Temat SSL/HTTPS i Wordpress chodził mi po głowie od miesięcy, bo Google już dawno oficjalnie ogłoszoneże szyfrowanie witryny za pomocą certyfikatu SSL jest czynnikiem rankingowym dla Google. W praktyce oznacza to: Jeśli do Twojej witryny można dotrzeć przez https zamiast http, Google będzie lepiej pozycjonować Twoje posty i witrynę.
Rozdziały w tym poście:
- 1 Złożoność i zniechęcanie do kosztów blogerów i małych webmasterów
- 2 Zabójcze dla numerów odwiedzających: nieważne lub wygasłe certyfikaty
- 3 Szyfrujmy - darmowe certyfikaty SSL dla każdego
- 4 All-Inkl.com: Mój ulubiony host oferuje instalację SSL jednym kliknięciem
- 5 Mój wniosek: SSL i HTTPS są bardzo proste!
- 6 podobnych postów
Blogerzy i mali webmasterzy zniechęcają do złożoności i kosztów
Zajmuję się tematem już od kilku miesięcy, ale niestety nie ma prostego rozwiązania, aby przełączyć swoją stronę internetową lub blog Wordpress na https. Albo korzystasz z usług dostawcy hostingu, który ustawi to za Ciebie – ale zwykle kosztuje to od 50 EUR rocznie lub więcej – albo korzystasz z jednostek certyfikujących, takich jak freessl.com, aby utworzyć tam certyfikat, który możesz następnie zdeponować u dostawcy hostingu.
Brzmi prosto, ale w praktyce jest to złożone zadanie, ponieważ trzeba generować różne klucze, które są następnie dostępne jako pliki tekstowe. Muszą one być następnie przechowywane gdzieś na serwerze pod określonymi nazwami, a niektóre dane muszą być również wprowadzone w formularzu. Jeśli coś jest nie tak, nie działa i możesz poszukać błędu. Jeśli w którymś momencie uda Ci się to zrobić, masz rok wolnego, a potem certyfikat wygasł i musisz wygenerować nowy. Cały stres zaczyna się od nowa - z KAŻDĄ domeną, którą chcesz zaszyfrować.
Śmiertelne dla numerów odwiedzających: nieważne lub wygasłe certyfikaty
Naprawdę nie jestem manekinem technologicznym, ale ten hic-hack powstrzymał mnie od kontynuowania. Problemy są łatwe do przewidzenia: co się stanie, gdy wygaśnie ważność certyfikatu, a ja będę na wakacjach? Witryna z nieważnym certyfikatem powoduje, że każdy odwiedzający widzi wyskakujące okienko z ostrzeżeniem, że ta witryna nie jest bezpieczna. Kto klika „Dalej” i umieszcza wyjątek dla nieważnego certyfikatu w pliku przeglądarka na? Myślę, że nikt. Rezultat byłby taki, że od teraz po prostu nie będziesz miał więcej gości. W ciągu kilku dni ranking Google z pewnością spadłby, a domena zostałaby trwale uszkodzona.
Z tego powodu powiedziałem sobie: Zaczynam używać SSL dopiero po spełnieniu trzech ważnych warunków:
- Darmowe certyfikaty SSL (niektóre już istniały)
- łatwa integracja z domeną (dostępna tylko za pieniądze, jeśli zrobił to ktoś inny)
- Automatyczne odnawianie certyfikatów bez dalszej interwencji (było dostępne tylko wtedy, gdy wpłaciłeś pieniądze)
Szyfrujmy - darmowe certyfikaty SSL dla każdego
Stało się aż nazbyt jasne, że prywatni operatorzy witryn internetowych i blogerzy nie lubią używać SSL, ponieważ prawie nie ma blogów, które przestawiły swoją witrynę na https z certyfikatem SSL. Od kilku lat działa usługa, która ma ułatwić całość i zmotywować większą liczbę webmasterów do korzystania z szyfrowania SSL w celu uczynienia Internetu bezpieczniejszym. Nazwa tego połączenia dużych firm: „Szyfrujmy".
Usługa jest teraz w fazie beta i wystawia certyfikaty. W zasadzie nie jest to nic nowego, ale certyfikaty Let's encrypt odnawiają się automatycznie, nic nie kosztują, a ponadto są bardzo łatwe w integracji – w zależności od hostera.
All-Inkl.com: Mój ulubiony host oferuje instalację SSL jednym kliknięciem
Każdy, kto przeczytał więcej tutaj, będzie wiedział, że jestem przyjacielem Hosting All-Inkl.com jestem. Od lat korzystam z hostingu dla wielu blogów Wordpress, a także dla stron klientów i mam tylko pozytywne doświadczenia. Wsparcie jest niesamowite, a ceny są bardzo dobre - często zastanawiam się, jak oni to robią. :)
Od kilku dni All-Inkl.com oferuje opcję bezpłatnej instalacji certyfikatu Let's encrypt dla każdej domeny w pakietach hostingowych od Privat Plus. Proces jest prostszy niż kiedykolwiek marzyłem:
- wybierz odpowiednią domenę w administracji klienta
- Kliknij edytuj w pozycji „Ochrona SSL”.
- następnie kliknij zakładkę „Zaszyfrujmy”.
- Zaznacz pole obok „Zaakceptuj wyłączenie odpowiedzialności” i kliknij przycisk poniżej
All-Inkl.com zajmuje się resztą we współpracy z Let's encrypt. Dane certyfikacyjne CSR, KEY, CRT i certyfikaty pomostowe są tworzone i wprowadzane automatycznie. Certyfikat SSL jest instalowany i działa w ciągu kilku minut.
Mój wniosek: SSL i HTTPS są bardzo proste!
Coś takiego mi pokazuje: nowoczesna technologia nie zawsze musi być skomplikowana. Kiedy spotykają się właściwi ludzie i chcą coś zmienić, czasami wychodzą z tego wspaniałe rzeczy. Dzięki temu prostemu rozwiązaniu nie ma już powodu, aby nie przełączać swojej strony internetowej lub bloga Wordpress na https.
Cóż, niestety muszę teraz kontynuować i klikać na certyfikaty. :)
A jeśli nadal jesteś z innym hosterem, który nadal jest „skomplikowany”, rozważ przejście na All-Inkl.com. Ja mam Oto dłuższy raport terenowy na temat hostingu Wordpress z All-Inkl.com napisane - może to dla Ciebie interesujące.
Related Stories
Jens prowadzi bloga od 2012 roku. Pełni rolę Sir Apfelot dla swoich czytelników i pomaga im w problemach natury technicznej. W wolnych chwilach jeździ na elektrycznych monocyklach, robi zdjęcia (najlepiej iPhonem oczywiście), wspina się po górach Hesji lub wędruje z rodziną. Jego artykuły dotyczą produktów Apple, nowości ze świata dronów czy rozwiązań aktualnych błędów.
Witam Sir Apfelot, właśnie odkryłem ten twój post. Przede wszystkim chcę powiedzieć, że w 100% zgadzam się z Twoją opinią na temat AllInkl – do hostingu stron WordPress jest po prostu idealny! Nie tylko z powodu łatwej automatycznej instalacji systemu WordPress, ale także, jak powiedziałeś, z powodu świetnego wsparcia i nieskomplikowanego internetowego interfejsu użytkownika.
Słyszałem gdzieś, że AllInkl oferuje również certyfikaty Let's Encrypt, ale nie wiedziałem, że do tego potrzebny jest pakiet PrivatPlus - i że tak łatwo go skonfigurować! Dzięki za artykuł, na pewno zrobię to samo ;-)
Nie rozumiem, dlaczego ludzie nie mają dziś SSL. Warto było! powiedziałeś to dobrze Kto klika dalej, gdy strona zostanie sklasyfikowana jako niezabezpieczona i zostaniemy o tym poinformowani.
Od nas zależy oświecenie ludzi ;)