Zaščita podatkov in zaupanje uporabnikov
Kaj je SSL certifikat?
Spoznajte, kako SSL/TLS šifriranje varuje vašo spletno stran, podatke uporabnikov in koristi vašemu SEO. Vodnik skozi vrste certifikatov DV, OV in EV.
Kaj je SSL potrdilo?
SSL/TLS potrdilo je digitalno potrdilo, ki vzpostavi varno šifrirano povezavo HTTPS med stranjo in brskalnikom obiskovalca. Ko imate SSL, se URL strani začne s https:// (ne http://), v brskalniku se prikaže ikona ključavnice, vsi podatki (obrazci, gesla, kartice) pa so šifrirani. Obstajajo 3 ravni validacije: DV (samo domena — brezplačen Let's Encrypt), OV (organizacija) in EV (najvišja — zelena vrstica). BeoHosting v vsak gostovalni paket vključuje brezplačen Let's Encrypt SSL z AutoSSL obnavljanjem. Google od leta 2014 uporablja HTTPS kot dejavnik uvrščanja — stran brez SSL je v SEO kaznovana.
- SSL = HTTPS — šifrirana komunikacija s stranjo
- 3 tipi: DV (brezplačen), OV, EV (zelena vrstica)
- Let's Encrypt brezplačen, vključen v vse pakete BeoHosting
- AutoSSL = samodejno obnavljanje, brez ročnega dela
- Googlov dejavnik uvrščanja — nujen za SEO
Kako šifriranje SSL/TLS ščiti vašo stran?
SSL potrdilo (Secure Sockets Layer) je digitalno potrdilo, ki vzpostavi šifrirano povezavo med spletnim strežnikom in brskalnikom obiskovalca. To šifriranje zagotavlja, da vsi podatki, izmenjani med uporabnikom in vašo stranjo, ostanejo zasebni in zaščiteni pred nepooblaščenim dostopom.
Ko ima stran SSL potrdilo, se naslov URL začne s HTTPS (namesto HTTP), v brskalniku pa se prikaže ikona ključavnice. To obiskovalcem sporoča, da je povezava varna in da lahko varno vnašajo osebne podatke, gesla in podatke o plačilu.
Postopek deluje takole: ko obiskovalec dostopa do vaše strani, brskalnik in strežnik izvedeta tako imenovani SSL handshake - izmenjavo kriptografskih ključev, ki traja milisekunde. Po tem je vsa komunikacija šifrirana z algoritmom AES-256, kar pomeni, da je tudi, če nekdo prestreže podatke, ne more prebrati brez ključa za dešifriranje.
Kako deluje SSL handshake
Zahteva
Brskalnik pošlje zahtevo za varno povezavo
Potrdilo
Strežnik pošlje SSL potrdilo z javnim ključem
Preverjanje
Brskalnik preveri pristnost potrdila
Šifriranje
Vzpostavi se šifrirana komunikacija
Tipi SSL potrdil: DV vs OV vs EV
Obstajajo trije glavni tipi SSL potrdil, ki se razlikujejo po ravni preverjanja in zaupanja, ki ga nudijo.
DV - Domain Validation
Potrjuje samo lastništvo domene. Najhitreje izdano (minute) in najbolj dostopno. Idealno za bloge, osebne strani in manjše projekte.
- Šifriranje podatkov
- Ikona ključavnice v brskalniku
- Izdaja v nekaj minutah
- Najugodnejša cena
Idealno za: Blogi, osebne strani, portfelj
OV - Organization Validation
Poleg domene preveri tudi podjetje/organizacijo. V podrobnostih potrdila prikaže ime podjetja. Nudi višjo raven zaupanja za uporabnike.
- Vse iz DV + preverjanje podjetja
- Ime podjetja v potrdilu
- Višja raven zaupanja
- Finančno jamstvo
Idealno za: Poslovne strani, e-trgovina
EV - Extended Validation
Najtemeljitejše preverjanje podjetja - fizično, pravno in operativno. Nudi najvišjo raven zaupanja za obiskovalce strani.
- Vse iz OV + razširjeno preverjanje
- Ime podjetja v naslovni vrstici
- Najvišja raven zaupanja
- Najvišje finančno jamstvo
Idealno za: Banke, finance, velika e-trgovina
Zakaj Google zahteva HTTPS za vse strani?
Že leta 2014 je Google potrdil, da je HTTPS dejavnik uvrščanja v rezultatih iskanja. To pomeni, da imajo strani s SSL potrdilom prednost pred stranmi brez njega, če je vse ostalo enako.
Od leta 2018 Google Chrome vse strani brez SSL označuje kot "Not Secure" (Ni varno) v naslovni vrstici. To opozorilo neposredno odvrača obiskovalce - raziskave kažejo, da 85 % uporabnikov ne bo nadaljevalo z nakupom na strani, ki je označena kot nevarna.
HTTPS je tudi pogoj za sodobne spletne tehnologije, kot sta protokola HTTP/2 in HTTP/3, ki znatno pospešita nalaganje strani. Brez SSL vaša stran ne more uporabljati teh protokolov in je samodejno počasnejša od konkurence.
Boljša uvrstitev v SEO
HTTPS je potrjen Googlov dejavnik uvrščanja
Zaupanje uporabnikov
Zelena ključavnica sporoča varnost
Hitrejša stran
HTTP/2 in HTTP/3 zahtevata HTTPS
Zaščita podatkov
Šifriranje AES-256 vseh podatkov
Wildcard in Multi-Domain SSL potrdila
Poleg standardnih SSL potrdil, ki pokrivajo eno domeno, obstajajo tudi specializirane možnosti za različne potrebe:
Wildcard SSL
Pokriva glavno domeno in vse poddomene (*.vasastran.si). Eno potrdilo za blog.vasastran.si, shop.vasastran.si, mail.vasastran.si itd. Idealno za strani z več poddomenami.
Multi-Domain (SAN) SSL
Pokriva več različnih domen z enim potrdilom. Idealno za podjetja z več znamkami ali stranmi, ki želijo centralno upravljanje SSL.
Pripravljeni za zagon svoje strani?
Pridružite se 4.000+ zadovoljnim strankam. Brezplačna migracija in 15 dni garancije vračila denarja.
Ekipa BeoHosting
10+ let izkušenj — Strokovnjaki za spletno gostovanje in infrastrukturo
- SSL/TLS
- HTTPS
- Let's Encrypt
- AutoSSL cPanel
- Validacija DV/OV/EV
- Wildcard SSL
- GeoTrust
- TLS 1.3
Zadnja posodobitev:
Pogosta vprašanja o SSL potrdilih
Odgovori na najpogostejša vprašanja o naših storitvah.
Naša jamstva za vaš mir
Zaščiteni z vseh strani
15 dni garancije
Vrnemo denar brez vprašanj v prvih 15 dneh.
Brezplačna migracija
Mi prenesemo vašo stran brez prekinitve — vi ne delate ničesar.
24/7 podpora
Naši strokovnjaki so na voljo 24/7 prek vstopnic in live chata.