0

למה מומלץ‎ SSL ‎באתר

SSL‏ היא טכנולוגיית אבטחה לאתרי אינטרנט המאפשרת להצפין נתונים ברמת אבטחה גבוהה וכך ‏לבצע תשלומים דרך האתר בצורה מאובטחת. הנתונים עצמם מוצפנים באמצעות מפתח ייחודי ‏הנמצא רק בידי המחשב השולח את המידע, ורק המחשב המקבל את המידע יכול לפענח אותו, כך ‏שגם אם גורם שלישי מצליח לשים את ידיו על המידע בעת השליחה, אין לו יכולת לפענח אותו.

האינדיקציה לכך שאתר מאובטח ב-‏SSL‏ מופיע לרוב בצורת אייקון של מנעול סגור בתחתית ‏הדפדפן או סימון בולט יותר על גבי שורת הכתובת עצמה. מלבד הצפנת המידע, תעודות ‏SSL‏ ‏מתקדמות אמונות גם על זיהוי של הגורם העומד מאחורי שרת האינטרנט ואימות המידע עליו ‏בכדי למנוע מרמה באמצעות אתרים לא אמינים או אתרים מתחזים (פישינג).

קנייה והתקנה של תעודת ‏SSL

תעודת ‏SSL‏ (‏SSL Certificate‏ באנגלית) קונים מחברות שירותי אינטרנט מוכרות המייצגות חברות ‏אבטחה בינלאומיות כגון ‏Symantec‏ או ‏GeoTruts‏.

מחיר התעודה משתנה ונקבע לפי מספר תכונות ואיפיונים:

  • רמת ההצפנה (לרוב בין 256 ל-512 ביט).
  • גובה האחריות, מתחילה לרוב בעשרת אלפים דולרים, אך יכול להגיע עד ליותר ממיליון…
  • אבטחה של כל מרחב הדומיין ‏‎(Wildcard SSL)‎‏ או אבטחה של סאב דומיין אחד בלבד.
  • אימות גם לשם החברה המאובטחת ופרטיה.
  • הצגת חותמת איכות של החברה המספקת את תעודת האבטחה באתר עצמו.
  • SSL עם אימות מורחב – תוספת של פס אבטחה נוסף בולט בצבע ירוק בשורת הכתובת ‏בדפדפן.
  • תעודות‏SSL ‎‏ המסופקות בתוספת אופציה לסריקת תוכנות זדוניות באתר.

עלות התעודה עצמה נעה לרוב בסדר גודל של 100 ש"ח לתעודה בסיסית עד 2000 ש"ח לשנה ‏לתעודות המציגות תכונות נוספות ומתקדמות. כמו כן ניתנת הנחה למי שרוכש את התעודה ‏למספר שנים מראש. זמן התקנת והנפקת התעודה הוא קצר יחסית, בין מספר דקות בודדות לתעודות הזולות ומספר ‏ימים לתעודות המורכבות הדורשות זמן ממנפיק התעודה על מנת לבצע אימות וזיהוי של הגורם ‏לו הונפקה תעודת ה- ‏SSL‏.

סיבות נוספות להתקנת תעודת ‏SSL‏ באתר

דרישה של חברות האשראי – חברות אשראי רבות דורשות מבעלי אתרים להתקין תעודת ‏SSL‏ ‏לפני שיוכלו להציע סליקה מאובטחת באמצעות כרטיסי האשראי שלהן. הפתרון החלופי הוא ‏להשתמש במערכת סליקה חיצונית כגון ‏PayPal‏, אך הדבר מגביל בסופו של דבר את פוטנציאל ‏המכירות באתר.

מניעת גניבה של מידע רגיש – מכיוון שאין לדעת מי מאזין על קווי התקשורת, במיוחד בעידן בו ‏חלק גדול מהאינפורמציה עוברת ברשתות אלחוטיות, המידע שנשלח באמצעות תעודת ‏SSL‏ לא ‏ניתן לפענוח, כך שלא יכול להיווצר מצב שבו מספר כרטיסי האשראי או מידע רגיש אחר מגיעים ‏לידים עוינות במידה וחס וחלילה מתרחשת זליגה של נתוני האתר.

אחריות – האחריות הכספית של תעודות ה – ‏SSL‏ מגינות על האתר מפני תביעות משפטיות ונזק ‏כלכלי לאתר או לגולשים שעושים בו שימוש. מעבר לזאת, מכיוון שכל פרטי הטרנזקציה עצמה ‏מתועדים, אפשר להוכיח בקלות אם נעשה או לא נעשה שימוש בתעודה במקרה המדובר.

לפרטים נוספים בנוגע אחסון אתרים או שרתים, פנה אלינו בטופס
או צלצל עכשיו: 073-222-4444