kaybetmek istemeyen mağazalar bir süredir HTTPS protokolünü kullanıyor.

Ancak çoğu zaman çevrimiçi mağazalar yalnızca koruma sağlar SSL ile kayıt ve ödeme sayfaları, çünkü müşterilerinin kişisel verilerini paylaştığı tek yer burası. Web sitesinin geri kalanı genellikle güvenli olmayan HTTP üzerinde çalışır.

ܲü, HTTPS her web sayfası için bir zorunluluktur. Bunun birçok nedeni var.

Tarayıcılar korumasız siteleri işaretler

Dünyanın en popüler tarayıcılarından ikisi olan Chrome ve Firefox, SSL kullanmayan siteleri görsel olarak işaretler.

Şimdilik yalnızca gri bir bilgi simgesi görünüyor. Ancak gelecekte tarayıcılar HTTP'deki sayfalar için güvenlik göstergesini kırmızı bir üçgene dönüştürür. Müşterileriniz bunu bir “uyarı” göstergesi olarak görmeye alışkındır.

Sonuç olarak SSL kullanmamak, insanların web sitenizden alışveriş yapmaktan korkmasına neden olabilir.

SSL kullanmak sıralamaları iyileştirir

2014 yılında  SSL'yi bir sıralama sinyali olarak kullanmayı düşüneceğini söyledi. Bu, SSL kullanan sitelerin arama motoru trafiğinde artış sağlayacağı anlamına geliyordu.

Ödeme hizmeti gereksinimleri

Giderek artan sayıda ödeme hizmeti, onlarla çalışmanın bir gereği olarak HTTPS'ye sahiptir. Örneğin, &Բ;çışı bir tek HTTPS ile.

Güveni artırır

Ödeme güvenliğiyle ilgili endişeler, alışveriş sepetini terk etmenin en önemli 10 nedeninden biridir. Mağazanıza SSL sertifikası eklediğinizde kullanıcılara ödeme verilerinin güvende olduğunu görsel olarak iletirsiniz.

Daha fazla güven elbette daha fazla satışa eşittir.

Müşterilerinizin mağazanızı arama motorlarında kolayca bulmasını ve size daha kolay güvenmesini istiyorsanız HTTPS'ye geçmeyi ertelemeyin.

SSL Sertifikası Nasıl Alınır ve HTTPS'ye Geçilir

HTTPS'ye geçmek için öncelikle web sitesine bir SSL sertifikası satın almanız ve yüklemeniz gerekir. Sahip olduğunuz sitenin türüne bağlı olarak bu süreç bazı mağazalar için basit veya daha karmaşık olabilir.

1. Hazır Sitesini kullanıyorsunuz

'e kaydolan herkes şu özelliklere sahip bir web sitesine sahip olur: ş çevrimiçi mağaza. Bu site tüm kullanıcılar için tamamen ücretsizdir.

Bunu şu şekilde biliyor olabilirsiniz:  Anlık Sitesi.

Bu siteyi kullanıyorsanız, o zaman Varsayılan olarak zaten bir SSL sertifikanız var. Hazır Sitesindeki bir çevrimiçi mağaza, güvenli veri aktarımına yönelik uluslararası standartlara uygundur.

Hemen şimdi deneyin; Hızlı Sitenize gidin ve tarayıcıdaki adres çubuğuna yakından bakın. URL'nin yanında "üԱ" mesajını içeren yeşil bir kilit simgesi göreceksiniz. Çevrimiçi mağazanızın güvende olduğundan emin olabilirsiniz.

Hazır Sitenizi özel alan adınıza bağlamak istiyor musunuz (böylece mysite.com ve değil sitem.ecwid.com)?

Bu işlem için ücretsiz bir SSL sertifikası alırsınız ilave olarak. Sadece şu adımları izleyin:

  1. , ardından Ayarlar → Anlık Site'ye gidin ve “Adresi Değiştir” düğmesine tıklayın.
  2. "Alan adınızı kullanın" alanını tıklayın ve görüntülenen talimatları izleyin ekranda.

2. 'i kendi web sitenize eklediniz

Bir mağazası kurabilirsiniz. herhangi site ve müşteri veri güvenliği konusunda rahat olun. Örneğin, bu bir WordPress blogu, bir Adobe Muse web sitesi veya kendi statik HTML sayfanız olabilir.

Bu yolu izlediyseniz müşterilerinizin verilerinin güvenliği konusunda endişelenmenize gerek yok. Veriler yüksek korumalı sunucularımız üzerinden aktarıldığı için tüm veriler 'in kendi bünyesinde tutulur ve işlenir. .

'i SSL sertifikası olmayan kendi web sitenize eklediyseniz, müşterileriniz güvenli "kilit" simgesini ödeme işlemi dışında hiçbir yerde göremezler ve bu durum onları sinir bozucu bulabilir.

Farklı web sitesi oluşturucuları için SSL sertifikaları satın almanın ve kullanmanın birkaç yolu:

wix: Wix ile SSL sertifikasını ücretsiz kullanabilirsiniz. Önce ayarlara giderek bu sertifikayı etkinleştirmeniz, ardından .

Yani şarkı sözleri: yapabilecekleriniz .

Joomla, WordPress, Drupal: Alan adı kayıt sitenizden veya barındırma sağlayıcınızdan bir SSL sertifikası satın almanız ve talimatları kullanarak bunu web sitenize yüklemeniz gerekir (muhtemelen bir geliştiriciye ihtiyacınız olacaktır):

Kendi kendine inşa edilmiş web siteleri: Barındırma sağlayıcınızdan/alan adınızdan bir SSL sertifikası satın alın ve bunu kendiniz veya BT uzmanınızın yardımıyla yükleyin.

Farklı SSL sertifikası türleri ve bunların nereden satın alınacağı hakkında bilgi edinmek için aşağıdaki talimatları izleyin.

SSL sertifikası türleri

Temelde 3 tür sertifika vardır. Düzenlenme hızı ve satıcının denetimlerinin kapsamı bakımından farklılık gösterirler.

1. Alan Adı Doğrulamalı Sertifikalar (DV)

En basit seçenek. DV SSL sertifikası satın aldığınızda, listelenen e-posta adresinizde alan adının size ait olduğunu doğrulamak için bir bağlantı alacaksınız.

DV neredeyse anında verilir. Aynı zamanda en ucuz seçenektir, hatta bazı satıcılar bunu ücretsiz olarak sunmaktadır.

2. Organizasyon Doğrulamasına Sahip Sertifikalar (OV)

OV SSL sertifikası almak için şirketinizin veya LLC'nizin varlığını doğrulamanız gerekir. sertifika veren gerekli belgeleri onaylatın.

Bir OV SSL sertifikası alabilir 1-3 almak için günler. Bu sertifikanın her zaman ödenmesi gerekir.

3. Genişletilmiş Doğrulamalı Sertifika (EV)

Bir EV sertifikası, web sitesi adresinin yanında yeşil bir arka plan üzerinde şirket adından tanınabilir. Bunları finansal web sitelerinde görmüş olabilirsiniz:

EV SSL verilmeden önce, sertifika veren kurum kapsamlı bir kontrol gerçekleştirir. Alabilir 3-10 gün ve daha da fazlası EV sertifikası almaktır.

Bu sertifika bankalar ve ödeme sistemleri için en uygunudur.

DV, OV, EV - ne olursa olsun Ne tür bir SSL sertifikası seçerseniz seçin, hepsinin verilerinizi koruduğunu anlayın . Bu nedenle, güvenliğiniz konusunda endişelenmeden en ucuz seçeneği (alan adı doğrulamalı temel SSL) kullanabilirsiniz. SSL sertifikanızı düzenli olarak yenilemeniz gerekecek; eğer sertifika gelecek yıl yenilenmezse, yalnızca korumanızı kaybetmekle kalmaz, aynı zamanda site çoğu kullanıcıya açılmayabilir.

Bir SSL sertifikasının yıllık maliyeti yaklaşık 50 ABD dolarıdır. Bazı sağlayıcılar daha pahalı çeşitler satar ancak aşırı harcamalardan kaçınmalısınız. Sunulan temel veri güvenliği, ister 50$ ister 150$ SSL satın alın, aynı kalır.

Her ne kadar bazı sağlayıcılar ücretsiz SSL sertifikaları sunsa da, bunlar herhangi bir fayda sağlamayan ciddi şekilde "sulandırılmış" çeşitlerdir. İlk gördüğünüzü satın almamalısınız.

SSL sertifikaları “güven merkezleri” tarafından verilmektedir. Daha popüler güven merkezlerinden bazıları şunlardır:

Bu merkezler tarafından verilen sertifikaları alan adı kayıt şirketlerinden, barındırma web sitelerinden ve SSL satıcılarından satın alabilirsiniz. Ayrıca ücretsiz sertifikalar da var.

Aşağıda seçenekleri daha iyi anlamanıza yardımcı olacağız.

1. Alan adı kayıt kuruluşundan veya barındırma hizmetinden bir SSL sertifikası satın alın

Çoğu alan adı kayıt şirketi ve barındırma hizmeti, SSL sertifikaları da satar. Bazı durumlarda, kayıt şirketi hediye veya satın alma olarak ücretsiz bir sertifika bile verebilir.

Bir alan adı kayıt şirketinden veya bir barındırma hizmetinden satın almak, HTTP'den HTTPS'ye geçişi kolaylaştırdığı için harika sonuç verir.

İşte bazı popüler seçenekler:

Alan adı kayıt kuruluşunuz veya web barındırıcınız da SSL sertifikaları sunuyorsa, biraz daha pahalı olsa bile onlardan bir tane satın almanızı öneririz. Bu, sertifikayı yükleme ve HTTPS'ye geçme zamanı geldiğinde size saatler kazandıracaktır.

2. Ücretsiz bir SSL sertifikası alın

Web barındırıcınız/kayıt kuruluşunuz SSL sertifikaları satmıyorsa veya bütçeniz sınırlıysa ücretsiz bir sertifikayı tercih edebilirsiniz. Ücretsiz sertifikalar yalnızca tek bir şekilde sunulur: Etki Alanı Doğrulaması (DV). Verileri korumak için bu yeterlidir.

Aşağıdaki hizmetleri öneriyoruz:

Cloudflare

 15 yıla kadar abonelikle ücretsiz SSL sertifikaları sunar. Veri korumasının yanı sıra DDoS saldırılarına karşı temel koruma ve web sitenizin otomatik olarak hızlandırılması gibi başka faydaları da vardır.

Dezavantajları da var:

Bu dezavantajlar kritik değildir ve genel olarak Cloudflare, SSL sertifikasına para harcamaya hazır olmayan ancak müşteri verilerini korumaya başlamak isteyenler için idealdir. HTTP'de kalmak veya Cloudflare'den SSL sertifikası almak arasında seçim yapacaksanız ikinci seçeneği tercih etmenizi öneririz.

Cloudflare'den SSL sertifikası almak için,  ve takip .

ڰ

Bu, Cloudflare'in dezavantajları olmayan ücretsiz bir hizmettir ancak kendi sınırlamaları vardır.

 yalnızca üç aylık sertifikalar sunar; bu nedenle, web sitenizin sunucu ayarlarına erişim gerektiren otomatik yenilemeyi ayarlamanız gerekir (şu adreste mevcuttur:  Amazon AWS, Linode, Digital Ocean gibi barındırma hizmetleri). Bu, muhtemelen bir sistem yöneticisine ihtiyacınız olacağı anlamına gelir.

Let's Encrypt'tan SSL sertifikası almak için iki seçenek vardır:

  1. Manuel olarak açık  ile 
  2. Yarı otomatik veya otomatik olarak (çevrimiçi mağazanızın sunucu yazılımına bağlı olarak) aracılığıyla .

3. Bir satıcıdan SSL sertifikası satın alın

Let's Encrypt sertifikasını ayarlamak için zaman harcamak istemiyorsanız ve Cloudflare kullanmak istemiyorsanız satıcılardan birinden SSL sertifikası satın alabilirsiniz:

Beğendiğiniz herhangi bir satıcıyı seçin ve en pahalı seçeneği satın almanın pek bir anlamı olmadığını unutmayın, çünkü hepsi web sitenizi gayet iyi koruyacaktır.

HTTPS'ye Geçtiğinizde Trafik Nasıl Kaybedilmez?

HTTP'den HTTPS'ye geçtiğinizde, arama robotları için site adresi değişir ( &Բ;→&Բ;https://yoursite.com). This can negatively affect your rankings in search engines.

Okumak  sıralamanızı korumak ve hatta daha iyi hale getirmek için. Kendi başınıza bir SSL sertifikası yüklerseniz müşteri kaybetmemek için bunları okumanızı önemle tavsiye ederiz. Ayrıca site oluşturucunuzun destek ekibine, HTTP → HTTPS geçişinde bu koşulların karşılanıp karşılanmadığını da sorabilirsiniz.

***

Önerilerimizi özetleyelim:

 

Yazar hakkında
Anna, 'de içerik yaratıcısıdır. Büyük şehirleri, makarnayı ve Woody Allen'ın filmlerini çok seviyor.

Web sitenizde satış yapmaya başlayın