Az SSL előnyei
Az SSL a Secure Socket Layer rövidítése. Íme a biztonságos (SSL-képes) HTTPS-weboldal előnyei a nem biztonságos (nem SSL-képes) HTTP-weboldallal szemben;
- Távol tartja a hackereket
- Növeli a Google-rangsorolást
- A böngésző zöld sávjában a “Secured”
- Secure payments
- Builds trust
How Does SSL Work?
A kliens kéri a szerver azonosítását
Böngésző -> Szerver
A szerver SSL tanúsítványt küld a kliensnek
Böngésző <- Szerver
A kliens ellenőrzi a tanúsítványt és visszaigazolást küld a szervernek
Böngésző -> Szerver
.
A szerver digitális aláírást küld az ügyfélnek
Böngésző <- Szerver
A kliens és a szerver közötti titkosított információcsere elindul
Böngésző <-> Szerver
Install Free SSL Certificate On A Website Hosted At Godaddy.com
A GoDaddy.com-nál hosztolt webhelyünkön kétféleképpen szerezhetünk ingyenes SSL-t;
- Via CloudFlare.com
- Via LetsEncrypt.org
Let’s check firs the CloudFlare.com módját, amely a legegyszerűbb és legegyszerűbb módja annak, hogy ingyenes SSL-t telepítsen a Godaddy.com-nál elhelyezett weboldalára;
Via CloudFlare.com
Create a Page Rule for website.com
Ha az URL megegyezik;
Ezután a beállítások:
Always Use HTTPS (Enforce HTTPS for this URL)
Kattintson a “Save and Deploy”-ra, ha kész.
Via LetsEncrypt.org
Amikor népszerű weboldalakat, pl. CNN.com-ot böngészik a Google Chrome böngészővel, észreveheti a “Secure” zöld sávot egy lakat ikonnal a HTTPS:// weboldal címe mellett;
Most hasonlítsa össze a fentieket bármelyik nem SLSL weboldal böngészésével. A címsor URL címe mellett egy “Not Secure” figyelmeztetés jelenik meg, azaz egy sima HTTP://
FONTOS: Mielőtt továbbmegy, jelölje be a naptárában, hogy ugyanezt a folyamatot kb. 3 havonta megismétli, mivel ez az ingyenes tanúsítvány (a letsencrypt.org által) időhöz kötött és automatikusan lejár. Alternatívaként kereshet egy nem Godaddy tárhelyszolgáltatót, amely támogatja a Letsencrypt ingyenes SSL-tanúsítványát, így nem kell 3 havonta végigmennie ezen a folyamaton. Itt egy link a Letsencrypt-kompatibilis tárhelyszolgáltatók listájához.
Vagy, ha olyan gazdag fickó vagy, mint én, mint én, csak fizess évente körülbelül 100 dollárt a Godaddy-nak egy alap SSL-tanúsítványért, a szokásos domain- és tárhelydíjakon felül. A választás a tiéd. Amíg nem döntesz, egyelőre játsszunk ingyen a Godaddy.com-mal.
Írd be a ZeroSSLL.com címet a böngésződ címsorába, és kattints az “Online Tools” gombra;
A következő képernyőn kattints a “Start” gombra;
Ez eltart egy darabig, ezért légy türelmes, amíg nem látod a zöld sáv alján, hogy “CSR generálva. Kattintson a letöltés gombra a “Domains (ONLY if you have NO CSR)” alatti második dobozban a fájl letöltéséhez a biztonsági mentéshez, majd kattintson a “Next” gombra a folytatáshoz;
Ez elkezdi generálni a fiókkulcsot. Ha ez megtörtént, kattintson a letöltés gombra az első dobozban a “Részletek” és az “E-mail” rész alatt, majd kattintson a “Tovább” gombra a folytatáshoz;
Kattintson a Kezelés és SSL telepítése a weboldalához
Válassza ki a tartományt
másolja a CRT-t
másolja a privát kulcsot
kattintson a tanúsítvány telepítésére
Már működnie kell a HTTPS://-nek.
Hogy minden http:// forgalmat átirányítson a https:// címre
A webgyökérben hozzon létre egy .htaccess-t, és másolja/illessze be ezeket a sorokat az aljára;
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI}