HTTPS — протокол безопасной передачи данных, поддерживает технологию шифрования TLS/SSL.

Стандартный протокол HTTP передаёт данные в открытом виде. Злоумышленники могут “вклиниться” в передачу — изменить или перехватить данные. В HTTPS  для передачи данных создаётся защищённый канал. Вот как это происходит:

Вася хочет перейти на сайт FirstSSL, защищённый SSL-сертификатом

→ Васин браузер посылает запрос к сайту

→ сайт отправляет в ответ копию сертификата

→ браузер проверяет подлинность сертификата — узнаёт у центра сертификации, который его выдал

→ если сертификат не поддельный, сайт и браузер тайно договариваются о секретном симметричном ключе

С помощью этого ключа Васин браузер и сайт устанавливают защищённое HTTPS-соединение. Ключ шифрует данные – мошенники не могут получить доступ к паролям и номерам кредитных карт пользователей.

Для каждого соединения с сайтом создается новый секретный ключ. Его нельзя перехватить – сайт и браузер договариваются о ключе тайно. И невозможно подобрать – обычно это набор из 100 и более букв и цифр.

HTTPS используется там, где защита данных важнее всего — в платёжных системах и формах обратной связи. С начала 2017 Google Chrome и Mozilla Firefox помечают HTTP-сайты с формами ввода данных как ненадёжные. К концу года браузеры будут отмечать так все HTTP-страницы независимо от назначения.

Установите на сайт SSL-сертификат — подключите HTTPS. Так вы повысите доверие пользователей и избежите проблем в будущем.

Какой сертификат подойдёт для моего сайта?

Другие вопросы из категории

Что такое SSL-сертификат? Заказ и подтверждение SSL-сертификата Подписка на SSL-сертификат Как выбрать подходящий SSL-сертификат? Различия между бесплатными и платными SSL-сертификатами Можно ли перевыпустить имеющийся сертификат? Как SSL-сертификат влияет на конверсию? Как перевыпустить SSL-сертификат, купленный по подписке Как работает SSL-сертификат? Открытый и закрытый ключ шифрования Покупка SSL-сертификата у FirstSSL Кто выдает SSL-сертификаты? Что такое корневой сертификат? Что такое печать доверия? Какие бывают типы проверки SSL-сертификата и чем они отличаются Как работает сертификат с проверкой домена (DV) Как работает сертификат с проверкой организации (OV) Как работает сертификат с расширенной проверкой (EV) Как работает сертификат Multi Domain (MD) Как работает сертификат Wildcard (WC) Что представляют собой SSL-сертификаты с SGC? Как защитить сертификатом национальный домен Как продлить SSL-сертификат Что означает сумма гарантии SSL-сертификатов? Что такое CRL или список аннулированных сертификатов?