Zielona kłódka na pasku adresu 🔒
Co oznacza kłódka przy adresie strony?
Autor:
Lolson Zawadzki
Czy wiesz, jak bardzo ważnym elementem stron internetowych jest zielona kłódka na pasku adresu po lewej stronie paska adresu, tam gdzie widnieje nazwa domeny?
W zależności od przeglądarki kłódeczka może być czarna lub szara. Pojawiają się tam też litery https zamiast http.
W pierwszej kolejności obecność protokołu HTTPS i zielonej kłódeczki gwarantuje nam, że wszystko to, co na niej robimy jest chronione.
Ale to nie wszystkie jej zalety. Większość moich klientów ma strony internetowe, które już korzystają z szyfrowanej wersji protokołu HTTPS / SSL.
Zobacz teraz w pasek swojej przeglądarki. Będzie tam w zależności od przeglądarki zielona kłódka w pasku adresu lub czarna i litery https://fixfix.pl mojej domeny co oznacza, że witryna na której obecnie jesteś, jest bezpieczna.
Powinieneś wiedzieć, że dwa najpopularniejsze protokoły używane do komunikacji między użytkownikami a serwerami WWW to HTTP i HTTPS.
Jakie są główne różnice między nimi?
Jeśli witryna korzysta z protokołu HTTP (z ang. Hypertext Transfer Protocol), wszystkie wymieniane dane mogą być odczytywane (i modyfikowane!) przez osoby trzecie (dostawcy usług internetowych, administratorzy sieci, hakerzy).
Za pomocą HTTPS (z ang. Hypertext Transfer Protocol Secure) twoje dane są szyfrowane. Oznacza to, że strony trzecie nie mogą czytać wymienianych danych.
Korzystanie z HTTP jest jak wysyłanie ważnego listu w niezabezpieczonej kopercie. Natomiast korzystanie z HTTPS jest jak wysyłanie ważnych dokumentów kurierem w sejfie, do którego tylko Ty i odbiorca macie klucz.
W rzeczywistości protokół HTTPS staje się coraz bardziej popularny.
Ale nadal, według STATOPERATOR, tylko ok. 50% witryn korzysta z szyfrowanego połączenia (dane z lipca 2019).
Oto kilka powodów, dla których Twoja strona powinna być chroniona Certyfikatem SSL (zielona kłódka w pasku adresu).
#1 Bezpieczeństwo i zaufanie
Strony bez protokołu HTTPS przesyłają wszystkie dane między użytkownikiem a witryną w postaci „czystego tekstu”.
Oznacza to, że nic nie jest szyfrowane, więc sprytny haker może swobodnie przechwytywać te dane bez konieczności odszyfrowywania informacji.
HTTPS wymusza uzgadnianie zabezpieczeń między przeglądarką, a serwerem w celu sprawdzenia, czy certyfikat jest prawidłowy i zgodny z oczekiwanymi podpisami na serwerze.
Wiele przeglądarek, takich jak Chrome i Firefox, już próbuje zablokować stronę, gdy HTTPS jest używany nieprawidłowo. Utrudniają tym samym działania złodziei danych.
#2 Brak alertów bezpieczeństwa
Witryny w protokole innym niż HTTPS ukazują w pasku adresu przeglądarki Chrome alarmującą informację „Niezabezpieczona”.
Pod koniec 2016 r. Google ogłosił, że użytkownicy Google Chrome zaczną widzieć ostrzeżenia, gdy witryna, która wysyła i / lub odbiera dane formularzy (hasła lub karty kredytowe), nie ma protokołu HTTPS.
Użytkownicy są bardziej skłonni omijać takie witryny, jeśli widzą ostrzeżenia przed potencjalnym ryzykiem związanym ze stroną internetową.
#3 Zwiększenie pozycji w Google
Google ogłosił w połowie 2014 r., że zacznie wykorzystywać HTTPS jako element rankingowy i pozycjonujący.
Oznacza to, że witryny z włączoną obsługą HTTPS (np. https://fixfix.pl) zostaną ocenione i wyświetlone wyżej w wynikach wyszukiwania niż witryny, które używają nieszyfrowanego protokołu czyli HTTP.
Skorzystaj więc z usług eksperta SEO, który zadba o wysoką pozycję Twojej strony internetowej oraz o instalację kłódeczki bezpieczeństwa.
#4 Szybszy czas ładowania stron
Nowa specyfikacja internetowa o nazwie HTTP / 2 to uaktualnienie w stosunku do pierwotnej wersji z lat 90-tych specyfikacji serwera WWW dla protokołu transferu HyperText. Jedną kluczową różnicą jest to, że wymagany jest rozwinięcie protokoły SSL w postaci TLS (z ang. Transport Layer Security), więc musisz mieć certyfikat SSL.
Co się zmieniło? Nowa specyfikacja serwera pozwala uzyskać więcej plików z serwera na raz, zamiast czekać na pliki w kolejności, w jakiej są żądane. Podczas gdy tradycyjna implementacja mogła nieco zwiększyć koszty, nowa nieco przyspiesza. Potrzebujesz serwera, który implementuje HTTP / 2, ale większość serwerów i tak przechodzi na tę nową specyfikację. W każdym razie efektem końcowym jest znacznie szybszy czas ładowania.
#5 Dokładniejsze analizy danych
Google Analytics to świetna usługa analizy ruchu i statystyk poszczególnych stron internetowych.
Ale czy wiesz, że jeśli masz witrynę HTTP, może ona zaklasyfikować część ruchu Refferal jako Direct i doprowadzić do błędnych wniosków?
Oto dlaczego: Ponieważ protokoły internetowe działają w taki sposób, że dane odsyłające nie są przekazywane, jeśli użytkownik odwiedza bezpieczną stronę (HTTPS) i klika link wskazujący na niezabezpieczoną stronę (HTTP).
Bądź na bieżąco!
Obserwuj nas!
Polub aktualne i przydatne informacje z marketingu cyfrowego.
#6 HTTPS to przyszłość sieci
Jeśli chcesz wdrożyć najnowsze technologie, takie jak AMP, HTTP / 2 lub PWA, musisz mieć witrynę HTTPS. Pozwól mi wyjaśnić, co oznaczają te akronimy:
- AMP (Accelerated Mobile Pages) – to projekt mający na celu poprawę wydajności treści internetowych. AMP pozwala tworzyć lekkie strony przeznaczone na urządzenia mobilne. Strony AMP składają się z HTML i ograniczonego CSS. W AMP dozwolone są tylko asynchroniczne skrypty JS. Główne systemy zarządzania treścią, w tym obsługa WordPress AMP. Na razie korzysta z niego ponad 25 milionów domen.
- HTTP / 2 – to stosunkowo nowy protokół internetowy (używany przez 27% stron internetowych – W3 Tech, lipiec 2018). Zapewnia wiele ulepszeń wydajności w porównaniu z 18-letnim protokołem HTTP 1.1. Jeśli chcesz korzystać z HTTP / 2, musisz mieć stronę internetową HTTPS.
- PWA (Progressive Web App) – jeśli chcesz wdrożyć PWA, musisz mieć HTTPS. Co to są PWA? Jest to pojawiający się trend tworzenia stron internetowych, które działają jak aplikacje (reagują szybko po interakcjach użytkownika i szybko się ładują, nawet gdy używa się wolnego połączenia internetowego).
HTTPS i co dalej?
- Czy Twoja witryna straszy użytkowników ostrzeżeniem „Niezabezpieczona”?
- Czy użytkownicy narzekają, że strona wygląda na zepsutą z powodu alertów o nieważnych certyfikatach?
- Czy chcesz skorzystać z potencjalnego zwiększenia prędkości jej ładowania?
- Czy chciałbyś wyświetlać się wyżej w Google niż konkurencja, która do tej pory tak jak Ty korzysta ze starego standardu HTTP?
Jeśli Twoja witryna nie ma dziś protokołu HTTPS, zalecam jak najszybsze wprowadzenie zmian, aby skorzystać z wszystkich powyższych opcji. Zielona kłódka w pasku adresu jest konieczna.
Pomagam moim Klientom uruchamiać i utrzymywać solidne strony internetowe oraz pomagać w rozwiązywaniu problemów związanych z wydajnością i bezpieczeństwem.
Dowiedz się zatem więcej o usługach internetowych fixfix.
Gdzie zamówić bezpieczną stronę www?
Potrzebujesz pomocy w zakresie budowy bezpiecznej strony internetowej dla Twojej firmy?
Jestem tutaj, aby Ci doradzić i bezboleśnie przeprowadzić przez cały ten proces, który tak często odsuwałeś w czasie.
Skontaktuj się ze mną lecz najpierw zobacz poniższą propozycję budowy nowoczesnej strony internetowej, która będzie bezpieczna w użytkowaniu i przyjazna dla wyszukiwarek internetowych.
Autor:
Lolson Zawadzki / Full Brain Marketer, ekspert SEO, webmaster tworzący bezpieczne strony internetowe dla małych i średnich przedsiębiorstw.
Kurcze, dosyć skomplikowana sprawa z tym certyfikatem SSL. Ciężko go zainstalować. Chyba muszę zlecić to firmie zewnętrznej. Kłódka w pasku adresu wciąż mi się nie wyświetla.
Nie jest to łatwa sprawa. Najlepiej zlecić to firmie, która się na tym zna, albo skorzystać z infolinii swojego dostawcy serwera. Polecam zainstalować certyfikat SSL. Kłódeczka w pasku adresu powoli staje się elementem niezbędnym. Ma też duże znaczenie przy pozycjonowaniu strony www.