Записки о жизни. Кое-что интересное (blog.uchvatov.ru) wrote,
Записки о жизни. Кое-что интересное
blog.uchvatov.ru

Categories:

Зачем вашему сайту https? Несколько слов об интернет-безопасности

Если вы только создали сайт, советую сразу использовать протокол https. На то есть много причин.  











Недавно обратил внимание, что на части моих проектов стала появляться «левая» реклама в виде баннеров. Быстрый анализ показал, что никаких взломов и вирусов не было. Всё куда прозаичнее: недобросовестный провайдер использует уязвимость http и подкладывают свою рекламку на сайт. Это в очередной раз убедило меня, что все сайты следует переводить на https.










До недавнего времени я сталкивался с мнением, что такой уж необходимости в безопасном протоколе нет, если  у вас небольшой сайт, на котором не собираются данные пользователей.


Однако в 2020 году отсутствие SSL-сертификата на сайте — это не только дурной тон и пренебрежение безопасностью пользователей, но наплевательское отношение к собственному сайту. Google и Яндекс всё больше внимания обращают на безопасность соединения, что влияет в итоге на ранжирование сайта. Да, это не самый главный фактор, но со временем он приобретает всё большее значение.


Кроме того, защищенное соединение — это повышение доверия пользователя к сайту. Одно дело, когда он видит зеленый значок соединения, а совсем другое, когда сталкивается с уведомлением «не защищено». Авторитет сайта падает. И что меня удивляет больше всего, http до сих пор используют даже госпорталы. Например, на сайте Правительства Пензенской области нет SSL-сертификата, соединение не защищено. 










Использование устаревшего протокола http — это возможность утечки данных пользователей. Http просто передает информацию из пункта А в пункт Б, а https обладает сквозным шифрованием. Это защищает реквизиты и пароли, введенные посетителем, от атак злоумышленников.


По сути, у https только один минус – увеличивается время для загрузки страниц. Но этот момент сегодня легко решается, если знать, как оптимизируется скорость работы сайта. Это, например, объем графики и размеры кодов СSS и JavaScript. 


Подведем итог. Переход на https дает сайту:


— более высокие позиции в выдаче;


— защиту данных;


— лояльность посетителей;


А еще избавляет от проблем, описанных мной в начале поста — с бесплатной рекламой на вашем сайте.


К тому же, для обычного сайта подойдет даже бесплатный SSL-сертификат, вам это не будет стоить ничего. Так называемый DV-сертификат подтверждает только доменное имя, устанавливается мгновенно и подойдет вам, если вы не используете электронную коммерцию.


OV-сертификат, подтверждающий домен и организацию, подойдет для интернет-магазинов и сайтов, собирающих персональные данные. За такой сертификат придется заплатить, он устанавливается за сутки.


Наконец, EV-сертификат с расширенной проверкой. Самый надежный тип сертификата, его используют банки и крупные компании. Такие сертификаты самые дорогие и устанавливаются за 3-5 дней.


Повторюсь, сайты без поддоменов, без сбора персональных данных и е-коммерции, вполне могут обойтись бесплатным сертификатом.


Защитите свои сайты, сэкономьте нервы и деньги.



----------------
Ну и чтобы не потеряться в море информации и прочитать вовремя новый материал, добавляйтесь в друзья — задружить в Живом Журнале
------------------
Предлагаю также добавляться в друзья и подписываться на мои аккаунты в социальных медиа:

Моя страница ВКонтакте
Моя страница на Facebook
Мой twitter
Мой instagram

[Немного о записках о жизни]Данный журнал является личным дневником, содержащим частные мнения автора. В соответствии со статьёй 29 Конституции РФ, каждый человек может иметь собственную точку зрения относительно его текстового, графического, аудио и видео наполнения , равно как и высказывать её в любом формате. Журнал не имеет лицензии Министерства культуры и массовых коммуникаций РФ и не является СМИ, а, следовательно, автор не гарантирует предоставления достоверной, непредвзятой и осмысленной информации. Сведения, содержащиеся в этом дневнике, а так же комментарии автора этого дневника в других дневниках, не имеют никакого юридического смысла и не могут быть использованы в процессе судебного разбирательства. Автор журнала не несёт ответственности за содержание комментариев к его записям.

Понравился пост? Поделитесь с друзьями:


Tags: АйТи, Айти
Subscribe

Posts from This Journal “АйТи” Tag

promo blog.uchvatov.ru июль 9, 2016 12:52 159
Buy for 450 tokens
Обо мне Здравствуйте. Меня зовут Сергей Учватов. Вот уже несколько лет веду этот блог, который называется просто — "Записки о жизни". Стараюсь писать о том, что интересно обычным людям. Делюсь тем, что окружает меня и моих друзей. Являюсь специалистом IT с более чем 25-летним…
  • Post a new comment

    Error

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

    When you submit the form an invisible reCAPTCHA check will be performed.
    You must follow the Privacy Policy and Google Terms of use.
  • 4 comments