如何使用 SSL 身份验证保护您的网站

最近我在电视上看到 WhatsApp 的一个广告,广告中有一只信鸽。人们把信带到邮局寄出,柜台后面的工作人员会把信折叠起来,然后把它绑在一只鸽子身上。你可以想象人们会有什么反应。想象一下你会有什么反应!

WhatsApp 希望消费者了解使用 SMS 发送文本会暴露他们的信息,使其不安全,并容易被他人获取,就像通过信鸽发送邮件一样。另一方面,WhatsApp 提供了一种发送消息的方式,在这种方式中,消息本质上被翻译成秘密代码,直到到达收件人,收件人才会对其进行解码(这种翻译成代码的过程称为加密)。您更喜欢哪种方式发送消息和信息?

安全连接 – 飞特新媒体
安全网站的工作原理类似。当您访问某个网站并在浏览器中看到其地址旁边有一个挂锁时,您就知道该网站是安全的。这意味着它有 SSL 证书。SSL 证书(SSL 代表安全套接字层)使网站能够加密通过网站提交的任何信息。如果没有这种加密,通过网站提交的任何信息(无论是您用于时事通讯的姓名和电子邮件地址,还是您用于付款的信用卡)都可能被非预期的收件人截获。这就像将您的敏感数据附加到那只信鸽身上。

您的网站真的需要 SSL 吗?
您可能会想, “我其实不需要 SSL 证书。我们不会在我的网站上交换信息。它只是用来向人们提供信息。” 但事实是您仍然需要 SSL 证书。因为如果用户尝试访问您的网站并且它没有 SSL 证书,Chrome 等浏览器会介入并显示警告页面。

连接不安全

警告可能足以阻止某人访问您的网站。不要冒这个险!另外,您永远不知道何时可能想要在网站上添加联系表单或其他交互功能。SSL 很重要,可确保您在通过网络传输信息时保护人们的信息。不要依赖信鸽。

如何为您的网站获取 SSL 证书
一些主机免费提供基本的 SSL 证书。检查您的控制面板或联系您的主机,看看是否有这个选项。如果您的主机没有免费选项,或者您想要/需要更高级别的验证,您可能需要购买证书。您可以通过搜索“购买 SSL 证书”找到购买选项。

我需要什么级别的 SSL 安全性?
在颁发 SSL 证书之前,颁发者会以某种方式验证网站。不同的级别指的是在颁发证书之前进行了多少验证。

有三个级别:

域验证
组织验证
扩展验证
SSL 身份验证的不同级别之间有什么区别? 基本上,区别在于在颁发证书之前需要做多少工作来验证您的组织。以下是概述:

域验证
验证您是否拥有该域名。这是Let’s Encrypt颁发的证书类型,因为这种类型的验证可以自动化。

组织验证
这更加复杂。除了域名验证之外,发行人还会检查以下内容:

验证组织
本地存在
电话验证
最终验证电话
SSL 商店解释了每个验证步骤所涉及的内容。

扩展验证
这包括组织验证的所有内容以及:

报名表
运营存在
实际地址
域身份验证
再次,SSL 商店对这些验证步骤提供了很好的解释。

更高级别的证书是否可以为数据提供更好的加密?
不是。无论您购买什么级别的证书,SSL 加密都是一样的。不同之处在于客户提交该信息时可能感到多么安全。请记住,仅仅因为您拥有 SSL 证书并不意味着您是一家合法企业。验证级别可以帮助客户知道您已经过审查。

如何在您的网站上安装 SSL
请记住,SSL 证书不是挂在墙上或电脑旁边的纸片,而是包含需要添加到网站的代码的文件。当您从主机以外的其他人处购买或获取证书时,您将获得证书文件。然后需要将这些文件中的代码添加到您的网站。有些主机有允许您自行安装(添加代码)的规定,而有些主机则要求您提供文件,主机将代表您安装它们。查找主机支持文档中有关安装 SSL 证书的信息。

购买 SSL 证书是一次性的事情吗?
安装 SSL 证书后,您就可以开始使用了……大约一年。即使您购买了证书并支付了多年费用,证书也会在颁发后约 12 个月过期。因此,根据您购买的证书期限,您可能不需要在那时再次付款,但您需要从提供商处获取新证书并将其安装在您的网站上。

跟踪证书的到期日期,并在证书到期前几周给自己设置一个提醒来检查证书。确保您知道如何获取更新的证书(如果您的帐户中还没有证书),然后确保该证书已安装在您的网站上,这样您的网站就不会出现安全漏洞。这可能涉及从证书提供商处下载文件,然后需要再次将其安装在您的网站上。

给 WordPress 用户的小贴士
如果您使用的是 WordPress 但尚未拥有 SSL ,则可以使用一个插件。Really Simple SSL将指导您完成获取免费 SSL 并将其安装在您网站上的过程。他们有一套详细的说明来帮助您完成整个过程。

尽管 Really Simple SSL 仅验证您的域名,但请记住,无论在颁发证书时进行何种级别的验证,数据加密(对您的用户的保护)都是相同的。

救命!SSL 太麻烦了。有没有更简单的方法?
我希望有一种简单的方法来解释如何为任何网站设置 SSL,但由于所有主机都不同,因此没有一种标准方法。但我会告诉你,在你的网站上设置 SSL 是值得的,也是必要的。

您是否感到不知所措或沮丧,并想通过信鸽发送您的信息?不要喂鸟。立即联系flyte。我们可以提供帮助……我们每天都在做这件事。

发表评论

您的电子邮箱地址不会被公开。 必填项已用 * 标注