Блог

Новини и полезни съвети за Вашите услуги и уебсайтове!

Блог

Новини и полезни съвети за Вашите услуги и уебсайтове!

SSL/TLS сертификати: Защо е важно да ги подновяваме?

Сигурност, доверие, надеждност.

Три ключови характеристики за всеки бизнес. 

Вярвате или не, TLS сертификатът е един от най-важните елементи във Вашия сайт. Добавяйки го към арсенала Ви от конкурентни предимства, Вие вдъхвате непоклатимо доверие във Вашия бизнес. И обратното – липсата му или употребата на неподходящ за целите на Вашия сайт, има силата да разруши доверието във Вашия бизнес и да подари клиентите Ви на конкурент.

TLS сертификатът е малък файл, който сайтът Ви използва за създаване на защитена среда за всички негови посетители. Той криптира информацията, която те споделят с Вас, и не позволява на трети (злонамерени) лица достъп до чувствителните им данни. 

Когато закупувате SSL сертификат, Вие избирате да го притежавате за период от време. След този период, той става неактивен и е нужно да се преиздаде (поднови).

В тази статия ще Ви запознаем с полезна информация, свързана с подновяването на Вашата TLS защита:

Защо един сертификат изтича?

Би било чудесно да си купите нещо и да го използвате цял живот, нали? Да, но някои услуги е добре да имат период на валидност. Причината за това се крие в актуалността на информацията.

SSL сертификатът е 2 в 1: криптира и валидира собственост

Актуална информация

При покупката на сертификат с определена валидация, Вие предоставяте на издателя доказателства, че имате право да използвате сертификата. И тъй като живеем в динамичен свят с много промени, е необходимо да обновявате и потвърждавате актуалността на бизнес информацията Ви.

Споделяме няколко типа бизнес промени, които налагат годишното преиздаване на TLS/SSL сертификат:

  • Смяна на домейн;
  • Закриване на фирма;
  • Смяна на юридическото лице (собственост);
  • Закриване на сайт;
  • Промяна на имейли, телефони, имена, адрес и други данни.

Прочетете повече: Видове валидация на SSL сертификат – какво е важно да знаете?

Бързи и полезни промени на технологията

По-късите периоди на валидност отварят възможност за по-чести подобрения над технологията за криптиране. Тъй като подобренията на технологиите важат за бъдещите SSL сертификати, то Вие можете да се възползвате от тях при преиздаване (подновяване) на своя сертификат.

По-къси периоди на валидност = актуалност + подобрения

Важно: Тенденциите показват, че с времето SSL сертификатите ще се издават с все по-кратка валидност. Това налага по-честото им преиздаване. Към момента СуперХостинг.БГ предлага всички свои сертификати с валидност от една година.

Какво се случва, когато Вашият SSL/TLS сертификат изтече?

Накратко: Изтичането на Вашия сертификат деактивира действието му върху сайта Ви. Дефакто Вие вече не притежавате валидация на Вашия сайт/бизнес и криптирана връзка.

Когато посетител се опита да достъпи Вашия сайт, той вижда едно сериозно предупредително съобщение. Например Google Chrome показва следното съобщение:

Връзката ви не е поверителна

Възможно е извършители на атака да опитват да откраднат информацията ви от *домейна на Вашия сайт* (например пароли, съобщения или номера на кредитни карти).

Подобни съобщения показват и другите браузъри:

Когато валидността на Вашия SSL/TLS сертификат изтече:

  • Браузърите маркират Вашия сайт като несигурен;
  • Търсачките като Google също маркират сайта Ви като несигурен и го санкционират с по-нисък SEO ранг;
  • При достъп до сайта посетителите виждат голямо стряскащо съобщение и го напускат;
  • Впоследствие те избират Ваш конкурент;
  • Репутацията Ви пада и губите доверието на потребителите.

Любопитно…

Понякога и големите допускат SSL сертификатите им да изтекат. 

LinkedIn например прави тази грешка цели два пъти – през 2017-та и 2019-та година. Имиджът им е силно компрометиран, защото стотици милиони потребители попадат на съобщението: „Връзката Ви с този сайт не е защитена“. Вследствие на тази неволна грешка, компанията отбелязва милиони долари загуби.

Помните ли Pokemon GO? Супер популярната игра с добавена реалност изведнъж спира да работи на 22 януари 2018-та година. Причината? Гигантът, чиято собственост е играта – Niantec, забравя да поднови своя SSL сертификат. Прекъсването е било само 30 минути, но води след себе си непоправими щети в доверието на потребителите.

Как да се имунизирате от изпускане срока за подновяване?

Докато големите компании имат много голяма инерция и могат бързо да стъпят на краката си след подобна „случка“, то малките и средно големите компании страдат много повече. 

Представете си, че имате малък или среден бизнес, но изпускате да подновите своя SSL сертификат. Съответно той изтича. В същото време чисто нов посетител за Вашия сайт се опитва да го достъпи – за него няма разлика дали прекъсването е 10 минути, или 2 дни. Той никога повече няма да се върне, защото Вие сте изгубили доверието му още преди да го спечелите. 

Източник: GIPHY

Най-силната имунизация срещу изпуснатите срокове са автоматичните подновявания. Колкото повече проекти и услуги управлявате, толкова по-важно е да автоматизирате повтарящите се процеси. Подновяването на Вашите услуги е действие, което правите регулярно. 

В СуперХостинг.БГ можете да подновявате напълно автоматично всичките си услуги (включително и Вашия TLS сертификат). Опцията се намира във Вашия клиентски профил >> меню Плащания и поръчки >> Автоматични плащания. 

Разберете повече за предимствата на автоматичните плащания и как да ги активирате за услугите си в СуперХостинг.БГ: 5 предимства на автоматичните плащания, за които не знаете

Услугата ManagedSSL – правим всичко вместо Вас

При SSL сертификатите има една много важна особеност:

Подновяването означава преиздаване.

Когато подновявате своя сертификат, Вие НЕ удължавате неговия период. 

Вие го преиздавате. 

Всяко преиздаване е свързано с нова конфигурация, инсталация и активация на TLS сертификата. Пълна информация за всяка стъпка можете да намерите на помощната ни страница

Звучи Ви прекалено сложно… или просто нямате време за това? Ние сме насреща!

Най-голямото ни желание е да Ви помагаме да се съсредоточите върху бизнеса си и сферите, в които Вие сте ненадминати. Затова оставете административната и техническата част на нас.

Благодарение на услугата Managed SSL, СуперЕкипът прави всичко вместо Вас – конфигурира, преиздава, инсталира и активира новия сертификат за Вашия сайт. Ако включите автоматични подновявания за SSL услугата си, всичко ще става напълно незабелязано от Вас. 

По този начин си осигурявате постоянна SSL/TLS защита на Вашия сайт.

Ето на това му се казва СуперАвтоматизация – лесно, бързо и сигурно за Вашия бизнес.


Като за финал, споделяме едно супер наблюдение, което имаме: Бизнесите в България стават все по-професионални по отношение на онлайн присъствието си. Вярваме, че Вие сте един от тях. Затова сме готови на всичко, за да Ви помагаме да поддържате високото ниво.

Подновявайте навреме и без грижи своите SSL/TLS сертификати чрез автоматично подновяване и услугата Managed SSL.

Още нямате SSL сертификат? Свържете се с нас с по чат (долу вдясно), имейл или телефон. Ще Ви помогнем, за да изберете най-подходящия сертификат за целите на Вашия бизнес и сайт. Можете да разгледате цялото портфолио от сертификати на сайта ни.

Абонирайте се за СуперБлога, за да научавате първи най-важното и полезното от света на уеб, касаещо Вашия сайт и дигитално развитие.

Даниела Колева
Даниела Колева
Диди е част от СуперМаркетинг екипа. СуперСилата ѝ се крие в умението ѝ с един замах да се справи с всяко предизвикателство. С ударна доза позитивизъм, широка усмивка и абсолютен професионализъм, тя е винаги готова да се отзове в името на добрия краен резултат.
5 1 vote
.
Абониране
Уведоми ме при
guest
0 Коментара
Inline Feedbacks
View all comments