SSL (و جانشین مدرنش TLS) پروتکلی است که ارتباط بین مرورگر کاربر و سرور را رمزنگاری میکند. وقتی سایت SSL دارد، آدرس با https شروع میشود و دادهها بهصورت رمزشده رد و بدل میشوند تا کسی در میانه نتواند آنها را بخواند یا دستکاری کند.
دقیقاً از چه چیزی محافظت میکند؟
بدون SSL، اطلاعاتی مثل رمز عبور، شماره کارت یا فرمهای ورود بهصورت متن ساده منتقل میشوند و در شبکههای ناامن قابل شنود هستند. در فرایند TLS handshake، سرور و مرورگر کلیدهای رمزنگاری را تبادل میکنند و از آن پس کل ترافیک رمز میشود؛ این یعنی محافظت در برابر حملات شنود (sniffing) و man-in-the-middle.
انواع گواهی: DV، OV و EV
- DV (Domain Validation): فقط مالکیت دامنه را تأیید میکند، رایگان و فوری؛ مناسب اکثر سایتها و وبلاگها.
- OV (Organization Validation): هویت سازمان را هم بررسی میکند؛ مناسب سایتهای شرکتی.
- EV (Extended Validation): سختگیرانهترین اعتبارسنجی؛ مناسب بانکها و فروشگاههای بزرگ.
گواهی رایگان Let's Encrypt
Let's Encrypt یک مرجع صدور گواهی رایگان است که گواهیهای DV با اعتبار ۹۰ روزه صادر میکند و معمولاً روی هاستهای cPanel بهصورت خودکار تمدید میشود. برای بیشتر سایتها همین کافی است و نیازی به خرید گواهی پولی نیست.
تاثیر بر سئو و خطای Mixed Content
گوگل از سالها پیش HTTPS را بهعنوان یک سیگنال مثبت رتبهبندی اعلام کرده و مرورگرها سایتهای بدون HTTPS را «ناامن» علامت میزنند که اعتماد و نرخ تبدیل را کم میکند. پس از فعالسازی SSL، حتماً همه لینکهای داخلی و منابع (تصاویر، اسکریپتها) را به https تغییر دهید تا خطای mixed content نگیرید و قفل سبز کامل نمایش داده شود.
جمعبندی
SSL امروز یک ضرورت پایه است، نه یک گزینه لوکس: هم امنیت کاربر را تأمین میکند، هم اعتماد میسازد و هم به سئو کمک میکند. اگر هاست شما SSL رایگان دارد، همین حالا فعالش کنید.