BM Studio

מה זה SSL ולמה צריך את זה?

מה זה SSL ולמה צריך את זה?

בתור בעלי אתר אינטרנט, אתם כנראה שמעתם את ראשי התיבות SSL לא מעט פעמים . אבל מה הם אומרים בעצם? ולמה הם כל כך חשובים לאבטחת אתרים ולביטחון הלקוחות שלכם? היום אענה על השאלות האלה ועוד. נלמד איך להתקין תעודת SSL בקלות ובמהירות באתר שלכם , בין אם הוא בנוי באמצעות וורדפרס או פלטפורמה אחרת.

מה זה בכלל SSL?

SSL הוא ראשי תיבות של Secure Sockets Layer,  למעשה הוא פרוטוקול אבטחה שמאפשר הצפנת נתונים שנשלחים בין השרת לדפדפן .
במילים פשוטות, SSL יוצר שכבת אבטחה לאתר שלכם  אשר מונעת מתוקפים לגנוב או לשנות את המידע שאתם או המבקרים שלכם מעבירים באינטרנט, כמו פרטי אשראי, סיסמאות, טפסי רישום ועוד…. . .

SSL עובד על ידי יצירת מפתח ציבורי ומפתח פרטי, שמשמשים להצפין ולפענח את הנתונים . המפתח הציבורי זמין לכולם ומשמש להצפין את הנתונים שנשלחים מהדפדפן לשרת. המפתח הפרטי הוא סודי, ומשמש לפענח את הנתונים שנשלחים מהשרת לדפדפן , רק השרת והדפדפן יודעים את המפתח הפרטי, ולכן אין אפשרות לקרוא את הנתונים באמצע הדרך.

תעודת SSL - אתר מאובטח

למה צריך SSL באתר שלנו?

ישנם מספר סיבות טובות לכך שעלינו להתקין SSL באתר שלנו:

  • אבטחה: זו הסיבה העיקרית והחשובה ביותר. SSL מגן על האתר שלנו ועל המבקרים בו מפני ניסיונות גניבה, הונאה, חדירה, וכו’ . . .
    אם אתם מקבלים תשלומים, מאפשרים רישום למערכת האתר, או מבקשים כל סוג אחר של נתונים אישיים מהמבקרים שלכם , אתם חייב להשתמש ב-SSL בכדי להבטיח את הפרטיות והאמינות שלכם ושלהם .
  • SEO: זו הסיבה השנייה החשובה ביותר. SSL הוא חלק מן הפרמטרים של גוגל בעת דירוג אתר במנוע החיפוש, מה שאומר שאתרים המשתמשים ב-SSL יקבלו יתרון בתוצאות החיפוש מול אתרים שלא משתמשים ב-SSL.  גוגל מעודדת את המפתחים להשתמש ב-SSL בכדי להגביר את האבטחה והאיכות של האינטרנט, ולכן היא "מענישה" אתרים שלא עושים זאת. אם אתם רוצים לשפר את המיקום שלכם בגוגל, אתם חייבים להתקין SSL באתר שלכם .
  • נראות: זה הסיבה השלישית החשובה ביותר. SSL משפר את הנראות והמוניטין של האתר שלכם בעיניי המבקרים בו .
    אבל איך? על ידי הוספת האותיות HTTPS לכתובת האתר שלכם , ועל ידי הצגת סמל של מנעול בשורת הכתובת. אלה הם סימנים של אמינות ואבטחה, שמרגיעים את המבקרים ומעודדים אותם לסמוך על האתר שלכם ולבצע בו פעולות בבטחה .
    לעומת זאת, אם אתם לא משתמשים ב-SSL,  גוגל והדפדפנים יציגו אזהרות והודעות של "אתר לא מאובטח" או "חיבור לא מאובטח" , דבר אחר שכול להרתיע ולהפחיד את המבקרים ולגרום להם לעזוב את האתר שלכם .

איך מתקינים SSL?

אז אחרי שהבנתם מה זה SSL ולמה אנחנו חייבים אותו באתר שלנו , השאלה הבאה עליה אענה היא כיצד אנחנו בעצם מתקינים את אותה תעודת אבטחה? התשובה היא שיש לרכוש תעודת SSL מחברה מוסמכת, ולהגדיר אותה ברמת השרת שלכם. ישנם שני דרכים עיקריות לעשות זאת: באופן ידני או באופן אוטומטי. בואו נעמיק בכל אחת מהן:

  • רכישת תעודת SSL: תעודת SSL היא למעשה קובץ דיגיטלי שמאשר את הזהות והאבטחה של האתר שלכם .
    ישנם שלושה סוגים של תעודות SSL: Domain Validation (DV ), Organization Validation (OV), ו-Extended Validation (EV).
    ההבדל ביניהן הוא ברמת האמינות והאימות שהן מספקות והמחיר שהן עולות . אתם יכולים לרכוש תעודת SSL מחברות רבות, כמו Comod o, Symante c, GeoTrust ועוד. חלק מהחברות מציעות תעודות SSL בחינם , כמו Let’s Encryp t, Cloudflare ועוד.. . . ישנן חברות אחסון אשר מעניקות תעודת SSL בחינם ברגע שאתם בוחרים בהם לאחסן את האתר שלכם . אתם אחראים על בחירת האפשרות הטובה ביותר לכם ולצרכים שלכם .
  • יצירת בקשת חתימה (CSR): CSR הוא קובץ טקסט שמכיל את הפרטים של האתר שלכם , כמו שם הדומיין , שם הארגון , מדינה וכו' .
    אתם צריכים ליצור CSR על השרת שלכם , ולשלוח אותו לחברת ה-SSL שממנה רכשתם את התעודה. היא תשתמש ב-CSR כדי ליצור את התעודה שלכם . ישנם כלים רבים שיכולים לעזור לכם ליצור CSR, כמו OpenSSL , cPanel , Plesk.
  • התקנת התעודה על השרת: לאחר שקיבלתם את התעודה מחברת ה-SSL,  אתם צריכים להתקין אותה על השרת שלכם .
    הדרך לעשות זאת תלויה בסוג השרת ובסוג התעודה אותה רכשתם . בדרך כלל, אתם צריכים להעתיק את הקובץ של התעודה לתיקייה מסוימת בשרת, ולעדכן את קובץ ההגדרות של השרת כדי לציין את הנתיב של התעודה. אתם יכולים למצוא הוראות מפורטות לכל סוג של שרת ותעודה באתר של חברת ה-SSL בה בחרתם .
  • בדיקת תקינות התעודה: לאחר שהתקנתם את התעודה על השרת שלכם , עליכם לבדוק שהיא עובדת כראוי. אתם יכולים לעשות זאת על ידי גלישה לאתר שלכם עם HTTPS ולראות אם הוא נטען בלי שגיאות או אזהרות. ניתן גם להשתמש בכלים אונליין שיבדקו את התעודה שלכם ויציגו בפניכם דוח סטטוס של מצב התעודה שלכם כמו SSLCHECKER וכו' .

התקנת SSL באופן אוטומטי

חברת האחסון: רוב חברות האחסון המובילות מציעות SSL בחינם או בתשלום ללקוחותיהן , הן גם מספקות כלים וממשקים שיאפשרו לכם להפעיל את ה-SSL בלחיצת כפתור, בלי צורך ביצירת CSR, התקנת התעודה או עריכת קובץ ההגדרות. אתם יכולים לבדוק אם חברת האחסון שלכם מציעה SSL באתר שלה, או ליצור קשר עם התמיכה הטכנית שלהם בכדי לשאול על השירות המבוקש.
חלק מהחברות הנפוצות שמציעות SSL הן: GoDaddy , HostGator , Bluehost , SiteGround.
אם אתם משתמשים בחברת אחסון שלא מציעה SSL,  אתם יכולים לשקול לעבור לחברת אחסון אחרת, או להשתמש בשירות חיצוני כמו Cloudflare,  שיספק לכם SSL בחינם וישפר את הביצועים של האתר שלכם .

פלטפורמת האתר: אם אתם משתמשים בפלטפורמה כמו וורדפרס, וויקס, או שופיפיי, אתם יכולים להתקין SSL באופן אוטומטי באמצעות הכלים וההגדרות של הפלטפורמה. כל פלטפורמה יש לה את הדרך שלה להפעלת תעודת SSL,  בדרך כלל זה דורש רק לבחור באפשרות המתאימה בלוח הבקרה, או להוסיף תוסף או תבנית שתעשה את העבודה בשבילכם . אתם יכולים למצוא הוראות מפורטות לכל פלטפורמה באתר שלה, או באתרים אחרים כמו WPBeginne r, Wix Help Center , Shopify Help Center.

אז היום הבנו מה הוא למעשה SSL,  למה צריך את זה באתר שלנו ואיך להתקין באופן ידני או אוטומטי. ראינו ש-SSL הוא פרוטוקול אבטחה שמאפשר הצפנת נתונים שנשלחים בין השרת לדפדפן , שהוא מגן על האתר שלכם ועל המבקרים שלכם מפני התקפות והונאות. גם ראינו ש-SSL משפר את ביצעו ה-SEO והנראות של האתר שלנו , הוא מעודד את הגולשים לסמוך עליו ולבצע פעולות באתר. לבסוף, ראינו כי ניתן לרכוש תעודת SSL מחברת מוסמכת, ולהגדיר אותה בשרת שלנו באופן ידני או אוטומטי, בהתאם לחברת האחסון ולפלטפורמת האתר שלנו .

אם אתם עדיין לא משתמשים ב-SSL באתר שלכם , אני יותר ממליץ לכם לעשות זאת בהקדם האפשרי. זה לא רק יגן על האתר שלכם ועל הגולשים בו , אלא גם יעזור לכם להשיג תוצאות טובות יותר בגוגל, ולהרשים את הגולשים שלכם עם המראה המקצועי והאמין של האתר שלכם .

אהבתם את הכתבה? איזה כיף! אשמח שתשתפו :)

יצירת קשר

ידע זה כוח!
הירשמו בכדי להישאר מעודכנים ›

מוכנים לצאת למסע?

בואו נדבר