Всички потребители на браузъра Google Chrome, ще виждат много скоро съобщението „Not secure“ на всички сайтове, които имат login форми (форма за регистрация) и се зареждат по протокола HTTP.
Какво са протоколите HTTP и HTTPS?
Знаете ли, че вашият браузър за да комуникира със сървъра използва мрежов протокол за хипертекст HTTP (Hypertext Transfer Protocol). Данните, които протичат при комуникацията между браузъра и сървъра по никакъв начин не са защитени и лесно могат да бъдат докопани и дори променени. Съществуват приложения, чрез които незащитената информация може да бъде прихваната от хора с лоши помисли. Такава информация обикновено са лични данни най-често имена, пароли, данни от кредитни карти, банкови сметки и други лични данни.
Съществува протокол HTTPS, който е създаден през далечната 1994 г. и е базиран на HTTP. Разликата между двата протокола е, че при HTTPS информацията, която се обменя между браузъра и сървъра е криптирана или няма как да бъде прихваната от недоброжелатели. С развитието на интернет този протокол става все по-задължителен за всеки сайт, който съдържа лични данни.
Как можем да се защитим и какви промени ще настъпят от Януари 2017?
Повечето интернет потребители не са запознати с тези протоколи и трудно могат да разберат дали личните им данни са защитени. Производителите на браузърите, като Google Chrome, Mozilla Firefox, Safari, Opera, Internet Explorer и др., се стремят да направят по-видима тази информация и разбираема от обикновения интернет потребител.
Сайтовете, които използват HTTPS връзка и имат инсталиран SSL сертификат в лентата на браузърите се появява малко катинарче преди името на на вашият сайт, което показва на посетителя, че сайтът е защитен.
При тези сайтове, които зареждат по HTTP, катинарчето липсва и на негово място има иконка ( ! ). Посочвайки върху иконката се появява надпис „Връзката ви с този сайт не е защитена“.
От Януари 2017 в браузъра Chrome информацията дали вашата връзка е защитена ще бъде по-видима, а не само при посочване върху иконката.
С тази предстояща промяна от Google става ясно, че сърфирането в интернет за в бъдеще ще бъде изцяло криптирано и личните данни на потребителите ще бъдат защитени.
Кои сайтове ще бъдат потърпевши?
Тази промяна първоначално ще важи за сайтове, които използват форми за login или такива за въвеждане на платежна информация. Много голяма част от сайтовете в днешно време предлагат на своите потребители потребителски достъп или администрация на съдържанието на сайта, която се достъпва посредством име и парола. Такъв вид сайтове на практика са всички онлайн магазини. Така, че те ще са засегнати първи от тази промяна.
Какво е необходимо за мигриране от HTTP на HTTPS?
- Издаване и инсталиране на SSL сертификат
За да може сайтът ви да зарежда през HTTPS, e необходимо на акаунта (сървъра) да бъде инсталиран SSL сертификат.
- Настройка на сайта
След като на хостинг акаунта или сървъра има инсталиран SSL сертификат остава и самият сайт да се настрои, така че винаги да зарежда по HTTPS, и всички линкове към вътрешни страници също да са към HTTPS. По този начин посетителите на сайта ще бъдат сигурни, че той е защитен и ще бъдат спокойни, когато го посещават или въвеждат информация.