Fördelar med SSL
SSL står för Secure Socket Layer. Här är fördelarna med en säker (SSL-aktiverad) HTTPS-webbplats jämfört med en osäker (icke-SSL) HTTP-webbplats;
- Håller hackare borta
- Gör Google-placeringar bättre
- Grönt streck i webbläsaren visar ”Säkrad”
- Säkra betalningar
- Bygger förtroende
Hur fungerar SSL?
Klienten begär identifiering av servern
Browser -> Server
Servern skickar SSL-certifikat till klienten
Browser <- Server
Klienten verifierar certifikatet och skickar bekräftelse till servern
Browser -> Server
Server skickar digital signatur till klienten
Browser <- Server
Krypterat informationsutbyte mellan klient och server inleds
Browser <-> Server
Installera gratis SSL-certifikat på en webbplats som är värd hos Godaddy.com
Det finns två sätt att få gratis SSL-certifikat på din webbplats med GoDaddy.com som värd;
- Via CloudFlare.com
- Via LetsEncrypt.org
Låt oss kolla på CloudFlare.com sättet att göra det, vilket är det enklaste och lättaste sättet att installera gratis SSL på din webbplats som finns hos Godaddy.com;
Via CloudFlare.com
Skapa en Page Rule för webbplatsen.com
Om webbadressen matchar;
Då är inställningarna:
Always Use HTTPS (Genomför HTTPS för den här webbadressen)
Klicka på ”Save and Deploy” (spara och distribuera) när du är klar.
Via LetsEncrypt.org
När du surfar på populära webbplatser, t.ex. CNN.com, med webbläsaren Google Chrome kan du märka att det finns ett grönt fält ”Secure” (säkert) med en låssymbol bredvid adressen till HTTPS://-webbplatsen.
Jämför nu ovanstående genom att surfa på en webbplats som inte är en SSL-webbplats. En ”Not Secure”-varning kommer att visas bredvid webbadressen i adressfältet, dvs. en vanlig HTTP://
VIKTIGT: Innan du går vidare, se till att du markerar din kalender för att upprepa samma process var tredje månad eller så, eftersom detta kostnadsfria certifikat (från letsencrypt.org) är tidsbegränsat och löper ut automatiskt. Alternativt kan du hitta en hostingleverantör som inte tillhör Podaddy och som har stöd för Letsencrypt’s gratis SSL-certifikat så att du inte behöver gå igenom den här processen var tredje månad. Här är en länk till en lista över Letsencrypt-kompatibla webbhotell.
Och, om du är en rik kille som jag, betalar du bara cirka 100 dollar per år till Godaddy för ett grundläggande SSL-certifikat, utöver dina vanliga domän- och webbhotellavgifter. Valet är ditt. Tills du bestämmer dig kan vi leka gratis med Godaddy.com för tillfället.
Skriv ZeroSSLL.com i webbläsarens adressfält och klicka på ”Online Tools”-knappen;
Klicka på ”Start”-knappen på nästa skärm;
Det här kommer att ta ett tag, så ha tålamod tills du ser den gröna balken längst ner som visar ”CSR has been generated. Klicka på nedladdningsknappen i den andra rutan under ”Domains (ONLY if you have NO CSR)” för att ladda ner filen för säkerhetskopiering och klicka sedan på ”Next” för att fortsätta;
Det kommer att börja generera kontonyckeln. När den är klar klickar du på nedladdningsknappen i den första rutan under avsnittet ”Detaljer” och ”E-post” och klickar på ”Nästa” för att fortsätta;
Klicka på Installera hantering och SSL för din webbplats
Välj domän
kopiera CRT
kopiera privat nyckel
Klicka på Installera certifikat
Du bör ha HTTPS:// som fungerar nu.
För att omdirigera all http://-trafik till https://
I din webbrad skapar du en .htaccess och kopierar/klistrar in dessa rader längst ner;
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI}