Fordele og ulemper ved SSL / HTTPS / TLS

Ulemper ved SSL

Fordele og ulemper ved SSL
Fordele og ulemper ved SSL

Som vi allerede har nævnt, er det vigtigt at vide, hvad der er faktiske ulemper, når det kommer til SSL.

  • Udgifter til certifikat - Det er muligt at få et gratis SSL-certifikat, men det anbefales ikke af mange grunde. Afhængig af hvilken type certifikat du køber, vil prisen variere en hel del. Men når du overvejer det ekstra sikkerhedsniveau, er omkostningerne ikke rigtig uoverkommelige for de fleste websteder.
  • Blandede tilstande - Hvis din SSL-implementering ikke er konfigureret korrekt, og du stadig har nogle filer, der serveres via HTTP i stedet for HTTPS, besøgende får en advarselsmeddelelse i deres browser, der fortæller dem, at nogle af dataene ikke er beskyttet. Dette kan være forvirrende for nogle besøgende på websitet.
  • Proxy-cache - Et andet muligt problem er, hvis du har et komplekst setup til proxy-cache-system på din webserver. Krypteret indhold kan ikke cachelagres. For at omgå dette skal du tilføje en server til at håndtere krypteringen, før den kommer til cacheserveren. Dette vil kræve yderligere omkostninger, men det er en god måde at sikre, at du krypterer dine besøgendes data, når de får adgang til dit websted.
  • Mobil - Da SSL først blev implementeret, var det beregnet til webbaserede applikationer. Mens evnen til at gå ud over HTTPS er kommet langt i de sidste par år, kan det nogle gange være svært at opsætte og muligvis kræve ændringer i intern software eller købe yderligere moduler fra applikationsleverandører. For alt, hvad der er på nettet eller tilgængeligt via en webbrowser, er SSL / stadig TLS er bestemt vejen at gå. (Steve Taylor og Joanie Wexler kl Network World havde en artikel med mere information om dette.)

Som du kan se, er der et par ting, du skal tænke på, før du opretter SSL, men i de fleste tilfælde er “problemer” ikke så svære at komme rundt eller finde ud af.

Fordele ved implementering af HTTPS

Dernæst skal vi se på nogle af de største fordele ved at bruge SSL / TLS på din (e) webserver (r). Når du konfigurerer den rigtige måde, kan brug af HTTPS sikre data, der indtastes af dine webstedsbrugere, så de ikke kan læses af tredjeparter. Her er de største fordele ved at bruge SSL.

  • Stol - Hvis du får et EV-certifikat, der viser den grønne adresselinje i browseren, vil du give dine besøgende en følelse af tillid. Og når de ved, at du tager deres sikkerhed alvorligt, vil de være taknemmelige.
  • Verifikation - En af de bedste ting ved at installere et SSL-certifikat på din server er, at det garanterer dine besøgende, at du virkelig er den, du siger, du er. Dette er vigtigt, når du prøver at drive forretning online.
  • Integritet af data - Derudover kan du med SSL garantere dataintegriteten. For eksempel uden SSL er det muligt ikke kun at opfange data, der går til og fra webserveren, men også at ændre det!
  • Google og SEO - Sidst, men ikke mindst, skal du tage hensyn til de nylige meddelelser fra Google om, at de vil bruge, om en server bruger SSL som rangsignal eller ej.

Myter om SSL / TLS

Af en eller anden grund mange rygter og myter om TLS / HTTPS er online. Her er et kig på nogle af de FALSE ulemper, der ikke rigtig er et problem.

  • Ressourcehog - Når det er konfigureret korrekt, vil SSL ikke spise alle dine serverressourcer op. Selvom dette måske har været tilfældet for ti år siden eller mere, er det ikke tilfældet i disse dage på de fleste moderne servere.
  • ventetid - Et andet problem, som folk unødigt bekymrer sig om, er at opsætning af SSL på deres server får alle deres websider til at indlæses langsommere i browsere, når folk ser dem. Ligesom det sidste punkt er dette bare ikke tilfældet.
  • Cache-problemer - Tidligere kunne SSL forårsage problemer, hvis du havde et system med cache-opsætning på din webserver, men dette er ikke tilfældet for de fleste servere i disse dage. Når det er sagt, kan Internet Explorer 6 stadig have problemer.
  • Uhyggelige advarselsmeddelelser - En anden ting, der egentlig ikke er et problem, er myten om, at installation af et SSL-certifikat vil føre til mange skræmmende fejl- og advarselsmeddelelser. Dette gælder kun, hvis du ikke konfigurerer det korrekt, og det er virkelig ikke så svært at være ærlig. (Et indlæg på StackExchange har mere om denne og andre myter.)

Er SSL /TLS Virkelig en nødvendighed?

Når man ser på ovenstående oplysninger, er det ret tydeligt, at SSL kommer med mange fordele og ikke så mange ulemper. Hvis du ikke allerede har konfigureret din webserver til at bruge HTTPS, skal du komme i gang. Vi har nogle gode guider og ofte stillede spørgsmål på dette websted, der hjælper dig med at få alt til at gå korrekt. Eller du kan kontakte os og se, om vi kan hjælpe, herunder at give dig en idé om, hvilken type SSL-certifikat du har brug for.

Og hvis du ser noget, der mangler på vores lister ovenfor, bedes du give os en kommentar og give os besked. Vi elsker at høre fra alle vores læsere - især når de føjer relevant information til samtalen. Når det kommer til at bruge HTTPS, svæver der en masse misinformation og myter rundt på internettet. En del af vores job på dette websted er at sikre dig, at du ved, hvad der er ægte, og hvad der lige er lavet. Tak for læsningen!

Abonner på SSL.coms nyhedsbrev

Gå ikke glip af nye artikler og opdateringer fra SSL.com

Hold dig informeret og sikker

SSL.com er en global leder inden for cybersikkerhed, PKI og digitale certifikater. Tilmeld dig for at modtage de seneste industrinyheder, tips og produktmeddelelser fra SSL.com.

Vi vil meget gerne have din feedback

Tag vores undersøgelse og fortæl os dine tanker om dit seneste køb.