Πλεονεκτήματα και μειονεκτήματα SSL / HTTPS / TLS

Μειονεκτήματα του SSL

Πλεονεκτήματα και μειονεκτήματα του SSL
Πλεονεκτήματα και μειονεκτήματα του SSL

Όπως ήδη αναφέραμε, είναι σημαντικό να γνωρίζουμε ποια είναι τα πραγματικά μειονεκτήματα όσον αφορά το SSL.

  • Κόστος πιστοποιητικού - Είναι δυνατό να λάβετε ένα δωρεάν πιστοποιητικό SSL, αλλά αυτό δεν συνιστάται για πολλούς λόγους. Ανάλογα με τον τύπο του πιστοποιητικού που αγοράζετε, η τιμή θα διαφέρει αρκετά. Ωστόσο, όταν λαμβάνετε υπόψη το πρόσθετο επίπεδο ασφάλειας, το κόστος δεν είναι πραγματικά απαγορευτικό για τους περισσότερους ιστότοπους.
  • Μικτές λειτουργίες - Εάν η εφαρμογή SSL δεν έχει ρυθμιστεί σωστά και εξακολουθείτε να έχετε ορισμένα αρχεία που εξυπηρετούνται μέσω HTTP και όχι HTTPS, οι επισκέπτες θα λάβουν ένα προειδοποιητικό μήνυμα στο πρόγραμμα περιήγησής τους, ενημερώνοντάς τους ότι ορισμένα από τα δεδομένα δεν προστατεύονται. Αυτό μπορεί να προκαλέσει σύγχυση σε ορισμένους επισκέπτες του ιστότοπου.
  • Προσωρινή αποθήκευση διακομιστή μεσολάβησης - Ένα άλλο πιθανό πρόβλημα είναι εάν έχετε μια σύνθετη ρύθμιση συστήματος προσωρινής αποθήκευσης μεσολάβησης στον διακομιστή ιστού σας. Το κρυπτογραφημένο περιεχόμενο δεν θα μπορεί να αποθηκευτεί στην κρυφή μνήμη. Για να το ξεπεράσετε αυτό, πρέπει να προσθέσετε έναν διακομιστή για να χειριστείτε την κρυπτογράφηση πριν φτάσει στον διακομιστή προσωρινής αποθήκευσης. Αυτό θα απαιτήσει επιπλέον κόστος, αλλά είναι ένας καλός τρόπος για να βεβαιωθείτε ότι κρυπτογραφείτε τα δεδομένα των επισκεπτών σας όταν έχουν πρόσβαση στον ιστότοπό σας.
  • Κινητό - Όταν το SSL εφαρμόστηκε για πρώτη φορά, προοριζόταν για εφαρμογές βασισμένες στον Ιστό. Ενώ η ικανότητα να ξεπεράσουμε το HTTPS έχει προχωρήσει αρκετά τα τελευταία χρόνια, μερικές φορές μπορεί να είναι πόνος στην εγκατάσταση και μπορεί να απαιτηθούν αλλαγές στο εσωτερικό λογισμικό ή αγορά πρόσθετων ενοτήτων από προμηθευτές εφαρμογών. Ακόμα, για οτιδήποτε υπάρχει στον ιστό ή είναι προσβάσιμο μέσω προγράμματος περιήγησης ιστού, SSL / TLS είναι σίγουρα ο τρόπος να πάει. (Steve Taylor και Joanie Wexler στο Παγκόσμιο δίκτυο είχε ένα άρθρο με περισσότερες πληροφορίες σχετικά με αυτό.)

Όπως μπορείτε να δείτε, υπάρχουν μερικά πράγματα που πρέπει να σκεφτείτε πριν από τη ρύθμιση του SSL, αλλά στις περισσότερες περιπτώσεις τα «προβλήματα» δεν είναι τόσο δύσκολο να ξεφύγουν ή να το καταλάβουν.

Πλεονεκτήματα της εφαρμογής HTTPS

Στη συνέχεια, θα ρίξουμε μια ματιά σε μερικά από τα κύρια πλεονεκτήματα της χρήσης SSL / TLS στους διακομιστές ιστού σας. Κατά τη ρύθμιση με τον σωστό τρόπο, η χρήση HTTPS μπορεί να διασφαλίσει την εισαγωγή δεδομένων από τους χρήστες του ιστότοπού σας, ώστε να μην είναι δυνατή η ανάγνωσή τους από τρίτους. Εδώ είναι τα κύρια πλεονεκτήματα στη χρήση SSL.

  • Εμπιστευθείτε - Εάν λάβετε ένα πιστοποιητικό EV που εμφανίζει την πράσινη γραμμή διευθύνσεων στο πρόγραμμα περιήγησης, θα δώσετε στους επισκέπτες σας μια αίσθηση εμπιστοσύνης. Και όταν ξέρουν ότι παίρνετε στα σοβαρά την ασφάλειά τους, θα είναι ευγνώμονες.
  • Επαλήθευση - Ένα από τα καλύτερα πράγματα για την εγκατάσταση ενός πιστοποιητικού SSL στον διακομιστή σας είναι ότι εγγυάται στους επισκέπτες σας ότι είστε πραγματικά αυτοί που λέτε ότι είστε. Αυτό είναι σημαντικό όταν προσπαθείτε να κάνετε επιχειρήσεις στο διαδίκτυο.
  • Ακεραιότητα δεδομένων - Επιπλέον, με το SSL, μπορείτε να εγγυηθείτε την ακεραιότητα των δεδομένων. Για παράδειγμα, χωρίς SSL, είναι πιθανό όχι μόνο η παρακολούθηση δεδομένων από και προς τον διακομιστή ιστού, αλλά και να τα αλλάξουμε!
  • Google και SEO - Τελευταίο αλλά όχι λιγότερο σημαντικό, πρέπει να λάβετε υπόψη τις πρόσφατες ανακοινώσεις της Google ότι πρόκειται να χρησιμοποιήσουν εάν ένας διακομιστής χρησιμοποιεί SSL ως σήμα κατάταξης ή όχι.

Μύθοι για το SSL / TLS

Για έναν ή τον άλλο λόγο, πολλές φήμες και μύθοι TLS / Το HTTPS είναι συνδεδεμένο. Ακολουθεί μια ματιά σε μερικά από τα ΜΑΘΗΜΑΤΑ μειονεκτήματα που δεν είναι πραγματικά πρόβλημα.

  • Πόροι Hog - Κατά τη σωστή εγκατάσταση, το SSL δεν πρόκειται να εξαντλήσει όλους τους πόρους του διακομιστή σας. Ενώ αυτό μπορεί να ισχύει πριν από δέκα χρόνια ή περισσότερο, αυτό δεν συμβαίνει σήμερα στους περισσότερους σύγχρονους διακομιστές.
  • Καθυστερήσεις - Ένα άλλο πρόβλημα που οι άνθρωποι ανησυχούν άσκοπα είναι ότι η ρύθμιση SSL στον διακομιστή τους θα προκαλέσει τη φόρτωση όλων των ιστοσελίδων τους πιο αργά στα προγράμματα περιήγησης όταν τα βλέπουν οι χρήστες. Ακριβώς όπως το τελευταίο σημείο, αυτό δεν ισχύει.
  • Προβλήματα προσωρινής μνήμης - Στο παρελθόν το SSL θα μπορούσε να προκαλέσει προβλήματα εάν είχατε ένα σύστημα εγκατάστασης προσωρινής αποθήκευσης στον διακομιστή ιστού σας, αλλά αυτό δεν ισχύει για τους περισσότερους διακομιστές αυτές τις μέρες. Ωστόσο, ο Internet Explorer 6 ενδέχεται να εξακολουθεί να έχει προβλήματα.
  • Τρομακτικά μηνύματα προειδοποίησης - Ένα άλλο πράγμα που δεν είναι πραγματικά πρόβλημα είναι ο μύθος ότι η εγκατάσταση ενός πιστοποιητικού SSL θα οδηγήσει σε πολλά τρομακτικά μηνύματα σφάλματος και προειδοποίησης. Αυτό ισχύει μόνο αν δεν το ρυθμίσετε σωστά και δεν είναι τόσο δύσκολο να είμαστε ειλικρινείς. (Μια ανάρτηση στις StackExchange έχει περισσότερα για αυτό και άλλους μύθους.)

Είναι SSL /TLS Πραγματικά αναγκαιότητα;

Κοιτάζοντας τις παραπάνω πληροφορίες, είναι αρκετά προφανές ότι το SSL διαθέτει πολλά πλεονεκτήματα και όχι τόσα πολλά μειονεκτήματα. Εάν δεν έχετε ήδη ρυθμίσει τον διακομιστή ιστού σας για χρήση HTTPS, πρέπει να ξεκινήσετε. Έχουμε μερικούς καταπληκτικούς οδηγούς και συχνές ερωτήσεις σε αυτόν τον ιστότοπο που θα σας βοηθήσουν να κάνετε τα πάντα σωστά. Εναλλακτικά, μπορείτε να επικοινωνήσετε μαζί μας και να δείτε αν μπορούμε να σας βοηθήσουμε, συμπεριλαμβανομένης της παροχής μιας ιδέας για τον τύπο πιστοποιητικού SSL που χρειάζεστε

Και αν δείτε κάτι που λείπει από τις λίστες μας παραπάνω, αφήστε μας ένα σχόλιο και ενημερώστε μας. Μας αρέσει να ακούμε από όλους τους αναγνώστες μας - ειδικά όταν προσθέτουν σχετικές πληροφορίες στη συνομιλία. Όσον αφορά τη χρήση HTTPS, υπάρχουν πολλές παραπληροφόρηση και μύθοι που κυκλοφορούν στο Διαδίκτυο. Μέρος της δουλειάς μας σε αυτόν τον ιστότοπο είναι να βεβαιωθούμε ότι γνωρίζετε τι είναι αληθινό και τι ακριβώς αποτελείται. Ευχαριστώ για την ανάγνωση!

Εγγραφείτε στο ενημερωτικό δελτίο του SSL.com

Μην χάσετε νέα άρθρα και ενημερώσεις από το SSL.com

Μείνετε ενημερωμένοι και ασφαλείς

SSL.com είναι παγκόσμιος ηγέτης στον τομέα της κυβερνοασφάλειας, PKI και ψηφιακά πιστοποιητικά. Εγγραφείτε για να λαμβάνετε τα πιο πρόσφατα νέα του κλάδου, συμβουλές και ανακοινώσεις προϊόντων από SSL.com.

Θα θέλαμε τα σχόλιά σας

Συμμετάσχετε στην έρευνά μας και πείτε μας τις σκέψεις σας για την πρόσφατη αγορά σας.