Για να βοηθήσω αυτούς που είναι κάπως πιο μακριά από το αντικείμενο ή είναι νεοεισερχόμενοι στον χώρο της κατασκευής ιστοσελίδων, θα πω ότι τo πιστοποιητικό SSL με απλά λόγια διασφαλίζει την ασφάλεια των επισκεπτών μιας ιστοσελίδας. Πώς όμως λειτουργεί το πιστοποιητικό, ποια αρχή εκδίδει το πιστοποιητικό και πώς βοηθά μια ιστοσελίδα στον τομέα του SEO αλλά και περαιτέρω; Αυτά είναι μερικά από τα ερωτήματα που θα απαντηθούν στην συνέχεια του άρθρου.
Ασφάλεια Ιστοσελίδας και SSL
Το πιστοποιητικό SSL προστατεύει τους χρήστες μιας ιστοσελίδας με δύο τρόπους:
- Ο πρώτος τρόπος είναι η επαλήθευση της ταυτότητας του ιδιοκτήτη της ιστοσελίδας. Η εταιρία έκδοσης του πιστοποιητικού αναλαμβάνει να επαληθεύσει ότι η ιστοσελίδα που επισκέπτεται ο χρήστης είναι η αυθεντική και όχι κάποια που την μιμείται με άγνωστους και επικίνδυνους σκοπούς.
- Ο δεύτερος τρόπος είναι η κωδικοποίηση των δεδομένων τα οποία εισάγει ο χρήστης κατά την επίσκεψή του στην ιστοσελίδα. Αυτά τα στοιχεία μπορεί να είναι το όνομά του, το τηλέφωνό του ή ακόμα και οι αριθμοί πιστωτικών και χρεωστικών καρτών. Με την εφαρμογή πιστοποιητικού SSL σε μια ιστοσελίδα, εξασφαλίζεται η κωδικοποίηση των δεδομένων κατά την μεταφορά από την καταχώριση έως και την κατάληξή τους στον server φιλοξενίας της ιστοσελίδας. Έτσι, εξασφαλίζεται ότι στην διαδρομή μεταξύ των δύο σημείων, τα δεδομένα δεν θα υποκλαπούν από κάποιον τρίτο.
Εταιρείες Έκδοσης Πιστοποιητικών SSL
Την έκδοση των πιστοποιητικών SSL αναλαμβάνουν ανεξάρτητες εταιρείες, οι οποίες αναλαμβάνουν να πιστοποιήσουν την αυθεντικότητα μιας ιστοσελίδας και την κωδικοποίηση των δεδομένων κατά την μεταφορά τους. Μερικές από αυτές είναι:
- Comodo
- GeoTrust
- RapidSSL
- Symantec
- Thawte
- Trustwave
Τα Είδη των Πιστοποιητικών SSL
Υπάρχουν αρκετά είδη πιστοποιητικών, τα οποία καλύπτουν κυρίως διαφορετικές ανάγκες πιστοποίησης. Όσο περισσότερα στοιχεία για τον κάτοχο της ιστοσελίδας περιέχει μια πιστοποίηση, τόσο ασφαλέστερη κρίνεται. Ακόμα, όταν μια πιστοποίηση διαθέτει αυξημένα στοιχεία κατόχου, τότε αυξάνεται αναλογικά και το κόστος απόκτησής της. Έτσι για παράδειγμα, αν μια ιστοσελίδα χρειάζεται μόνο την πιστοποίηση της αυθεντικότητας του domain της (Domain validation) τότε θα χρειαστεί ένα απλό πιστοποιητικό SSL το οποίο εκδίδεται εντός 24 ωρών και κοστίζει από 8 έως 15 ευρώ ανά έτος. Σε διαφορετική περίπτωση, αν η εταιρεία που διαθέτει την ιστοσελίδα θέλει εκτός από την απλή πιστοποίηση του domain, και την πιστοποίηση της αυθεντικότητας της ίδιας της εταιρίας, τότε θα χρειαστεί η έκδοση πιστοποιητικού επικύρωσης οργανισμού (Organization validation) ή πιστοποιητικό εκτεταμένης επικύρωσης (Extended validation), το οποίο περιλαμβάνει και γραφειοκρατικές διαδικασίες, όπως και αυξημένο κόστος από 40 έως 350 ευρώ ανά έτος.
Προώθηση SEO και Πιστοποιητικό SSL
Τα προηγούμενα χρόνια, η απόκτηση πιστοποιητικού SSL περιοριζόταν αποκλειστικά στις ιστοσελίδες οι οποίες εκτελούσαν εμπορικές συναλλαγές, όπως τα ηλεκτρονικά καταστήματα. Πέρα από το προφανές κίνητρο που ήταν η ασφάλεια των συναλλαγών κάθε πελάτη, κυρίαρχο ρόλο στην απόφαση απόκτησης έπαιζε και η ασφάλεια ως ψυχολογικό κίνητρο για τον αγοραστή. Ο αγοραστής βλέποντας το πράσινο «λουκέτο» στο πάνω μέρος του browser ή την ένδειξη https:// μπροστά από το URL, ένιωθε ασφαλής και προχωρούσε ευκολότερα σε αγορές, με την χρήση χρεωστικών ή πιστωτικών καρτών.
Τα παραπάνω δεδομένα όμως έμελλε να αλλάξει μια ανακοίνωση της Google, η οποία εκδόθηκε τον Αύγουστο του 2014, “HTTPS as a ranking signal” και ανέφερε ότι όσες ιστοσελίδες διέθεταν πιστοποίηση SSL θα έβλεπαν μία μικρή διαφορά προς τα πάνω, στην θέση που κατείχαν στην σελίδα αποτελεσμάτων αναζήτησης. Με λίγα λόγια, SSL= Υψηλότερη θέση το Google. Η κίνηση αυτή είχε ως στόχο από την μια την προτροπή για ασφαλέστερες ιστοσελίδες και από την άλλη την επιβράβευση αυτών που θα κινούνταν προς αυτή την κατεύθυνση, δηλαδή την απόκτηση πιστοποίησης SSL για τις ιστοσελίδες τους. Άλλωστε, από το ξεκίνημα της Google στις αρχές του 2000, έχοντας ως motto την έκφραση «Don’t Be Evil», γνωρίζουμε ότι η γενικότερη φιλοσοφία της Google περιστρέφεται γύρω από την ασφάλεια των χρηστών, γι’ αυτό και προσπαθεί να επιβάλει με κάθε τρόπο την χρήση πιστοποιητικών SSL.
Τις τελευταίες ημέρες του 2015 η Google εξέδωσε νέα ανακοίνωση, “Indexing HTTPS pages by default” με την οποία ενημερώνει ότι οι ιστοσελίδες με SSL θα καταχωρούνται γρηγορότερα στην μηχανή αναζήτησης (indexing). Αυτό με απλά λόγια, σημαίνει ότι αν για παράδειγμα έχεις ένα blog στο οποίο δημοσιεύεις 1-3 άρθρα ανά ημέρα, τότε αυτά θα εμφανιστούν στην μηχανή αναζήτησης γρηγορότερα, εφόσον η ιστοσελίδα διαθέτει πιστοποίηση SSL.
Συνοψίζοντας, θα πω ότι τα κίνητρα για την απόκτηση SSL διαμορφώνονται σε τέσσερα (έως στιγμής):
- Ασφάλεια Συναλλαγών Αγοραστών
- Ψυχολογία Αγοραστών
- Προώθηση SEO Ιστοσελίδας
- Γρηγορότερο Indexing Ιστοσελίδας
Απόκτηση Πιστοποιητικού SSL
Για την απόκτηση πιστοποιητικού SSL θα χρειαστούν ενέργειες οι οποίες χωρίζονται σε δυο βήματα:
Βήμα 1: Αγορά και Εγκατάσταση Πιστοποιητικού SSL
Η αγορά του πιστοποιητικού μπορεί να γίνει από μεταπωλητές που συνεργάζονται με τις εταιρείες έκδοσης. Συνήθως οι πάροχοι υπηρεσιών φιλοξενίας μπορούν να παρέχουν και πιστοποιητικά SSL, οπότε το πρώτο σημείο αναζήτησης αγοράς θα πρέπει να είναι ο τρέχων πάροχος hosting, στον οποίο φιλοξενείται η ιστοσελίδα σας. Αν το πιστοποιητικό αγοραστεί από την τρέχουσα εταιρεία hosting, τότε η εταιρεία θα εγκαταστήσει το πιστοποιητικό στον server σας αυτόματα.
Αν για κάποιο λόγο προτιμήσετε την αγορά από άλλο μεταπωλητή, για λόγους οικονομικότερης τιμής, τότε σας προτείνουμε την εταιρεία Namecheap.com η οποία παρέχει τα οικονομικότερα πιστοποιητικά SSL παγκοσμίως από 8,50 ευρώ.
Βήμα 2: Εφαρμογή Πιστοποιητικού SSL στην Ιστοσελίδα
Μετά την ολοκλήρωση αγοράς και εγκατάστασης του πιστοποιητικού στον server, θα πρέπει να γίνουν οι απαραίτητες ρυθμίσεις έτσι ώστε όλες οι σελίδες και οι συνδέσεις που καταλήγουν στην ιστοσελίδα σας, να περνούν μέσα από το πρωτόκολλο SSL, εργασία η οποία πρέπει να πραγματοποιηθεί από κάποιον ειδικό webmaster. Προσοχή: Οι ρυθμίσεις SSL στο περιεχόμενο της ιστοσελίδας δεν εφαρμόζονται από την εταιρεία hosting. Συνήθως οι εταιρείες hosting αναλαμβάνουν μόνο την εγκατάσταση του πιστοποιητικού στον server.
Σημειώσεις:
- Η Google δεν εκδίδει συχνά ανακοινώσεις σχετικές με το SEO οπότε αντιλαμβανόμαστε όλοι την σημαντικότητα που προσδίδει στο θέμα του SSL.
- Ο τύπος του πιστοποιητικού δεν παίζει ρόλο στο SEO. Ακόμα και το οικονομικότερο πιστοποιητικό SSL αρκεί.
- Τα πιστοποιητικά SSL έχουν ετήσια διάρκεια και δεν ανανεώνονται. Μετά την λήξη τους εκδίδονται εξ αρχής, ακολουθώντας την αρχική διαδικασία επικύρωσης κατόχου.
Αν τελικά το παραπάνω άρθρο σας έπεισε και αποφασίσετε να μεταβείτε στην SSL εποχή των ιστοσελίδων, αλλά χρειάζεστε βοήθεια στην εφαρμογή, μην διστάσετέ να επικοινωνήσετε μαζί μου.
Επικοινώνησε με τον Web Designer
Λάβε άμεσα και ΔΩΡΕΑΝ πλήρη οικονομική προσφορά με λεπτομέρειες για κατασκευή ιστοσελίδας ή για προωθητικές ενέργειες βασισμένη στις δικές σου ανάγκες και απαιτήσεις.