Если у вас уже есть свой блог, или вы только планируете его создать и занимаетесь поиском информации по этому поводу, наверняка вы часто встречали рекламу SSL-сертификатов (ох уж эта контекстная реклама ☺) или же вам приходила рассылка от продавцов этих сертификатов . Поэтому давайте разберемся, что это такое, действительно ли нужен SSL-сертификат для блога и, если да, то какой сертификат выбрать.
Что такое SSL
SSL– это криптографический протокол, который обеспечивает безопасность соединения между посетителем сайта и сервером, на котором он находится. Проще говоря, какие бы данные вы не вводили на этом сайте в различные поля форм (логин, пароль, сообщения, личную и банковскую информацию) и какие бы данные сервер не отправлял вам в ответ, SSL обеспечивает их конфиденциальность и не дает злоумышленникам ими завладеть.
Когда нужен SSL-сертификат?
Как вы уже поняли, если посетители вашего сайта передают через него личную информацию, вам нужен SSL. Особенно это актуально для интернет-магазинов, сайтов финансовых учреждений, а также для сайтов, на которые люди могут загружать различные файлы (например, если это сайт социальной сети, государственной структуры и т.д.).
Нужен ли сертификат для блога?
Сейчас вы думаете: «У меня же обычный блог, для чего мне тогда SSL-сертификат?» И вы будете правы, но только отчасти. Да, наличие протокола SSL в принципе не является обязательным условием функционирования сайта. Но! Есть три сильных аргумента в противовес.
Во-первых, если посетители вашего блога могут регистрироваться на сайте, отправлять сообщения, загружать личные файлы, оставлять комменты, то это уже предпосылка к использованию SSL (передача персональных данных как-никак).
Во-вторых, каждая уважающая себя компания, которая хочет, чтобы посетители ее сайта чувствовали себя в безопасности и хотели на него возвращаться снова и снова, должна использовать SSL-сертификат. Во времена перемещения жизни во всемирную сеть, вопрос защиты персональных данных становится как никогда актуальным. Не все люди знают, что такое SSL и как конкретно он работает. При прочих равных условиях, увидев «замочек» в адресной строке браузера, человек (подсознательно не опасаясь) останется на этом сайте, а тот, у которого такого значка нет, предпочтет обойти стороной.
И в-третьих, SSL-сертификаты улучшают позицию вашего сайта в поисковой выдаче. Такие компании, как Google, уже давно стимулируют переход сайтов на HTTPS. Причем вес фактора наличия SSL-сертификата увеличивается с каждым годом все больше. Поэтому, если вы хотите улучшить SEO-показатели вашего блога, SSL вам очень поможет.
Бесплатно не значит выгодно
Итак, надеюсь, что необходимость установки сертификата SSL для вашего блога мы уяснили. Теперь разберемся, стоит ли платить за SSL или можно обойтись бесплатным вариантом, таким как сертификат Let's Encrypt. Его преимущества заканчиваются, собственно говоря, на его бесплатности. Во-первых, уровень доверия у браузеров к бесплатным сертификатам невысок. При сбоях или изменениях правил работы поисковиков и разработчиков браузеров – такой ресурс может быть помечен, как недоверенный. Во-вторых, они выпускаются на короткий срок – 90 дней, и есть риск забыть об истечении срока его действия (в отличие от платных, которые можно приобрести аж на 3 года). В-третьих, этот SSL защищает только один домен: если у вас много доменов или поддоменов – нужно будет выпускать сертификат на каждый из них отдельно (тогда как для решения этого вопроса достаточно одного платного сертификата Wildcard или SAN). В-четвертых, никто не несет финансовой ответственности за взлом сертификата, так как Центр Сертификации Let's Encrypt – это некоммерческая организация. И в-пятых, у этих SSL есть проблемы с совместимостью с некоторыми браузерами и ОС.
Какой ssl-сертификат выбрать для блога?
Вам нужен платный сертификат. Это во-первых.
Далее, есть сертификаты с проверкой домена (DV), организации (OV) и расширенной проверкой (EV). Последние два выдаются только юр. лицам. Соответственно, для вашего блога подойдет DV SSL. Это сертификат начального уровня, позволяющий подтвердить достоверность адреса сайта. Его выпуск не требует предоставления документов, что позволяет быстро получить сертификат.
И, как мы уже разобрались выше, если у вас много доменов/поддоменов, вам понадобится DV сертификат Wildcard (с поддержкой поддоменов) или SAN (мультидоменный).
Куда идти и кому платить?
Для покупки SSL-сертификата мы рекомендуем завоевавший авторитет ресурс https://SSL.com.ua/. Он поможет вам быстро получить сертификат практически от любого ЦС, при этом предложит вам выгодные партнерские цены и круглосуточную поддержку. Если говорить о ЦС, то вам вполне подойдет Comodo SSL-сертификат – он самый дешевый и по качеству защиты не уступает другим. К тому же, у вас есть возможность бесплатно протестировать его в течение 10 дней (если вы все еще сомневаетесь в необходимости покупки SSL-сертификата).
Удачи вам на блогерской стезе и успешного выбора SSL-сертификата!