Benefícios do SSL
SSL significa Secure Socket Layer. Aqui estão os benefícios de um site HTTPS seguro (habilitado para SSL) sobre um site HTTP não seguro (não-SSL);
>
- >
- Deve hackers longe
- Boosts Google Rankings
- Barra verde no browser mostra “Secured”
- Pagamentos seguros
- Builds trust
>
>
>
>
Como funciona o SSL?
>
Requere identificação do servidor do cliente
Browser ->Servidor
>
Servidor envia certificado SSL ao cliente
Browser <-Servidor
>
Cliente verifica certificado e envia reconhecimento ao servidor
Browser ->Servidor
Servidor envia assinatura digital ao cliente
Navegador<- Servidor
>
Intercâmbio de informação criptografada entre cliente e servidor inicia
Navegador<->Servidor
Instalar Certificado SSL Gratuito em um Website Hospedado no Godaddy.com
Existem duas formas de ter o SSL gratuito no seu site hospedado no GoDaddy.com;
- Via CloudFlare.com
- Via LetsEncrypt.org
Vamos verificar primeiro o CloudFlare.com a forma mais fácil e simples de instalar o SSL gratuito no seu website hospedado no Godaddy.com;
Via CloudFlare.com
Criar uma regra de página para website.com
IF a URL corresponde;
Então as configurações são:
Always Use HTTPS (Enforce HTTPS for this URL)
Click “Save and Deploy” when done.
Via LetsEncrypt.org
Quando navegar em websites populares, ou seja, CNN.com, utilizando o navegador Google Chrome, poderá notar uma barra verde “Segura” com um ícone de bloqueio junto ao endereço do website HTTPS://;
Agora compare o acima descrito, navegando em qualquer website não-SSL. Um alerta “Não Seguro” será mostrado ao lado da URL na barra de endereço, ou seja, um HTTP://
IMPORTANTE: Antes de prosseguir, certifique-se de marcar seu calendário para repetir o mesmo processo a cada 3 meses ou mais, já que este certificado gratuito (por letsencrypt.org) é limitado no tempo e expira automaticamente. Alternativamente, você pode encontrar um provedor de hospedagem que não seja de Deus e que suporte o certificado SSL gratuito da Letsencrypt para que você não tenha que passar por este processo a cada 3 meses. Aqui está um link para a lista de provedores de hospedagem compatíveis com o Letsencrypt.
Or, se você é um cara rico como eu, basta pagar cerca de 100 dólares anualmente ao Godaddy por um certificado SSL básico, além do seu domínio e custos de hospedagem habituais. A escolha é sua. Até você se decidir, vamos jogar grátis com Godaddy.com por enquanto.
Digite ZeroSSLL.com na barra de endereço do seu navegador e clique no botão “Ferramentas Online”;
Clique no botão “Iniciar” na próxima tela;
Isso vai demorar um pouco, então seja paciente até que você veja a barra verde na parte inferior que mostra “o CSR foi gerado”. Clique no botão de download na segunda caixa em “Domains (ONLY if you have NO CSR)” para baixar o arquivo para backup e depois clique em “Next” para continuar;
It will start generating the account key. Assim que estiver feito, clique no botão de download na primeira caixa sob a secção “Detalhes” e “E-mail” e clique em “Seguinte” para continuar;
>
Click Install Manage and SSL for your website
>
Select Domain
>
copy CRT
>
copy private key
>
click Install certificate
>
You should have HTTPS:// working now.
Para redireccionar todo o tráfego http:// para https://
Na sua raiz web, crie um .htaccess e copie/colar estas linhas na parte inferior;
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI}