ניהול אתר אינטרנט הוא משרה מלאה. אם אינך עוקב אחר קישורים מיושנים, אתה מכניס מודעות רעות.
שמירה על אמון קוראיך חיונית, וזו הסיבה ש- SSL כה חשוב. עם אישור SSL תקף, האתר שלך יופיע כמובטח בכל סרגל הכתובות של הדפדפן ויקבל את קידומת HTTPS. מנועי חיפוש יראו את האתר שלכם בצורה חיובית יותר.
בואו להצפין הוא אפשרות פופולרית עבור מנהלי אתרים בהיקף קטן להגדיר הצפנה, אבל זה קצת מגושם, וכאן ZeroSSL מגיע ב. בואו נסתכל על הכלי החכם והקל לשימוש הזה להוספת תעודות SSL בחינם לאתר שלך.
מה זה SSL?
SSL מייצג את Secure Sockets Layer, פרוטוקול קריפטוגרפי להבטחת אבטחה ברשתות. זה מכניס אמון לפעולה של ביקור באתר. אתרים שפועלים ללא תעודות SSL עלולים להיות קלות זיופים בקלות, והמבקר (אתה) לעולם לא יידע זאת.
כמנהל אתר אתה יכול להוסיף SSL לאתר שלך על ידי רכישת אישור. יש לכך יתרונות שונים, החל משיפור דירוג מנועי החיפוש ועד להראות אמין יותר למשתמשים.
תעודות SSL מונפקות רק לאנשים שיכולים לאמת את תעודותיהם, ובכך מגלים למי האישור שייך. זה משפר את רמת האמון בין משתמש לאתר בו הוא מבקר.
כך אנו סומכים על מקומות מקוונים כמו אמזון או אתרי סטרימינג כמו נטפליקס עם הנתונים האישיים שלנו.
אלטרנטיבה להצפנת בואו
מאז שגוגל הבהירה ש- HTTPS הוא העתיד, אתרים בכל הגדלים טרטפו להוסיף אישורי SSL. באתרים קטנים יותר, בדרך כלל הפיתרון פונה אל Let’s Encrypt, "רשות אישורים בחינם, אוטומטית ופתוחה."
שירות זה מייצר תעודת TLS בת 90 יום (אבטחת שכבת תעבורה, יורש ה- SSL) ללא עלות למנהלי אתרים.
אמנם זה נשמע נהדר, וזה כן, זה גם קצת מגושם, ותוחלת החיים של 90 יום לתעודות היא כאב. בנוסף, הוא מציע רק "אישורי SSL מאושרים בתחום", שהם מעין גרסת אישור בדרגה נמוכה. רשויות אישורים אחרות מציעות מבחר רחב יותר של סוגי אישורים.
ZeroSSL היא אלטרנטיבה חכמה ואמיתית ל- Let's Encrypt, ומציעה תעודות SSL בחינם לחלוטין, ממשק משתמש קל וממשק API למפתחים. יש גם תמיכה בפרוטוקול ACME המאמת שליטה ובעלות על תחום.
ZeroSSL משיקה כסמכות משנה (SA) בשיתוף עם רשות CA קיימת.
הירשם ל- ZeroSSL וקבל תכונות אלה
ההרשמה ל- ZeroSSL היא פשוטה. בקרו zerossl.com ולחץ קבל SSL בחינם; אתה יכול גם להשתמש ב- צור תעודת SSL בחינם כלי להפעלת התהליך.
כל שעליך להתחיל הוא כתובת הדוא"ל שלך, סיסמה וכתובת האתר שלך. הוסף פרטי חיוב אם בחרת בחבילה בתשלום. הרשמה ל- ZeroSSL מעניקה לך את התכונות הבאות:
- תעודות SSL
- אימות חד-שלבי
- התקנה מהירה
- קונסולת ניהול
- ניטור SSL
- אוטומציה ACME
בואו נסתכל מקרוב על אלה.
תעודות SSL
ZeroSSL מציע אישורים לכל תרחיש אפשרי.
לדוגמה, אתה יכול לתפוס אישור תחום יחיד בחינם שנמשך 90 יום. לפרויקטים גדולים יותר, אישורים מרובי דומיינים זמינים, ואם התקציב שלך לא נמתח כל כך רחוק, באפשרותך גם לבחור מתעודות תווים כלליים עבור תחומי משנה.
כל אלה זמינים באמצעות הכלי ACME (ראה להלן), המאפשר תהליך יצירת אישורים יעיל.
אימות שלב אחד
ההיבט המתסכל ביותר של Encrypt של Let הוא אימות בעלות על תחום. במקרים רבים, אישור נדרש על ידי מישהו שהמומחיות שלו היא בלוגים או מכירות, ולא מתעסק עם DNS.
ZeroSSL מציע תהליך אימות דוא"ל לאישור בעלות על האתר. זו דרך פשוטה להפליא לאשר את האישור.
התקנה מהירה
התקנת תעודת ה- ZeroSSL שסופקה היא פשוטה להפליא. השירות מספק משאבי עזרה מלאים, ו- ZeroSSL מייצר תעודות בפורמט שמתאים לפלטפורמה שלך.
פשוט הורד את האישור, בצע את הצעדים ואתה מוכן.
קונסולת ניהול
כדי לפשט את העניינים עוד יותר, ZeroSSL כולל ממשק משתמש אינטואיטיבי. תוכלו למצוא את כל אישורי ה- SSL המופיעים כאן, עם תזכורות לפקיעה, ניהול חיובים ועוד.
מפתחים יכולים להשתמש גם במסוף הניהול כדי לאפס מפתחות גישה לממשק API. המסוף מספק את הכלים הדרושים לך לניהול, יצירה, אימות והתקנת אישורי SSL.
ניטור SSL
יצירת תעודות SSL אינה תמיד הפלגה רגילה. ZeroSSL מספק כלי ניטור כדי לפקוח עין על האישורים שלך. אם אישור אינו מקשר בין מבקרים לאתר שלך, מגיב בצורה שגויה בדרך אחרת או עומד לפוג, תדע עליו.
זה גם מגלה שגיאות HTTP ובעיות אחרות ואז מדווח לך עליהן.
אוטומציה של ACME
החל ממאי 2020, שרת ACME של ZeroSSL זמין. זהו כלי לאוטומציה של הנפקת אישורים באמצעות ZeroSSL.
הכלי מאפשר יצירת תעודות של 90 יום ושנה, ומאפשר ללקוחות ACME ו- Let 's Encrypt קיימים לבצע אוטומציה באמצעות ZeroSSL.
אספקת REST API
תיעוד API מסופק למפתחים לבנות אפליקציות אוטומציה וכלים אחרים עבור ZeroSSL. ממשק API של REST תומך ביצירת ותיקוף אישורים, כמו גם ברשתות וואט אוטומטיות של סטטוס.
כמה עולה ZeroSSL?
שונות אפשרויות תמחור פתוחים ל- ZeroSSL. האפשרות החינמית היא האטרקטיבית ביותר עבור בלוגרים סטנדרטיים, והיא מציעה שלוש תעודות של 90 יום ללא עלות.
תמורת 10 דולר לחודש ZeroSSL מציע תעודות 90 יום ללא הגבלה, שלוש תעודות לשנה אחת, תעודות מרובות תחומים, גישה ל- REST API ותמיכה טכנולוגית.
חבילת הפרימיום היא הפופולרית ביותר. 50 דולר לחודש יקבלו תעודות 90 יום ללא הגבלה, 10 תעודות לשנה אחת, תעודות מרובות תחומים, תווים כלליים של 90 יום, תו כללי שנה לשנה ותמיכה בממשק API וטכנולוגיה של REST.
תמורת 100 דולר לחודש, החבילה העסקית תספק את כל האמור לעיל, בתוספת 25 תעודות לשנה, שלוש תווים כלליים לשנה, ו- REST API ותמיכה טכנית. אתה יכול לבחור וריאציות לאופציה זו, כאשר כל אחת מהן מציעה תעודות שנתיות נוספות ותוספות שנה בתשלום שנתי מתאים.
שלב SSL עם האתר שלך, סיפק את המבקרים שלך
התחל את מסע יצירת ה- SSL היעיל שלך עם טיול אל zerossl.com. כאן אתה יכול להתחיל במהירות להגדיר את האישור שלך באמצעות צור תעודת SSL בחינם אשף. לחץ על השלב הבא להזין או להגדיר את אישורי חשבונך.
לחלופין, לחץ על קבל SSL בחינם כדי ליצור תחילה את חשבונך.
בתוך ה תעודה חדשה במסך, אשר את שם התחום ולחץ על השלב הבא.
הבא להגדיר את תוקף- לא 90 יום (חינם) או 1 שנה (פרמיה). המשך אל CSR ויצירת קשר ולוודא שיש לך הפקה אוטומטית של אחריות חברתית נבחר. (CSR עומד על בקשת חתימה על אישור, המכיל מידע על שם הדומיין, המיקום, המדינה והארגון הבעלים.)
לחץ על השלב הבא כדי לבחור את החבילה שלך, ואז השלב הבא שוב לבחירת שיטת אימות. שלוש אפשרויות זמינות:
- אימות אימייל
- DNS (CNAME)
- העלאת קובץ HTTP
הקסם של ZeroSSL הוא בכך שהוא מציע אימות דוא"ל. זה מחייב שתוגדר כתובת דוא"ל עם הדומיין שלך, אך עליה להתחיל עם זה מנהל, מנהל, מנהל מארח, מנהל האתר, או מנהל הדואר. אז למשל, [email protected] יעבוד.
לא רוצים לאמת מייד? לחץ על אמת מאוחר יותר ולהשלים את התהליך כשיש לך יותר זמן.
אם השתמשת בעבר בתעודות SSL, אתה בטח כבר יודע על שיטות אימות DNS ו- HTTP. אז בואו נראה את התכונה הטובה ביותר של ZeroSSL: אימות קל באמצעות דואר אלקטרוני.
אמת את תעודת ה- SSL שלך
לחץ על אמת את הדומיין כדי להתחיל באימות דוא"ל, אשר יפעיל דוא"ל אוטומטי. שים לב שאם זה לא מגיע, עליך לבדוק את כתובת הדוא"ל שבה אתה משתמש ולחץ על שלח אימייל מחדש אם הכל בסדר.
בשלב הבא, בדוק את תיבת הדואר האלקטרוני שלך ופתח את ההודעה. העתק את מפתח האימות ולחץ על עבור אל דף האימות.
על אימות בקרת תחום בדף, הזן את מפתח האימות ולחץ על הבא. אימות זה מאפשר הנפקת אישורים. לחזור ל אמת את הדומיין המסך שלך ZeroSSL חשבון, ובמידת הצורך, לחץ על רענן סטטוס.
לחץ על התקן אישור כדי להמשיך, מה שמבקש דוא"ל נוסף. כתובת זו תשלח לכתובת אליה נרשמת ZeroSSL עם (שעשוי להיות שונה מזה שבו השתמשת לאימות). כאן, לחץ התקן אישור שוב כדי לחזור ל- ZeroSSL. לחץ על הורד תעודה ושמור את קובץ ה- ZIP במכשיר שלך.
עקוב אחר שלך ההוראות של webhost להתקנת האישור בשרת שלך.
קל יותר להשתמש ב- ZeroSSL מאשר בהצפנה
בעל תעודת SSL ושימוש בקידומת URL של HTTPS חיוני למוניטין של האתר שלך. אם אתה מנהל עסק מקוון, זה חשוב כפליים. בלוגים אולי לא ידאגו יותר מדי מזה, אבל אם אתה מציג מודעות באתר שלך, SSL יכול לעזור בתקשורת אמון. לעיתים קרובות מדובר בהרגעה תת-מודעת, אך זה עוזר.
Let's Encrypt הוא שירות נהדר, אך הוא מאוכסן על ידי יישום מסורבל (לעיתים גרוע). כפי שראינו, ZeroSSL בונה על ההבטחה של בואו להצפין, אוטומציה של ניהול SSL וחוסכת לכם הרבה בלגן בינתיים.
סגן עורך לביטחון, לינוקס, עשה זאת בעצמך, תכנות וטכנולוגיה. הוא גם מייצר את הפודקאסט שימושי באמת ובעל ניסיון רב בתמיכה בשולחן עבודה ותוכנה. תורם למגזין Linux Format, כריסטיאן הוא טינקרר Raspberry Pi, חובב לגו וחובב משחקי הרטרו.