تضمین امنیت سایت با HTTPS

تضمین امنیت سایت

چند سالی است که گوگل اعلام کرده که سایت هایی که دارای گواهینامه Https معتبر هستند در نتایج شانس دریافت رتبه بهتری دارند و سئو سایت آنها نمره بالاتری دریافت میکنند. از آن تاریخ به بعد بیشتر سایت ها اقدام به تهیه این گواهینامه و انتقال سایت خود به نسخه HTTPS کردند. اما علاوه بر مزیت های این کار بر سئو سایت، فوایدی دیگری همچون تضمین امنیت سایت وجود دارد که نیاز است سایت ها اقدام به تهیه این گواهینامه نمایند. در این مقاله از سایت پشتیبان وب با استفاده از اطلاعات خود به پاسخ سوالات زیر پرداخته ایم:

  • HTTPS چیست؟
  • چگونه با سایت خود را به نسخه HTTPS انتقال دهیم؟
  • انتقال از HTTP به HTTPS چکونه است؟

HTTPS چیست؟

HTTPS (Hypertext Transfer Protocol Secure) یک پروتکل ارتباطی در فضای اینترنت است که از یکپارچگی و امنیت انتقال اطلاعات محرمانه بین سایت و کامپیوتر کاربر محافظت می کند. کاربران هنگام استفاده از یک وبسایت، انتظار یک تجربه امن و خصوصی را دارند. فارق از اینکه سایت شما چه محتوایی ارائه می دهد، ما به شما پیشنهاد می کنیم که از یک HTTPS برای محافظت از ارتباط کاربران با وبسایتتان استفاده کنید.

اطلاعاتی که از طریق HTTPS ارسال می گردد، از طریق پروتکل TLS(Transport Layer Security) محافظت می شود، که خود شامل سه لایه امنیتی است:

  1. رمزگذاری: رمزگذاری اطلاعات رد و بدل شده، تا از جاسوسی این اطلاعات جلوگیری شود. این به آن معناست که هنگام گشت و گذار کاربر در یک وبسایت، هیچکس نمی تواند به مکالمات آنان گوش دهد، فعالیت آنها را در صفحات مختلف سایت تعقیب کند و یا اطلاعات شخصی آنان را به سرقت ببرد.
  2. یکپارچگی اطلاعات: اطلاعات در پروسه انتقال نمی توانند دستخوش تغییر یا دچار خرابی شود، چه به صورت عمدی یا غیر از آن.
  3. احراز هویت: ثابت می کند که کاربران شما با وب سایت مورد نظر خود ارتباط برقرار می کنند. این موضوع در برابر حملات جاسوسی که در میان مسیر ارتباطی ایجاد می شود از کاربران محافظت می کند و منجر به ایجاد اعتماد در آنها می شود، و در نهایت به ایجاد مزایای دیگر در کسب و کار تبدیل می گردد.

بهترین روش ها هنگام پیاده سازی HTTPS

بهترین روش ها هنگام پیاده سازی HTTPS

استفاده از گواهینامه های معتبر

شما باید به عنوان بخشی از فعال کردن HTTPS برای وبسایت خود، یک گواهی امنیتی بدست آورید. این گواهینامه توسط یک شرکت اعطا کننده مجوز گواهی (CA) صادر می شود، که اقدامات لازم را برای تأیید اینکه آدرس وب شما واقعاً به سازمان شما تعلق دارد، انجام می دهد، و به این وسیله مشتریان یا کاربران شما را از حملاتی که در میانه مسیر ارتباط با وبسایت صورت می گیرد محافظت می کند. هنگام تنظیم گواهینامه خود، با انتخاب یک کلید 2048 بیتی از امنیت بالای ارتباط خود اطمینان حاصل کنید. اگر قبلاً گواهی با کلید ضعیف تر (1024 بیتی) اختیار کرده اید، بهتر است آن را به 2048 بیت ارتقا دهید. هنگام انتخاب گواهی سایت خود، موارد زیر را مدنظر قرار دهید:

  • گواهی خود را از یک CA مورد اعتماد تهیه کنید که پشتیبانی فنی نیز ارائه می دهد.
  • نوع گواهینامه ای که به آن نیاز دارید را تعیین کنید.
    1. گواهینامه منحصر بفرد برای یک آدرس منحصر بفرد (برای مثال: www.example.com).
    2. گواهینامه چند دامنه ای برای مبدا های شناخته شده (, www.example.comcdn.example.com , example.co.uk).
    3. گواهینامه وایلدکارد (Wildcard) برای یک مبدا با زیر دامنه های متعدد و دینامیک ( برای مثال: a.example.com , b.example.com).

از ریدایرکت 301 استفاده کنید.

با استفاده از ریدایرکت 301، کاربران خود و موتورهای جست وجو را به صفحات و نسخه HTTPS سایت خود ارجاع دهید. گوگل اعلام کرده که بهترین حالت برای انتقال از یک صفحه یه صفحه دیگر استفاده از ریدایرکت 301 می باشد. اما بعد از انجام تغییر مسیر باید موارد زیر را حتما چک کنید.

  • صفحات HTTPS خود را بوسیله فایلهای robots.txt بلاک نکنید.
  • در صفحات HTTPS خود از متای noinedx استفاده نکنید.
  • برای امتحان اینکه گوگل بات یا ربات گوگل به صفحات شما دسترسی دارد یا نه، از ابزار URL inspection در اکانت گوگل سرچ کنسول خود استفاده کنید.

تضمین امنیت سایت با انتقال از HTTP به HTTPS

چنانچه سایت خود را از پروتکل HTTP به HTTPS انتقال دهید، گوگل این تغییر را تنها به عنوان یک انتقال ساده از یک URL به دیگری در نظر می گیرد. این مسئله به طور موقت بر برخی اعداد و ارقام ترافیک و سئو سایت شما تاثیر می گذارد. حتما نقشه سایت خود را در اکانت گوگل کنسول خود اپدیت نمایید. ویژگی های جدید HTPS خود را به کنسول جستجو اضافه کنید: کنسول جستجو به HTTP و HTTPS به صورت متفاوت می نگرد: اطلاعات بین ویژگی ها در کنسول جستجو به اشتراک گذارده نمی شوند.

انتقال از HTTP به HTTPS

بعد از انجام عملیات بالا باید آدرس صفحات مختلف سایت خود را چک نمایید تا درستی مراحل انتقال را بررسی نمایید.

منبع:

https://bit.ly/2OIug38

  • بلاگ, سئو
  • 839
  • 0
  • Share
  • (یک رای به این مطلب بدهید !)
    Loading...

95 درصد از آن‌ چیزی را که به دیگران می‌آموزیم برای همیشه در ذهن ما ماندگار می گردد.

ارسال دیدگاه

* .ایمیل ادرس شما منتشر نخواهد شد