Preskoči na sadržaj
BeoHosting
BeoHosting

Zaštita podataka i povjerenje korisnika

Što je SSL certifikat?

Saznajte kako SSL/TLS enkripcija štiti vašu web stranicu, podatke korisnika i pomaže u SEO rangiranju. Vodič kroz DV, OV i EV tipove certifikata.

BRZI ODGOVOR

Što je SSL certifikat?

SSL/TLS certifikat je digitalni certifikat koji uspostavlja sigurnu enkriptiranu HTTPS komunikaciju između stranice i preglednika posjetitelja. Kada imate SSL, URL stranice počinje s https:// (ne http://), u pregledniku se vidi ikona lokota, a svi podaci (obrasci, lozinke, kartice) su enkriptirani. Postoje 3 razine validacije: DV (samo domena — besplatan Let's Encrypt), OV (organizacija) i EV (najviša — zelena traka). BeoHosting uključuje besplatan Let's Encrypt SSL s AutoSSL obnavljanjem u svaki hosting paket. Google od 2014. koristi HTTPS kao faktor rangiranja — stranica bez SSL-a trpi kaznu u SEO-u.

  • SSL = HTTPS — enkriptirana komunikacija sa stranicom
  • 3 tipa: DV (besplatan), OV, EV (zelena traka)
  • Let's Encrypt besplatan, uključen u sve BeoHosting pakete
  • AutoSSL = automatsko obnavljanje, bez ručnog rada
  • Google faktor rangiranja — obavezan za SEO

Kako SSL/TLS enkripcija štiti vašu stranicu?

SSL certifikat (Secure Sockets Layer) je digitalni certifikat koji uspostavlja enkriptiranu vezu između web poslužitelja i preglednika posjetitelja. Ova enkripcija osigurava da svi podaci koji se razmjenjuju između korisnika i vaše stranice ostanu privatni i zaštićeni od neovlaštenog pristupa.

Kada stranica ima SSL certifikat, URL adresa počinje s HTTPS (umjesto HTTP), a u pregledniku se prikazuje ikona lokota. To signalizira posjetiteljima da je veza sigurna i da mogu sigurno unositi osobne podatke, lozinke i informacije o plaćanju.

Proces funkcionira ovako: kada posjetitelj pristupi vašoj stranici, preglednik i poslužitelj obavljaju takozvani SSL handshake - razmjenu kriptografskih ključeva koja traje milisekunde. Nakon toga, sva komunikacija je enkriptirana AES-256 algoritmom, što znači da čak i ako netko presretne podatke, ne može ih pročitati bez ključa za dešifriranje.

Kako SSL handshake funkcionira

Korak 1

Zahtjev

Preglednik šalje zahtjev za sigurnom vezom

Korak 2

Certifikat

Poslužitelj šalje SSL certifikat s javnim ključem

Korak 3

Verifikacija

Preglednik provjerava autentičnost certifikata

Korak 4

Enkripcija

Uspostavlja se enkriptirana komunikacija

Tipovi SSL certifikata: DV vs OV vs EV

Postoje tri glavna tipa SSL certifikata, a razlikuju se po razini verifikacije i povjerenja koje pružaju.

Osnovna razina

DV - Domain Validation

Potvrđuje samo vlasništvo nad domenom. Najbrži za izdavanje (minute) i najpristupačniji. Idealan za blogove, osobne stranice i manje projekte.

  • Enkripcija podataka
  • Ikona lokota u pregledniku
  • Izdavanje za par minuta
  • Najpovoljnija cijena

Idealno za: Blogovi, osobne stranice, portfolio

Poslovna razina

OV - Organization Validation

Pored domene, verificira i tvrtku/organizaciju. Prikazuje naziv tvrtke u detaljima certifikata. Pruža višu razinu povjerenja za korisnike.

  • Sve što DV + verifikacija tvrtke
  • Ime tvrtke u certifikatu
  • Viša razina povjerenja
  • Financijska garancija

Idealno za: Poslovne stranice, e-commerce

Najviša razina

EV - Extended Validation

Najdetaljnija verifikacija tvrtke - fizička, pravna i operativna provjera. Pruža maksimalnu razinu povjerenja za posjetitelje stranice.

  • Sve što OV + proširena verifikacija
  • Naziv tvrtke u adresnoj traci
  • Maksimalna razina povjerenja
  • Najviša financijska garancija

Idealno za: Banke, financije, veliki e-commerce

Zašto Google zahtijeva HTTPS za sve stranice?

Još od 2014. godine, Google je potvrdio da je HTTPS faktor rangiranja u rezultatima pretrage. To znači da stranice sa SSL certifikatom imaju prednost u odnosu na stranice bez njega kada je sve ostalo jednako.

Od 2018. godine, Google Chrome označava sve stranice bez SSL-a kao "Not Secure" (Nije sigurno) u adresnoj traci. Ovo upozorenje izravno odvraća posjetitelje - istraživanja pokazuju da 85% korisnika neće nastaviti s kupnjom na stranici koja je označena kao nesigurna.

HTTPS je također preduvjet za moderne web tehnologije poput HTTP/2 i HTTP/3 protokola koji značajno ubrzavaju učitavanje stranice. Bez SSL-a, vaša stranica ne može koristiti ove protokole i automatski je sporija od konkurencije.

Bolji SEO rang

HTTPS je potvrđen Google faktor rangiranja

Povjerenje korisnika

Zeleni lokot signalizira sigurnost

Brža stranica

HTTP/2 i HTTP/3 zahtijevaju HTTPS

Zaštita podataka

AES-256 enkripcija svih podataka

Wildcard i Multi-Domain SSL certifikati

Pored standardnih SSL certifikata koji pokrivaju jednu domenu, postoje i specijalizirane opcije za različite potrebe:

Wildcard SSL

Pokriva glavnu domenu i sve poddomene (*.vasastranica.hr). Jedan certifikat za blog.vasastranica.hr, shop.vasastranica.hr, mail.vasastranica.hr itd. Idealan za stranice s više poddomena.

Primjer: *.beohosting.com pokriva panel.beohosting.com, blog.beohosting.com, itd.

Multi-Domain (SAN) SSL

Pokriva više različitih domena s jednim certifikatom. Idealan za tvrtke s više brendova ili stranica koje žele centralizirano upravljanje SSL-om.

Primjer: Jedan certifikat za stranica1.com, stranica2.hr i stranica3.net

Spremni za pokretanje svoje stranice?

SSL zaštita
Brzina
24/7 podrška

Pridružite se 4.000+ zadovoljnih korisnika. Besplatna migracija i 15 dana jamstva povrata novca.

15 dana jamstva povrata novca
Besplatna migracija15 dana jamstva24/7 podrška

BeoHosting tim

10+ godina iskustva — Stručnjaci za web hosting i infrastrukturu

Posljednje ažuriranje:

Česta pitanja o SSL certifikatima

Odgovori na najčešća pitanja o našim uslugama.

SSL (Secure Sockets Layer) certifikat je digitalni certifikat koji enkriptira komunikaciju između web preglednika i poslužitelja. Štiti osjetljive podatke korisnika (lozinke, brojeve kartica, osobne informacije) od presretanja tijekom prijenosa. SSL omogućuje HTTPS protokol — onu zelenu ikonu lokota u pregledniku.

Da, SSL certifikat je danas neophodan za svaku stranicu. Google Chrome označava stranice bez SSL-a kao "Not Secure", što odbija posjetitelje. Google također koristi HTTPS kao faktor rangiranja, tako da bez SSL-a gubite pozicije u tražilicama. Za e-commerce stranice, SSL je zakonski obavezan za obradu plaćanja.

TLS (Transport Layer Security) je nasljednik SSL protokola i tehnički točniji naziv za modernu enkripciju. SSL 3.0 je posljednja verzija originalnog protokola, dok se danas koristi TLS 1.2 i TLS 1.3. Međutim, termin "SSL" se i dalje široko koristi u svakodnevnom govoru za oba protokola.

Da, besplatan Let's Encrypt SSL pruža istu razinu enkripcije kao i komercijalni DV certifikati. Razlika je u garanciji (komercijalni certifikati nude financijsku garanciju), trust logotipu i validaciji organizacije. Za većinu stranica, besplatan SSL je sasvim dovoljan.

DV (Domain Validation) certifikati se izdaju za nekoliko minuta jer zahtijevaju samo potvrdu vlasništva nad domenom. OV (Organization Validation) certifikati zahtijevaju 1-3 radna dana za verifikaciju tvrtke. EV (Extended Validation) zahtijevaju 3-7 radnih dana za kompletnu proširenu verifikaciju.

Moderan TLS 1.3 protokol zapravo poboljšava performanse stranice jer koristi brži handshake proces. HTTP/2 i HTTP/3, koji zahtijevaju HTTPS, omogućuju multipleksiranje i kompresiju zaglavlja što ubrzava učitavanje. Eventualno usporenje zbog enkripcije je zanemarivo - manje od 1ms po zahtjevu.

Kod BeoHostinga, besplatan Let's Encrypt SSL se automatski aktivira za sve domene na našim poslužiteljima - ne morate ništa ručno raditi. Za komercijalne SSL certifikate, možete ih naručiti kroz naš panel, a naš tim će ih besplatno instalirati i konfigurirati na vašoj stranici.

Naša jamstva za vaš mir

Zaštićeni ste sa svake strane

15 dana jamstva

Vraćamo novac bez pitanja u prvih 15 dana.

Besplatna migracija

Mi prebacujemo vašu stranicu bez prekida — vi ne radite ništa.

24/7 podrška

Naši stručnjaci su tu 24/7 putem tiketa i live chata.