SSL ו-HTTPS לוורדפרס - האם זה באמת הכרחי?

SSL ו-HTTPS לוורדפרס - האם זה באמת הכרחי? -

SSL ו-HTTPS לוורדפרס - האם זה באמת הכרחי? -

במהלך 2017 התעוררה תסיסה בקנה מידה גדול לגבי תעודות SSL. אתה באמת צריך להיות בעל תעודת SSL כבעל אתר, אחרת אתר הוורדפרס שלך יהפוך לא בטוח. וגוגל תחסום את האתר שלך. ועוד סיפורים הודיים.
איך זה באמת? כדי להגיע ישר לדלת: בהחלט קורה משהו וכן, עדיף לספק לאתר שלכם תעודת SSL כזו. במאמר זה אכנס לעומקו.

HTTPS או SSL?

מונחים אלה משמשים לעתים קרובות לסירוגין. זה לא לא הגיוני דרך אגב. זה למעשה די פשוט:

  • ניתן להגיע לאתר עם תעודת SSL תחת https: // שם תחום
  • ניתן להגיע לאתר ללא אישור SSL תחת http: // שם דומיין

במילים אחרות, אתה צריך אישור SSL כדי להבטיח שהאתר שלך נגיש תחת https.

למה HTTPS?

אתר שפועל תחת https מבטיח חיבור מאובטח בין האתר למבקר. במילים אחרות, מידע רגיש כגון סיסמאות אינו יכול להיות מיירט על ידי גורמים זדוניים. זה הרבה יותר קל באתר שפועל על http.

אם אתה אוסף מידע מהמבקרים כגון שם, כתובת דואר אלקטרוני וכו', מסיבה זו עדיף במהירות להפעיל את האתר שלך ב-https. עבור חנויות אינטרנט זה בהחלט חובה, אם כי המידע הקריטי באמת (תשלום) מטופל לרוב באמצעות ספק תשלומים והחיבור הזה הוא בהגדרה כבר https.

אם יש לך בלוג אינפורמטיבי פשוט שבו אינך אוסף נתונים מהמבקרים שלך, אז זו לא סיבה להתקין מיד תעודת SSL.

אתרים שאוספים נתונים מלקוחות ושאין להם https מסומנים כלא בטוחים על ידי גוגל. זה נראה ככה ואתה יכול לדמיין כל מה שאתה רוצה כדי למנוע את זה!

סוגי תעודות SSL

ברגע שתשקעו בעניין, תגלו שיש סוגים שונים של תעודות SSL. אז יש הבחנה בין:

  • אימות דומיין SSL
  • אימות ארגון SSL
  • אימות SSL מורחב

אימות הדומיין הוא הקל ביותר. אתה יכול בקלות לקבל אישור כזה בתור בעל דומיין. לאחר מכן המבקר יראה מנעול ירוק, אך לא את שם החברה. כמו באתר הזה. תעודה כזו מספיקה לאתר או חנות קטנה והיא גם הגרסה הזולה ביותר. תעודה זו זמינה גם ללא תשלום דרך Letsencrypt, אך לא כל הספקים תומכים בה.

הגרסאות הנרחבות והיקרות יותר מלוות בבדיקות נוספות. תצטרך לספק את המידע הדרוש לפני שאתה זכאי לתעודה כזו. כמבקר תראה גם את שם החברה בשורת הכתובת עם אישור כזה, כמו בדוגמה למטה.

HTTPS ו-SEO

גם אם אינך זקוק לאישור SSL כזה מהסיבה האמורה, עדיין יכול להיות חכם לשקול אחד כזה. גוגל ציינה שאתרי https עדיפים על אתרים ללא אישור. לעתים קרובות זה משווה ל"בלי https אתה נופל בתוצאות החיפוש", אבל זה לא כל כך דרסטי. אתה צריך לפרש את ההצהרות של גוגל באופן הבא: אם שני דפים מאתרים שונים מתאימים - נניח - למיקום שלישי בגוגל, אז אתר https יועדף על אתר ללא https.

במילים אחרות: יש לך יתרון קטן על פני המתחרה שלך אם לאתר הוורדפרס שלך יש תעודת SSL ולא של המתחרה שלך. SSL, לעומת זאת, מתחיל להיות כל כך נפוץ, שזה הפוך: אתר הוורדפרס שלך ללא https מפגר מאחור. עם זאת, הרבה יותר גורמים משפיעים על דירוג גוגל שיש להם השפעה גדולה יותר מאשר https. אז כן, https משפיע על SEO, אבל זה לא בראש סדר העדיפויות שלך. כזה שאתה יכול לתקן בקלות, אז למה שתעזוב אותו?

HTTPS עבור וורדפרס

אז זה עם https תחת וורדפרס? אם אתה משתמש בחשבון ב-WordPress.com, אתה אוטומטית כבר מסופק עם אישור ואתה לא צריך לעשות שום דבר אחר.

יש לך אתר וורדפרס קיים המבוסס על תוכנת WordPress.org? במקרה כזה אתה כמעט תמיד יכול לרכוש תעודת SSL מהספק שלך. חלק מהספקים גם עוזרים לך בהתקנה ובהפעלה. במקרים אחרים אתה צריך לעשות זאת בעצמך. יש צורך גם בכמה שינויים במסד הנתונים של וורדפרס שלך, כדי להבטיח שכל הפניות יעברו בצורה מסודרת אל https. אם זה לא עובד טוב אז תעודת SSL פעילה, אבל החיבור עדיין לא מאובטח. בדפדפן זה נראה כך:

במצב זה אתה יכול לעשות שני דברים:

1. התקן תוסף בתוך וורדפרס שמבטיח שכל הפניות מותאמות ל-https. התוסף הזה עושה לך את זה למשל: Really Simple SSL. במקרים רבים זה מספיק
2. גייס מישהו שיכול לעזור לך בזה. כמובן שניתן לפנות אלינו גם עם שאלה כזו.
HTTPS ואבטחה

לפעמים אתה שומע שאתר https מאובטח בטוח יותר. זה נכון רק בחלקו, כי https מבטיח חיבור מאובטח בין האתר למבקר. עם זאת, תעודת SSL לא תבטיח כשלעצמה שהאתר שלך אינו פגיע יותר לתוקפים. אתר וורדפרס עם https שאינו מתוחזק היטב אפוא עדיין ייפרץ על ידי האקרים. היו מודעים לכך. Https אינו תחליף לתחזוקה נכונה וקבועה של אתר הוורדפרס שלך!
מסקנה: האם HTTPS לוורדפרס הוא חובה?

למעשה השאלה הזו נפרדת מוורדפרס. עבור כל אתר אינטרנט חכם לקחת תעודת SSL. אתה לא צריך לדאוג בקשר לזה בימינו. וזה נותן למבקרים שלך הרגשה בטוחה יותר בכל מקרה. רק שזה כבר שווה את זה. זה לא תמיד חובה מוחלטת. זה תלוי במטרת האתר שלך. אם אתה מוכר באינטרנט, בהחלט הייתי בוחר לספק לאתר שלך SSL.

כל הקטגוריותקידום אתרים Wordpress