گوگل اخیرا اعلام کرد در حال افزایش میزان ارتقا رتبه سایتهایی هست که با SSL در ارتباط هستند . این ابتکار به نام HTTPS به عنوان بهترین روش امنیتی توسط سازمان های استاندارد اعمال شدهاست . بسیاری از شرکتهای بزرگ قبلا آن را اجرا کردهاند , از جمله مایکروسافت , گوگل , فیس بوک و توییتر .
گوگل معتقد است که فعال بودن HTTPS برای امنیت آنلاین و حفظ حریم خصوصی حیاتی است. به همین دلیل، وب سایت هایی که از رمزگذاری SSL 2048 بیتی در رتبه بندی موتورهای جستجو استفاده میکنند ، ارتقاء می دهند .
در حال حاضر استفاده از SSL به عنوان یک الگوریتم جستجوی ارگانیک گوگل به عنوان یک روش رتبه بندی محسوب می شود
HTTPS /SSL چیست ؟
HTTPS (پروتکل Hyper Text Transfer Secure) نسخه امن پروتکل انتقال پرونده های Hyper Text است (HTTP). هنگامی که یک کاربر با استفاده از HTTPS به یک وب سایت متصل می شود، بازدید آنها با یک گواهی دیجیتال SSL رمزگذاری می شود. کاربران می توانند با نگاه کردن به URL، بفهمند که آنها به یک وب سایت ایمن متصل شده اند . اگر نشانی اینترنتی با https: // به جای http: // شروع شود، صفحه امن است.
زمانی که یک کاربر بطور ایمن به یک وب سایت با یک گواهی SSL متصل میشود , همه دادهها بین کاربر و وب سایت رمزنگاری میشوند . در حال حاضر , گواهینامههای SSL به طور عمده در صفحاتی که دادههای حساس را اداره میکنند , مانند صفحات ورود به سیستم , سبد خرید یا دیگر اشکال با اطلاعات شخصی استفاده میشوند . این باعث می شود کاربران بین وعده های HTTP و HTTPS به عقب و جلو گام بردارند.
با داشتن SSL در تمام صفحات وب سایت شما , حضور کاربران تمام مدت زمانی که در سایت شما هستند امن میباشد - واز هر گونه اطلاعاتی که منتقل میکنند محافظت میکند.
آیا استفاده از SSL برای همه وب سایت ها توصیه می شود؟
وب سایتهایی که رمزنگاری 2048 بیتی را ادغام میکنند , یک تجربه آنلاین ایمنتر را برای مشتریان خود فراهم میکنند . این امنیت اضافی اعتماد کاربر را افزایش میدهد و منجر به بهبود تعامل وب میشود .
واقعیت این است که گوگل در حال حاضر صفحات وب HTTPS را با موتورهای جستجوگر رتبه بندی می کند، باید به شما ثابت کند که امنیت آنلاین چه اهمیتی دارد
همانطور که SEO عامل رتبه بندی می باشد، موج اول وب سایت هایی که از توصیه گوگل پیروی می کنند و همه جا به "HTTPS " انتقال پیدا می کنند ، باید بهترین نتایج را دردرازمدت دریافت کنند.
چه جور گواهینامه باید داشته باشم ?
انواع مختلفی از گواهیهای SSL وجود دارد , و اگر چه همه آنها همان سطح رمزنگاری را فراهم میکنند , همه گواهینامههای SSL یکسان هستند . انواع مختلفی از گواهینامه ها برای موارد استفاده متفاوت طراحی شده اند و شما نمیخواهید برای یک گواهینامه که نیاز ندارید پول خرج کنید .
انواع گواهینامه :
گواهی SSL
گواهی SSL تنها برای کسب و کارهای کوچک، وبلاگ ها و وب سایت های شخصی مناسب است آنها یک دامنه واحد (www.example.com) و یک سرور واحد را امن می کنند.
واحد EV - گواهی SSL
Validation Extended (EV) گواهینامه SSL همانند یک گواهی SSL است اما نیاز به سطح بالاتری از اعتبار سنجی دارد به دلیل این سطح بالاتر اعتبار سنجی , مرورگرها - فقط نشانههای بصری را نشان میدهند تا به کاربران نشان دهند که شما یک فرآیند اعتبار سنجی دقیقتر را گذرانده اید . این نشانهها شامل نوار آدرس سبز و شمایل قفل است . از آنجا که گواهینامه های EV اثبات شده است برای افزایش سرعت تغییرو معیارهای تعامل را بهبود میبخشد , و اعتبار برند را بالا میبرد , برای شرکتهایی که به دنبال بیش از یک رمز گذاری از گواهینامه خود هستند , عالی هستند .
گواهی Wildcard
گواهینامههای wildcard برای وب سایتهای بزرگ و یا شرکتهایی که نیاز به تامین امنیت چندگانه دارند , عالی هستند ( www.example.com , login.example.com , shop.example.com ) . به جای خرید یک گواهی SSL برای هر subdomain , میتوانید یک گواهی wildcard برای ایمن کردن کل وب سایت خود بخرید
گواهی چند دامنه / SAN
گواهیهای Multi / SAN برای ارایه دهندگان خدمات , شرکتهای SEO و یا شرکتهایی که نیاز به ایمنسازی دامنههای چندگانه دارند , عالی هستند ( www.example.com , www.example123.com , www.example456.com ) . به جای خرید یک گواهی wildcard برای هر وب سایت , میتوانید یک گواهی چند دامنه بخرید و تمام وب سایت خود را امن کنید .
EV Multi Domain / SAN گواهی
اعتبار سنجی گسترشیافته ( EV ) / domain / SAN مثل یک گواهینامه domain / SAN است , اما نیاز به سطح بالاتری از اعتبار سنجی دارد . این سطح بالاتر اعتبار , EV - تنها شاخصهای بصری را قادر میسازد تا نشان دهد شما یک فرآیند اعتبار سنجی دقیقتر را گذرانده اید . این نشانهها شامل یک نوار آدرس سبز با یک قفل در مرورگر شما هستند .
نحوه انتقال به SSL
هنگامی که شما آماده هستید سایت خود را به HTTPS منتقل کنید، باید موارد زیر را انجام دهید:
1. مشخص کنید که چه نوع گواهی نیاز دارید به بالا مراجعه کنید.
2. خرید یک گواهی SSL از یک مرجع صدور گواهی معتبر.
3. گواهی را روی سرور خود نصب کنید.
4. سایت خود را به HTTPS منتقل کنید .
در هنگام انتقال سایت خود از بهترین شیوه ها استفاده کنید. همچنین توجه داشته باشید که ارتقا رتبه بندی فقط مربوط به صفحاتی است که دارای SSL فعال هستند . شما باید اطمینان حاصل کنید که کل سایت همه URL ها و فایلهای از طریق HTTPS به منظور ارتقاء رتبه منتقل شده اند .
• نقل و انتقالات را زیاد نکنید ترافیک را از مسیر HTTP سایت خود به نسخه جدید HTTPS دقت تغییر مسیر دهید.
• استفاده از URL نسبی برای منابعی که در یک دامنه امن قرار دارند
• از URL های مربوط به پروتکل برای همه دامنه های دیگر استفاده کنید
• به HSTS (امنیت انتقال محکم HTTP ) نگاه کنید
• محل HTTPS را با استفاده از robots.txt مسدود نکنید
• اجازه دهید صفحات شما به وسیله موتورهای جستجو مشخص شود و از meta tag robots noindex اجتناب شود
همیشه امنیت وب در SSL میباشد .
انتقال به HTTPS در همه جا، یک گام مثبت در حفظ حریم خصوصی شخصی و امنیت داده های آنلاین است و هیجان انگیز است که شرکت های بزرگ مانند Google را تشویق کنیم تا بهترین شیوه های امنیتی مانند فعال کردن SSL در سراسر سایت را فعال کنند. شرکت هایی که SSL را فعال می کنند کمک می کنند کل اینترنت را به سمت HTTPS در همه جا انتقال دهند، کاهش خطر انتقال آنلاین و افزایش اعتماد کاربران به تجارت الکترونیک.
در این مقاله بسیار خوب توضیح داده شده که مطمئنا به صاحب وبسایت کمک می کند تا از HTTP به HTTPS سوئیچ کند اما در مورد سوال واقعی؟ چرا وبسایت مبتنی بر محتوا نیاز به SSL دارد؟ این سوال در ذهن مدیران وب وجود دارد که در حال اجرای یک وب سایت مبتنی بر محتوا هستند
این مقاله در حال به روزرسانی است ...