我們瀏覽網頁的時候,常會看到網址中https:// 多了一個「s」,這就代表網站是安全、有加密、有認證的。【SSL憑證】主要用於網站的安全傳輸協定,在Web廣泛的被應用,也會影響到 Google SEO 的排名,SSL憑證是如何運作及購買安裝,要選擇免費或付費版呢?讓我們看下去。
SSL憑證是什麼?
【SSL憑證】,全名是「Secure Sockets Layer 安全通訊端階層」,是在網頁伺服器(主機)與網頁瀏覽器(客戶端)之間建立一個密碼連結的標準規範,用來保護線上交易或是顧客資訊的安全。
網頁擁有SSL憑證時,即使輸入了您的個人資料(如購物網站、活動參加網站等),送出之後就算中途被駭客劫走,您填寫的資料也是加密且無法觀看的。SSL憑證建立了一個安全的連線與信任,是現在非常廣泛使用的憑證系統,也會影響到搜尋引擎的排名。
經過加密的網站,Google Chrome瀏覽器會在網址列顯示一個鎖頭標示,若網站沒有經過SSL加密,則會在網址列上顯示一個警告標誌提醒您,在這個未加密的網站上傳輸資料可能會被有心人士攔截哦!
免費與付費的SSL憑證有什麼差別呢?
免費SSL憑證,多採用系統信件的方式驗證網域,並不會特別去審核申請者,有心人士也可能會因此抄襲網頁內容去申請一個真假難辨的釣魚網站。使用期限也相對短,僅提供簡單的憑證申請,適合規模小的個人網站使用。因為沒有提供組織驗證,如需申請金流串接服務也是不行的唷!
而付費SSL憑證,通常提供1-3年的購買期限,會是較為穩定的選擇,對於申請者都會進行身分驗證,驗證方法可能包含線上網域驗證及企業驗證,甚至是書面文件驗證,驗證方式相對嚴謹。適合企業商務網站,提供組織驗證,也可以向銀行申請金流串接。
如何購買與安裝SSL憑證呢?
SSL憑證因為廣泛使用,已經有多間代理商代理多種SSL憑證,可以直接於網路上購買,費用也不盡相同,其中領導品牌以TWCA、Rapid SSL、GeoTrust 的單一網域驗證(DV)、Comodo Wildcard 的無限次網域驗證(DV)為主,購買時建議可以檢視SSL憑證核發公司是否有通過Webtrust與各大瀏覽器認可。你也可以透過網站類型挑選憑證商,一般建議金流交易類型的網站,在台灣使用TWCA的SSL憑證,因為在對接銀行申請金流時會較容易通過。
購買SSL憑證流程基本如下:
- 產生憑證簽署要求 (CSR)
- 提供必要文件
- 驗證網域名稱
- 下載憑證
- 安裝憑證
安裝SSL憑證時,由於每一種憑證的安裝方式不盡相同,通常可以協請負責的網頁公司或代管業者協助安裝,需要注意的是,SSL(https://)跟沒有SSL(http://)是完全不一樣的網站,所以安裝SSL後要記得將沒有SSL的網址轉址到有SSL的網站。
歡迎與Quarter Web Design 聯繫,由專業的網站專案經理為您量身規劃網站!
Quarter Web Design-準備好您的網站,開啟您的夢想革命
服務專線☎️:02-2702-6643
LINE@:https://reurl.cc/ZnAqnl (ID@mmv5883z)