Webshop üzemeltetés

Mi az SSL tanúsítvány és miért fontos egy webáruháznak?

6 perc olvasási idő

Az internet világában a biztonságnak mindig is kiemelt szerepe volt. A felhasználók és a weboldal üzemeltetők közötti bizalmat elsősorban az alapozza meg, ha biztonságban cserélhetnek adatokat. Ugyanez fokozottan igaz az e-kereskedelemre, ahol olyan érzékeny információkat adhatnak meg a vevők a webáruházakban, mint például a bankkártya adatok. A weboldalunk biztonságosabbá tételének egyik módja az SSL tanúsítvány beszerzése, amelynek megléte nemcsak ténylegesen megvédi az adatainkat a tolvajoktól, de megnöveli a bizalmat a vevőkben webáruházunk iránt.

Mi az SSL tanúsítvány és miért fontos egy webáruháznak?

Ebből a cikkből megtudhatjuk, hogy

  • Mi az SSL tanúsítvány és honnan ismerjük fel a használatát egy weboldalon?
  • Hogyan működik?
  • Miért fontos?
  • Mik az előnyei és hátrányai a használatának?

Mi az SSL tanúsítvány?

Az SSL (Secure Sockets Layer) egy szabvány technológia, amely egy titkosított (azaz biztonságos) kapcsolatot hoz létre a weboldalunk szervere (host) és a böngésző (vásárló) között. Az SSL így biztosítja, hogy minden információ, amit az adott weboldal kezel privát, és biztonságban marad.

Olyan ez, mint mikor Jack Bauer (CIA ügynök a „24” televíziós sorozatban) kap egy biztonságos telefonvonalat, hogy beszélhessen az elnökkel. Az SSL lesz a saját biztonságos kapcsolatunk a webáruházunk és vásárlóink között.

Az SSL tanúsítványt weboldalak millió használják világszerte, hogy megvédjék a vásárlóikkal folytatott online tranzakciókat.

Honnan ismerjük fel, ha egy weboldal használja?

Az SSL-t működés közben rengeteg weboldalon láthatjuk. Például, mikor felmegyünk a Google vagy Facebook oldalára. Két dolgot figyelhetünk meg a böngészőben, amelyek megmutatják, hogy ezek a honlapok biztonságos kapcsolatot hoztak létre a web szervereik és a böngészőnk között.

  • A hagyományos webhelyek URL címei HTTP-vel kezdődnek, de azok a honlapok, amelyek SSL tanúsítvánnyal rendelkeznek, hozzáfűznek egy „S”-t ehhez, így HTTPS lesz.
  • Emellett látni fogunk egy bezárt lakat ikont is böngészőnk címsorában, valahol a honlap címe mellett.

ShopRenter

Hogyan működik?

Az SSL titkosítja a kapcsolatot a felhasználók és a web szerver között. Itt van egy egyszerűsített magyarázata a folyamatnak:

  1. A felhasználó meglátogatja a weboldalt úgy, hogy egy linkre kattint vagy beírja a címet a böngészője címsorába.
  2. Web szerverünk válaszol a kérésre úgy, hogy elküldi az SSL tanúsítványát és egy nyilvános kulcsot.
  3. A felhasználó böngészője ellenőrzi a tanúsítványt, és aztán használja ezt a nyilvános kulcsot, hogy létrehozzon egy titkosított kulcsot, amelyet visszaküld a szerverünkre.
  4. A szerverünk dekódolja ezt, teljesíti a kérelmet (például feldolgoz egyfizetést, betölt egy honlapot, bejelentkezik egy oldalra stb.) és visszaküldi az információt a felhasználó böngészőjének a titkosított kulccsal.
  5. A felhasználó böngészője dekódolja az információt, és megjeleníti azt a képernyőn.

Az egész folyamat egy másodperc tört része alatt végbemegy, de ez biztosítja, hogy biztonságos kapcsolat jött létre.

Hogyan működik

Amikor a böngésző megpróbál egy SSL kapcsolatot létrehozni a weboldallal, megbizonyosodik róla hogy a tanúsítvány nem járt-e le, egy megbízható cég által lett-e kiadva, és hogy a megfelelő oldalon van-e használva. Ha ezek közül bármelyik nem valósul meg, a böngésző egy figyelmeztetést fog mutatni, így adja a felhasználó tudtára, hogy az oldal nem védett SSL által.

Miért fontos?

Az SSL tanúsítványok megvédik az adatokat, amelyek a szerverünk és a vásárlóink gépe között lettek elküldve úgy, hogy azokat már nem lehet manipulálni. Ez az adat lehet belépési adat vagy fizetési információ is.

Például, amikor beírunk egy keresést a Google-be, lehetetlen hogy valaki lássa azt a kifejezést, amire kerestünk. Hasonlóan, amikor a Facebook fiókunkba jelentkezünk be, lehetetlenség, hogy elfogják és megfejtsék a jelszavunkat, miközben továbbítódik a számítógépünk és a Facebook szervere között.  És amikor PayPal-lal fizetünk, egy adathalász sem szerezheti meg a bankkártyaszámunkat

A vásárlóink is ugyanezt a védelmet fogják megkapni, ha beszerzünk egy SSL tanúsítványt.

Előnyök

Az eddigiekből már lehet sejteni, de az SSL használatának számos előnye van. Most vegyük sorra csak a legfontosabbakat.

1. Titkosítja az információt

Erről az előnyről már volt szó. Az SSL tanúsítvány fő célja, hogy titkosítsa az információt, hogy azt csak a kívánt felek tudják elolvasni és megérteni. Az információ, amelyet űrlapokon keresztül küldünk be, gyakran több számítógépen is keresztül megy, mielőtt eléri a végső állomását, és minél több állomása van, annál magasabb az esélye, hogy egy harmadik fél hozzáférést szerezz.

Egy SSL tanúsítvány random karaktereket illeszt be az eredeti információba, érthetetlenné téve azt bárkinek a megfelelő kulcs nélkül. Ezt azt jelenti, hogyha az információ rossz kezekbe is kerül, olvashatatlan lesz, tehát hasztalan.

SSL tanusítvány részletei

Az SSL tanúsítvány
részleteit is megtekinthetjük

2. Lehetővé teszi a bankkártyás fizetést

Annak érdekében, hogy bankkártyás fizetést tudjunk biztosítani webáruházunkban, szükség van egy legalább 128 bites titkosítással rendelkező SSL tanúsítványra. A fizetési szolgáltatók ellenőrzik, hogy az SSL tanúsítvány megbízható forrásból származik-e, megfelelő erősségű titkosítást használ és privát kapcsolatot biztosít-e azokon az oldalakon, amely előírja a vásárlóknak, hogy személyes információt adjanak meg. Egy olyan SSL tanúsítvánnyal rendelkező oldal, amely nem felel meg ezeknek az előírásoknak, nem lesz képes bankkártyás fizetéseket fogadni.

3. Megvédi a felhasználókat adathalászokkal szemben

Az adathalász emailek gyakran tartalmaznak olyan linkeket, amely a gyanútlan vásárlókat egy egyébként megbízható webhely meggyőző másolatára vezetik. Gyakran hirdetésnek vagy szállítás visszaigazolásnak álcázva ezeket az e-maileket, bankkártya információt próbálnak segítségükkel gyűjteni.

Viszont azoknak, akik ezeket a hamis oldalakat készítik, nehéz lesz beszerezniük egy hiteles SSL tanúsítványt. Ha a vásárlók nem látják a biztonság jeleit egy oldalon, valószínű, hogy elnavigálnak az oldalról anélkül, hogy bármilyen információt megadnának.

4.  Megnöveli a vásárlói bizalmat

Azzal, hogy biztonságban tartjuk vevőink minden adatát, és ezt ők le is ellenőrizhetik, megnöveli a vásárlók belénk vetett bizalmát, és segít egy pozitív vásárlói élmény kialakításában.

Egy SSL nélküli weboldal elriaszthatja a vásárlókat, és nehézkessé vagy lehetetlenné teszi az online fizetést. Ráadásul, a Chrome és a Firefox is egyre feltűnőbben figyelmeztet arra, ha egy weboldalon nincs SSL.

A vásárlók biztosak akarnak lenni abban, hogy kényes, személyes adataik biztonságban vannak, miközben végig mennek a vásárlási folyamaton, és az SSL tanúsítvány az egyik legjobb módja annak, hogy megadjuk nekik ezt a nyugalmat.

A tanúsítvány meglétét egy biztosági jelvény is jelezheti a weboldalon (a SSL tanúsítványt kibocsátó cégek gyakran biztosítanak ilyet), ami ismét csak növeli a vásárlói bizalmat.

5. Google szemében is egyre fontosabb

Az utóbbi időben megfigyelhető, hogy a Google találati listáján egyre nagyobb szerep jut a HTTPS-nek, tehát azok a webáruházak, amelyek rendelkeznek HTTPS-sel, előnyt élveznek a találati listán a HTTP-t használókkal szemben.

Hátrányok

Ilyen sok előnnyel, miért döntene úgy bárki, hogy nem használ SSL-t? Vannak egyáltalán hátrányai az SSL tanúsítvány használatának? Itt van három.

1. Költsége van

A költség egy egyértelmű hátrány. Ha a beállítás költségeit is figyelembe vesszük, ez éves szinten több ezer forintra rúghat. A legismertebb szolgáltatók jellemzően drágábbak.

2. Rendszeresen meg kell újítani

Mint ahogy egy honlap domain, az SSL tanúsítvány is rövid időn belül lejár (általában 1-5 év). Ilyenkor meg kell újítani az SSL védelmet (és adott esetben rendszeresen fizetni az előfizetési díjat) annak érdekében, hogy a védelem fennmaradjon. Ha elfelejtjük megújítani az SSL tanúsítványt, a böngésző jelzi majd a felhasználó számítógépén, hogy a tanúsítvány már nem érvényes.

3. Bonyolult telepíteni

Az SSL technológiát elég nehéz telepíteni, különösen akkor, ha valaki nem fejlesztő. A szolgáltató küld nekünk egy sor fájlt, hogy tegyük azokat egy bizonyos mappába a webszerveren, majd aktiválnunk kell a tanúsítványt. Ez egy kezdő számára nem egyszerű feladat.

Összességében elmondható, hogy csak néhány hátránya van az SSL használatának, és az előnyök messze felülmúlják azokat. Rendkívül fontos, hogy minden olyan oldalon használjunk SSL-t, amelyen érzékeny információk beküldését kérjük a vásárlóktól.

Az SSL tanúsítvány használata segít megvédeni a vásárlókat és önmagunkat, továbbá segít megszerezni a vásárlók bizalmát, így végső soron többet eladni.

Hogyan szerezhetünk SSL tanúsítványt webáruházunknak?

Ha nem Shoprenteres a webáruházunk, akkor számtalan oldalról meg tudjuk vásárolni a tanúsítványt. Például innen.

Érdemes odafigyelni, hogy honnan szerezzük be a tanúsítványt, mert léteznek kevésbé megbízható források is. Ha ilyen helyről szerezzük be, akkor az oldalunk látogatói kapnak egy figyelmeztető üzenetet a böngészőjükben, amely a legtöbb embert a „vissza” gomb megnyomására sarkalja majd. Ezért fontos, hogy ne csak legyen egy SSL tanúsítványunk, hanem az megbízható forrásból is származzon.

Amennyiben Shoprentert használunk webáruházunk megvalósításához, ingyenesen használhatjuk a biztosított SSL tanúsítványt, ráadásul se a megújítással, se a telepítéssel nem kell törődnünk, mert azt a rendszer magától elvégzi.

Amikor valaki beállít egy új domaint, akkor a Shoprenter automatikusan legenerálja a tanúsítványt (a folyamat 1-2 órát vesz igénybe). A Beállítások> Bolt beállítások> Domain átirányítás menüpontban pedig tetszés szerint be-kikapcsolhatjuk az SSL-t, ami az ékezetes betűket alkalmazó domainek (például www. zöldpolc.hu) esetében is működik.

Ha bármilyen kérdése vagy problémája van az SSL használatával, kérjük olvassa el ezt az Akadémia bejegyzést, vagy bátran vegye fel a kapcsolatot az Ügyfélszolgálatunkkal.

Legfrissebb bejegyzések

Előző bejegyzés:
2017. január Hónap Webáruháza: Aranyshop.hu

Minden hónapban odaítéljük a Hónap Webáruháza címet egy, a ShopRenter rendszerét használó webáruháznak. A ...Elolvasom

Close