Preskoči na vsebino
BeoHosting
BeoHosting

Zaščita podatkov in zaupanje uporabnikov

Kaj je SSL certifikat?

Spoznajte, kako SSL/TLS šifriranje varuje vašo spletno stran, podatke uporabnikov in koristi vašemu SEO. Vodnik skozi vrste certifikatov DV, OV in EV.

HITRI ODGOVOR

Kaj je SSL potrdilo?

SSL/TLS potrdilo je digitalno potrdilo, ki vzpostavi varno šifrirano povezavo HTTPS med stranjo in brskalnikom obiskovalca. Ko imate SSL, se URL strani začne s https:// (ne http://), v brskalniku se prikaže ikona ključavnice, vsi podatki (obrazci, gesla, kartice) pa so šifrirani. Obstajajo 3 ravni validacije: DV (samo domena — brezplačen Let's Encrypt), OV (organizacija) in EV (najvišja — zelena vrstica). BeoHosting v vsak gostovalni paket vključuje brezplačen Let's Encrypt SSL z AutoSSL obnavljanjem. Google od leta 2014 uporablja HTTPS kot dejavnik uvrščanja — stran brez SSL je v SEO kaznovana.

  • SSL = HTTPS — šifrirana komunikacija s stranjo
  • 3 tipi: DV (brezplačen), OV, EV (zelena vrstica)
  • Let's Encrypt brezplačen, vključen v vse pakete BeoHosting
  • AutoSSL = samodejno obnavljanje, brez ročnega dela
  • Googlov dejavnik uvrščanja — nujen za SEO

Kako šifriranje SSL/TLS ščiti vašo stran?

SSL potrdilo (Secure Sockets Layer) je digitalno potrdilo, ki vzpostavi šifrirano povezavo med spletnim strežnikom in brskalnikom obiskovalca. To šifriranje zagotavlja, da vsi podatki, izmenjani med uporabnikom in vašo stranjo, ostanejo zasebni in zaščiteni pred nepooblaščenim dostopom.

Ko ima stran SSL potrdilo, se naslov URL začne s HTTPS (namesto HTTP), v brskalniku pa se prikaže ikona ključavnice. To obiskovalcem sporoča, da je povezava varna in da lahko varno vnašajo osebne podatke, gesla in podatke o plačilu.

Postopek deluje takole: ko obiskovalec dostopa do vaše strani, brskalnik in strežnik izvedeta tako imenovani SSL handshake - izmenjavo kriptografskih ključev, ki traja milisekunde. Po tem je vsa komunikacija šifrirana z algoritmom AES-256, kar pomeni, da je tudi, če nekdo prestreže podatke, ne more prebrati brez ključa za dešifriranje.

Kako deluje SSL handshake

Korak 1

Zahteva

Brskalnik pošlje zahtevo za varno povezavo

Korak 2

Potrdilo

Strežnik pošlje SSL potrdilo z javnim ključem

Korak 3

Preverjanje

Brskalnik preveri pristnost potrdila

Korak 4

Šifriranje

Vzpostavi se šifrirana komunikacija

Tipi SSL potrdil: DV vs OV vs EV

Obstajajo trije glavni tipi SSL potrdil, ki se razlikujejo po ravni preverjanja in zaupanja, ki ga nudijo.

Osnovna raven

DV - Domain Validation

Potrjuje samo lastništvo domene. Najhitreje izdano (minute) in najbolj dostopno. Idealno za bloge, osebne strani in manjše projekte.

  • Šifriranje podatkov
  • Ikona ključavnice v brskalniku
  • Izdaja v nekaj minutah
  • Najugodnejša cena

Idealno za: Blogi, osebne strani, portfelj

Poslovna raven

OV - Organization Validation

Poleg domene preveri tudi podjetje/organizacijo. V podrobnostih potrdila prikaže ime podjetja. Nudi višjo raven zaupanja za uporabnike.

  • Vse iz DV + preverjanje podjetja
  • Ime podjetja v potrdilu
  • Višja raven zaupanja
  • Finančno jamstvo

Idealno za: Poslovne strani, e-trgovina

Najvišja raven

EV - Extended Validation

Najtemeljitejše preverjanje podjetja - fizično, pravno in operativno. Nudi najvišjo raven zaupanja za obiskovalce strani.

  • Vse iz OV + razširjeno preverjanje
  • Ime podjetja v naslovni vrstici
  • Najvišja raven zaupanja
  • Najvišje finančno jamstvo

Idealno za: Banke, finance, velika e-trgovina

Zakaj Google zahteva HTTPS za vse strani?

Že leta 2014 je Google potrdil, da je HTTPS dejavnik uvrščanja v rezultatih iskanja. To pomeni, da imajo strani s SSL potrdilom prednost pred stranmi brez njega, če je vse ostalo enako.

Od leta 2018 Google Chrome vse strani brez SSL označuje kot "Not Secure" (Ni varno) v naslovni vrstici. To opozorilo neposredno odvrača obiskovalce - raziskave kažejo, da 85 % uporabnikov ne bo nadaljevalo z nakupom na strani, ki je označena kot nevarna.

HTTPS je tudi pogoj za sodobne spletne tehnologije, kot sta protokola HTTP/2 in HTTP/3, ki znatno pospešita nalaganje strani. Brez SSL vaša stran ne more uporabljati teh protokolov in je samodejno počasnejša od konkurence.

Boljša uvrstitev v SEO

HTTPS je potrjen Googlov dejavnik uvrščanja

Zaupanje uporabnikov

Zelena ključavnica sporoča varnost

Hitrejša stran

HTTP/2 in HTTP/3 zahtevata HTTPS

Zaščita podatkov

Šifriranje AES-256 vseh podatkov

Wildcard in Multi-Domain SSL potrdila

Poleg standardnih SSL potrdil, ki pokrivajo eno domeno, obstajajo tudi specializirane možnosti za različne potrebe:

Wildcard SSL

Pokriva glavno domeno in vse poddomene (*.vasastran.si). Eno potrdilo za blog.vasastran.si, shop.vasastran.si, mail.vasastran.si itd. Idealno za strani z več poddomenami.

Primer: *.beohosting.com pokriva panel.beohosting.com, blog.beohosting.com itd.

Multi-Domain (SAN) SSL

Pokriva več različnih domen z enim potrdilom. Idealno za podjetja z več znamkami ali stranmi, ki želijo centralno upravljanje SSL.

Primer: Eno potrdilo za stran1.com, stran2.si in stran3.net

Pripravljeni za zagon svoje strani?

SSL zaščita
Hitrost
24/7 podpora

Pridružite se 4.000+ zadovoljnim strankam. Brezplačna migracija in 15 dni garancije vračila denarja.

15-dnevna garancija vračila denarja
Brezplačna migracija15 dni garancije24/7 podpora

Ekipa BeoHosting

10+ let izkušenj — Strokovnjaki za spletno gostovanje in infrastrukturo

Zadnja posodobitev:

Pogosta vprašanja o SSL potrdilih

Odgovori na najpogostejša vprašanja o naših storitvah.

SSL (Secure Sockets Layer) potrdilo je digitalno potrdilo, ki šifrira komunikacijo med spletnim brskalnikom in strežnikom. Ščiti občutljive podatke uporabnikov (gesla, številke kartic, osebne informacije) pred prestrezanjem med prenosom. SSL omogoča protokol HTTPS — tisto zeleno ikono ključavnice v brskalniku.

Da, SSL potrdilo je danes nujno za vsako stran. Google Chrome strani brez SSL označuje kot "Not Secure", kar odvrača obiskovalce. Google uporablja HTTPS tudi kot dejavnik uvrščanja, zato brez SSL izgubljate položaje v iskalnikih. Za e-trgovine je SSL zakonsko obvezen za obdelavo plačil.

TLS (Transport Layer Security) je naslednik protokola SSL in tehnično natančnejše ime za sodobno šifriranje. SSL 3.0 je zadnja različica izvirnega protokola, danes pa se uporabljata TLS 1.2 in TLS 1.3. Vendar se izraz "SSL" v vsakdanjem govoru še vedno široko uporablja za oba protokola.

Da, brezplačen Let's Encrypt SSL nudi enako raven šifriranja kot komercialna potrdila DV. Razlika je v jamstvu (komercialna potrdila nudijo finančno jamstvo), znaku zaupanja in validaciji organizacije. Za večino strani je brezplačen SSL povsem zadosten.

Potrdila DV (Domain Validation) se izdajo v nekaj minutah, saj zahtevajo le potrditev lastništva domene. Potrdila OV (Organization Validation) zahtevajo 1-3 delovne dni za preverjanje podjetja. Potrdila EV (Extended Validation) zahtevajo 3-7 delovnih dni za celovito razširjeno preverjanje.

Sodoben protokol TLS 1.3 dejansko izboljša zmogljivost strani, saj uporablja hitrejši postopek handshake. HTTP/2 in HTTP/3, ki zahtevata HTTPS, omogočata multipleksiranje in stiskanje glav, kar pospeši nalaganje. Morebitna upočasnitev zaradi šifriranja je zanemarljiva - manj kot 1 ms na zahtevo.

Pri BeoHosting se brezplačen Let's Encrypt SSL samodejno aktivira za vse domene na naših strežnikih - ničesar vam ni treba storiti ročno. Komercialna SSL potrdila lahko naročite prek našega panela, naša ekipa pa jih bo brezplačno namestila in nastavila na vaši strani.

Naša jamstva za vaš mir

Zaščiteni z vseh strani

15 dni garancije

Vrnemo denar brez vprašanj v prvih 15 dneh.

Brezplačna migracija

Mi prenesemo vašo stran brez prekinitve — vi ne delate ničesar.

24/7 podpora

Naši strokovnjaki so na voljo 24/7 prek vstopnic in live chata.