https – biztonságos weboldal
Mit takar a HTTPS?
HTTPS (Hypertext Transfer Protocol Secure) egy internetes kommunikációs protokoll, mely biztosítja a felhasználó adatainak védelmét. Az S – betű a végén az SSL-re azaz a Secure Sockets Layerre utal, amely titkosítja a kommunikációt a felhasználó és a weboldal között (pl: egy hacker nem követheti a felhasználó tevékenységét).
SSL tanúsítvány
SSL tanúsítvánnyal adatainkat titkosítva küldjük, amit majd csak a célszerver képes lefordítani. Ez biztosítja, hogy a megadott adatokat küldés közben ne tudják olvasni, megfigyelni, ellopni.
SSL tanúsítványok fő típusai
Domain ellenőrzésű tanúsítvány (Domain Validation Certificate – DV)
Ez a legalacsonyabb szintű tanúsítvány, ami a legolcsóbb és legegyszerűbb is. Itt a honlap tulajdonosnak csak azt kell igazolnia, hogy valóban az ő tulajdona a domain név. Ha a webhely nem kezel személyes információkat (pl.: blog) akkor elegendő ez a szintű védelem.
Vállalat által ellenőrzött tanúsítvány (Organization Validated Certificate – OV)
Ez a következő szint az SSL tanúsítványok között. Az OV tanúsítványhoz bizonyítani kell a weboldalt üzemeltető cég valódiságát a hitelesítő szolgáltatónak. Egy OV hitelesítésnél a böngészősávban a lakat mellett a cégnév is megjelenik. Ez olyan weboldalaknál szükséges ahol internetes fizetésre van lehetőség (pl.: webáruház) vagy személyes adatokat kezelnek.
Kiterjesztett ellenőrzésű tanúsítvány (Extended Validation Certificate – EV)
Az EV tanúsítványok a lehető legmagasabb fokú biztonságos felhasználói kommunikációt kínálják, a böngésző sávban egyértelműen ki van emelve zölddel a címsorban a vállalat és a hitelesítő hatóságról szóló információk. Itt már nagyon alapos vizsgálatnak vetik alá az igénylő céget, nem csak létezését, de jogi státuszát, tulajdonosát is vizsgálják.
Miért fontos a biztonságos weboldal?
2018 júliusától Chrome böngészők a nem HTTPS oldalakat „Nem biztonságos” jelzővel látja el, függetlenül attól az oldal használ – e űrlapokat vagy bejelentkezést. Mivel az emberek többsége nem tudja mit jelent a figyelmeztetés, inkább olyan weboldalakat látogatnak amit biztonságosnak ítél a böngésző – vagyis HTTPS oldalakat.
Google a felhasználókat helyezi előtérbe
A Google már jó ideje sürgeti a váltást, többek között azzal, hogy a keresőjében használt algoritmus is figyelembe veszi, hogy a weboldal használ-e titkosítást és előnyhöz juttatja biztonságosakat a titkosítatlan weboldalakkal szemben, ami akár a jobb pozíció elnyerését is eredményezheti.