Αν διατηρείς κάποιο website, η ασφάλειά του θα πρέπει να αποτελεί μία από τις σημαντικότερες προτεραιότητές σου. Σίγουρα σε ενδιαφέρει να παραμένει προστατευμένο απέναντι σε επιθέσεις hackers ή να εξασφαλίζεις ότι τα δεδομένα που ανταλλάσσονται ανάμεσα στη σελίδα σου και τους χρήστες που την επισκέπτονται παραμένουν ασφαλή. Για την ίδια τη σελίδα σου μπορείς να ακολουθήσεις χρήσιμα tips, που θα σε βοηθήσουν να καλύψεις πιθανά κενά ασφαλείας, ενώ για την προστασία των δεδομένων που ανταλλάσσονται με τους επισκέπτες σου, μπορείς να αξιοποιήσεις υπηρεσίες προστασίας, όπως είναι τα πιστοποιητικά SSL.
Με αφορμή τη χτεσινή Παγκόσμια Ημέρα Ασφαλούς Πλοήγησης στο Διαδίκτυο, θα σου παρουσιάσω μία από αυτές. Η συγκεκριμένη υπηρεσία όχι μόνο ενισχύει την προστασία σου, αλλά παρέχεται και δωρεάν με όλα τα πακέτα φιλοξενίας της TopHost!
Ας γνωρίσουμε μαζί το Let’s Encrypt!
Τι είναι το Let’s Encrypt;
Αν ακούς πρώτη φορά για το Let’s Encrypt, μην ανησυχείς: πρόκειται για μια νέα αρχή έκδοσης πιστοποιητικών του Internet Security Research Group, η οποία εκδίδει δωρεάν Domain Validated SSL Certificates. Στο εξωτερικό υιοθετείται ήδη από μεγάλες εταιρίες (Facebook, Mozilla, Cisco κλπ), οι οποίες μάλιστα χρηματοδοτούν το project, ώστε να εξασφαλιστεί η δωρεάν παροχή του. Στόχος του Let’s Encrypt είναι να παρέχει ασφάλεια παντού στο διαδίκτυο, δωρεάν, μοιράζοντας παράλληλα γνώση, καθώς η διαδικασία έκδοσης και ανανέωσης είναι ανοιχτού κώδικα.
Έκανε την εμφάνισή του μόλις τον περασμένο Δεκέμβριο και, όπως είναι φυσικό, προκάλεσε παγκόσμιο ενθουσιασμό. Το βέβαιο είναι ότι η ασφάλεια και το ανοιχτό λογισμικό είναι δύο πράγματα που μας ενδιαφέρουν πολύ στην TopHost!
Γιατί χρειάζεσαι SSL;
- Ένα SSL πιστοποιητικό κρυπτογραφεί τις πληροφορίες που ανταλλάσσονται μεταξύ του site σου και των επισκεπτών σου, με αποτέλεσμα τη μέγιστη προστασία των προσωπικών δεδομένων, όπως οικονομικά στοιχεία, login, κτλ.
- Παράλληλα, ενισχύεις το SEO σου, όπως συμβαίνει και με όλα τα υπόλοιπα SSL certificates, αφού πλέον η Google δίνει προβάδισμα σε sites που αξιοποιούν το https πρωτόκολλο.
- Ένα SSL αυξάνει την εμπιστοσύνη των επισκεπτών του site σου, άρα και τις πωλήσεις που κάνεις μέσα από αυτό.
Βρες το δωρεάν Let’s Encrypt SSL στο Plesk Panel
Πλέον μπορείς να αποκτήσεις το Let’s Encrypt δωρεάν, με μοναδική προϋπόθεση να έχεις ένα πακέτο hosting στην TopHost. H υπηρεσία έχει εγκατασταθεί στους servers μας και μπορείς να την εντοπίσεις στην κεντρική σελίδα διαχείρισης του site σου.
Αφού πατήσεις το αντίστοιχο εικονίδιο και δηλώσεις ένα έγκυρο email, ένα δωρεάν πιστοποιητικό ασφαλείας θα εκδοθεί για το domain σου μέσα σε λίγα λεπτά. Τόσο απλά!
Τι δεν περιλαμβάνει το Let’s Encrypt
- Την έκδοση Organization ή Extended Validation πιστοποιητικών. Αν σε ενδιαφέρει να πιστοποιήσεις τον οργανισμό (organization & EV) που βρίσκεται πίσω από το website σου ή να εμφανίζεται πράσινη μπάρα (EV) στην μπάρα διεύθυνσης, θα πρέπει να στραφείς σε λύσεις πιστοποιητικών, που σου παρέχουν τις συγκεκριμένες δυνατότητες.
- Χρηματική εγγύηση. Όλες οι κατηγορίες πιστοποιητικών (Domain, Organization, Extended) που παρέχονται έναντι κάποιας χρέωσης, συνοδεύονται από χρηματικές εγγυήσεις. Επομένως, αν σε ενδιαφέρει η συγκεκριμένη παροχή, και πάλι θα πρέπει να αναζητήσεις κάποια άλλη λύση SSL.
- Την αναγνωρισιμότητα του brand που έχουν τα SSL των γνωστών αρχών έκδοσης, όπως η Comodo, η Verisgn κλπ, τα οποία, σε έναν βαθμό, εξασφαλίζουν μεγαλύτερη εμπιστοσύνη στους επισκέπτες του site σου.
Φρόντισε, επομένως, να μελετήσεις ποιες είναι οι απαιτήσεις σου, ώστε να ενισχύσεις με τον καλύτερο δυνατό τρόπο το site σου. Αν, τελικά, θεωρείς ότι η Domain πιστοποίηση είναι αρκετή, μόνο με 2 clicks μπορείς να χρησιμοποιήσεις το δωρεάν SSL που σου παρέχει το Let’s Encrypt σήμερα και να επωφεληθείς από όλες τις δυνατότητες του!
Πολύ ενδιαφέρον! Αλλά πως φαίνεται στο site ότι έχει ενεργοποιηθεί ή ότι έχει SSL?
δοκιμασε να πλοηγηθεις στο site σου με https:// στην αρχη.
Εμενα ενεργοποιηθηκε το certificate εντος λιγων λεπτων, αλλα ο browser δεν εμφανιζει το site σωστα για τους λογους που αναφερει το αρθρο στο “Τι δεν περιλαμβάνει το Let’s Encrypt”, οποτε δεν ειμαι σιγουρος αν θα το χρησιμοποιησω τελικα.. 🙁
για να δεις αν το certificate ενεργοποιηθηκε, δες το site σου με https:// και με επιλογες του Browser σου επιβεβαιωσε αν το certificate ειναι issued απο την “Let’s Encrypt”.
Καλημέρα και στους δύο!
Βαγγέλη, ισχύει αυτό που έγραψε ο Ηλίας για την πληκτρολόγηση του https (ευχαριστούμε Ηλία!). Αν πληκτρολογήσεις τη διεύθυνση με https, θα δεις ότι φορτώνει η σελίδα σου.
Στην περίπτωση που θέλεις η σελίδα να γίνεται αυτόματα redirect σε https και να το βλέπουν οι επισκέπτες σου, θα χρειαστεί κάποια επιπλέον ρύθμιση. Για την περίπτωση του WordPress και πώς μπορείς να το κάνεις αυτό, μπορείς να βρεις πληροφορίες εδώ 🙂 >> https://support.tophost.gr/kb/article/Πως-μπορώ-να-εγκαταστήσω-το-let-s-encrypt-ssl-certificate-για-το-domain-μου-μέσα-από-το-plesk%3b-1410.html
Σας ευχαριστώ και τους δυο!
Έχει απενεργοποιηθεί το εικονίδιο Let’s Encrypt; Δεν το βλέπω στο plesk μου.
Καλημέρα Λευτέρη!
Όπως με ενημερώνουν τα παιδιά από το support, το site σου φιλοξενείται σε έναν παλαιότερο server, ο οποίος δεν υποστηρίζει το Let’s Encrypt. Αν θέλεις, μπορείς να στείλεις ένα email στο support [at] top [dot] host, ώστε να σου ανοίξουν δωρεάν ένα νέο πακέτο σε ένα νεότερο μηχάνημα!
Εξαιρετικό το Let’s Encrypt, αν και χρειάστηκε αρκετή δουλειά έως ότου ξεμπερδέψω με τα mixed content του blog μου και να το κάνω επιτέλους να κάνει redirect από HTTP σε HTTPS.
Ενεργοποίησα το let’s encrypt στη σελίδα μου και ακολούθησα τα επιπλέον βήματα για σελίδες σε wordpress. Η σελίδα μου είναι ακόμη υπό κατασκευή. Χρειάζεται να ακολουθήσω επιπλέον βήματα σχετικά με redirect url ή κάτι παρόμοιο;
Καλημέρα Κωνσταντίνε!
Αν έχεις ακολουθήσει τα βήματα που περιγράφονται στη knowledge base μας >> https://top.host/support/kb/article.php?id=1415 τότε είσαι καλυμμένος.