Шифрование трафика (SSL)
Прежде чем мы зайдем слишком далеко, я буду использовать термин «SSL» для обозначения технологии, используемой для шифрования трафика в Интернете. Технически я имею в виду безопасность транспортного уровня (TLS), но «SSL» обычно используется и понимается как одно и то же. Это то, что дает веб-сайтам маленький зеленый замок в адресной строке и почему они начинаются с «http s » вместо «http» (без «s»). К Вашим услугам профессиональный, надежный, безопасный скрипт обменника электронных валют доступен в любое удобное для Вас время.
Установка SSL-сертификата является лучшей практикой по нескольким причинам, наиболее важной из которых является безопасность. Наличие SSL-сертификата позволяет шифровать данные, передаваемые между клиентом (вашим пользователем) и сервером (вами).
Хакер, следящий за сетью, может проверять пакеты данных, отправляемые пользователем. Без SSL-сертификата эти данные могут быть легко прочитаны как обычный текст. С сертификатом SSL данные все еще можно перехватить, но они будут отправлены в виде зашифрованного текста, что практически бесполезно.
Без сертификата SSL: имя пользователя:
NuggetTheMighty; password: ILoveSquirrels
С сертификатом SSL (зашифрованным):
SIUFJaYQNtsn+y73mfBYv3fVfjJ2GdHl4A7XnTJXxgUyd4/TrU3nN+g3aJ4BVXSJL/E7
Это особенно важно при создании форм, потому что весь смысл формы заключается в отправке данных. Мы обязаны защищать свои данные перед нашими пользователями.
Получение и установка SSL-сертификата раньше стоила времени, денег и некоторых технических ноу-хау. Сегодня многие хостинги бесплатно предоставят и установят вам сертификат. Во многих случаях они даже делают это автоматически.
Если ваш хостинг не предоставляет SSL-сертификаты, есть другие варианты:
Cloudflare предоставляет «гибкий» SSL через свой DNS. Это бесплатно и просто, но, вероятно, лучше иметь свой собственный.
Если на вашем сайте используется WordPress , есть несколько плагинов , которые установят сертификат менее чем за минуту с помощью Let’s Encrypt .
Вы можете использовать Certbot для создания и установки сертификата через Let's Encrypt .
Если у вас все еще нет SSL-сертификата, потому что ваш хост не предоставляет его, и вы не имеете контроля над DNS или кодом сервера… что ж, вам не повезло. Вам придется сменить хост, или поговорить с администратором вашего сервера, или сделать что-то еще, потому что в наши дни это должно быть жестким требованием для любого проекта.