Vše, co potřebujete k prodeji online

Vytvořte si online obchod během několika minut a prodávejte na webu, sociálních sítích nebo tržištích.

HTTPS: Jak zvýšit důvěru vyhledávačů a lidí

Jak používat protokol HTTPS a certifikáty SSL k ochraně vašeho online obchodu

17 min čtení

Když si zákazníci něco koupí ve vašem obchodě, sdílejí s vámi svá soukromá data – jméno, e-mail, údaje o kreditní kartě. Jako obchodník chcete tato zranitelná data zabezpečit před hackery, podvodníky a zloději dat. To je zásadní pro budování důvěry u vašeho publika.

Můžete a měli byste chránit svá zákaznická data a zvýšit důvěru ve své podnikání pomocí protokolu HTTPS a certifikátu SSL. Tyto nástroje mohou nejen zlepšit zabezpečení a zvýšit vaši důvěryhodnost, ale také mohou pomoci vašemu obchodu lépe se umístit ve vyhledávačích.

Pokud vy prodávat online s Ecwid vás potěší, že vaše zákaznická data jsou již chráněna. Použití SSL certifikátu však může mít několik dalších výhod.

V tomto příspěvku vám ukážeme, jak funguje protokol HTTPS a certifikáty SSL a jak je můžete získat pro svůj web.

Jak prodávat online
Tipy od e-commerce odborníci pro majitele malých podniků a začínající podnikatele.
Zadejte prosím platnou e-mailovou adresu

Vysvětlení certifikátů SSL a protokolu HTTPS

Na internetu jsou všechna data přenášena ze zařízení do zařízení podle určitých pravidel resp protokoly.

U webových stránek se tento protokol nazývá HyperText Transfer Protocol (HTTP). Přenáší data, která vaši zákazníci zadávají na váš web, na server, který je hostitelem vašeho webu, a poté pomáhá odeslat odpověď do prohlížeče. Uživatel například stiskne tlačítko a otevře se nová stránka, nebo vyplní e-mailový registrační formulář a zobrazí se mu potvrzení o úspěšné registraci.

Problém s HTTP je v tom, že nechrání žádná data přenášená z prohlížečů na servery. Všechna data procházející HTTP jsou v podstatě „nahá“.

Dobrou analogií je představit si dva studenty, kteří si podávají poznámky ve třídě. Každý z jejich spolužáků může poznámku číst, kopírovat nebo dokonce nahradit. Je to stejné jako s vašimi zákaznickými údaji: padouch z nich může ukrást údaje o kreditní kartě a peníze.

Proto byl vytvořen nový protokol pro ochranu dat: HTTPS (HyperText Transfer Protocol Zajistěte si ). S protokolem HTTPS jsou všechny přenosy dat mezi uživatelem a webovým serverem šifrovány. Toto šifrování je tak složité, že je téměř nemožné hacknout a použít data.

Abyste mohli používat protokol HTTPS, váš web nejprve potřebuje certifikát SSL (Secure Socket Layer).

SSL certifikát je v podstatě klíč pro šifrování dat. Data chrání na třech úrovních:

  1. Šifrování dat. Hackeři neuvidí, jaké informace uživatel na webu zadal, ani nebudou moci sledovat akce uživatele na stránce. Představte si to jako poznámku napsanou šifrou – může ji přečíst pouze někdo, kdo zná klíč.
  2. Integrita dat. Hackeři nemohou nahradit nebo zkreslit přenášená data. Dále, bez znalosti klíče není možné zapisovat, upravovat nebo manipulovat s daty, stejně jako v situaci šifrované poznámky.
  3. Ověřování. SSL zajišťuje, že se uživatel nachází na důvěryhodném webu a ne na stránce hackerů. Pokud klíč znají jen dva účastníci, určitě vědí, od koho poznámku dostali. Cizinec nemůže předat vlastní poznámku a získat informace podváděním.

Zda je web chráněn SSL certifikátem přes protokol HTTPS, vidíte v URL adrese. Většina prohlížečů to označuje vizuálně ve formě ikony zámku:

ikona zámku HTTPS

SSL certifikáty distribuují speciální organizace — certifikační centra.

Kdo by měl používat SSL (a proč)

SSL je vyžadováno pro weby, kde uživatelé zadávali citlivé informace – například údaje o kreditní kartě. E-commerce obchody, které nechtějí přijít o své zákazníky, již nějakou dobu používají protokol HTTPS.

Internetové obchody ale často pouze chrání registrační a pokladní stránky s SSL, protože to jsou jediná místa, kde jejich zákazníci sdílejí osobní údaje. Zbytek webu často funguje na nezabezpečeném HTTP.

Dnes, HTTPS je nutností pro každou webovou stránku. Má to několik důvodů.

Prohlížeče označují nechráněné stránky

Chrome a Firefox, dva z nejpopulárnějších prohlížečů na světě, vizuálně označují stránky, které nepoužívají SSL.

Nezabezpečený Http

Prozatím je viditelná pouze šedá informační ikona. Ale v budoucnu prohlížeče plán změnit indikátor zabezpečení na červený trojúhelník u stránek na HTTP. Vaši zákazníci jsou zvyklí to vnímat jako „varovný“ indikátor.

V důsledku toho může nepoužívat SSL způsobit, že se lidé budou bát nákupu na vašem webu.

Použití SSL zlepšuje hodnocení

Ještě v roce 2014 Google oznámil, že by zvážil použití SSL jako signálu hodnocení. To znamenalo, že weby využívající SSL získají nárůst návštěvnosti z vyhledávačů.

Požadavky na platební služby

Stále větší počet platebních služeb má HTTPS jako požadavek pro práci s nimi. Například, platit Apple práce 👔 s HTTPS.

Zvyšuje důvěru

Obavy z bezpečnosti plateb jsou jedním z 10 hlavních důvodů opuštění nákupního košíku. Když do svého obchodu přidáte certifikát SSL, vizuálně sdělíte uživatelům, že jejich platební údaje jsou v bezpečí.

Bezpečné přihlášení na webech HTTPS

Větší důvěra se samozřejmě rovná větším prodejům.

Pokud chcete, aby vaši zákazníci snadno našli váš obchod ve vyhledávačích a snáze vám důvěřovali, neodkládejte přechod na HTTPS.

Jak získat certifikát SSL a přejít na HTTPS

Chcete-li přejít na HTTPS, musíte si nejprve zakoupit a nainstalovat SSL certifikát na web. Tento proces může být pro některé obchody jednoduchý nebo složitější v závislosti na typu webu, který máte.

1. Používáte stránku Ecwid Instant

Každý, kdo se zaregistroval u Ecwid, získá webovou stránku s a vestavěný internetový obchod. Tato stránka je pro všechny uživatele zcela zdarma.

Možná to znáte jako Okamžitá stránka Ecwid.

Pokud používáte tento web, pak již ve výchozím nastavení máte certifikát SSL. Internetový obchod na Ecwid Instant Site vyhovuje mezinárodním standardům pro bezpečný přenos dat.

Vyzkoušejte to hned teď – přejděte na svůj okamžitý web a pozorně se podívejte na adresní řádek v prohlížeči. Vedle adresy URL uvidíte zelenou ikonu zámku se zprávou „Zabezpečit“. Ujišťujeme vás, že váš internetový obchod je bezpečný.

Bezpečné znamení

Chcete propojit svůj okamžitý web s vlastní doménou (tak, aby přesměrovával na mysite.com a ne mysite.ecwid.com)?

Za tuto akci získáte zdarma SSL certifikát také. Postupujte podle těchto kroků:

  1. Přihlaste se do svého obchodu Ecwid, poté přejděte do Nastavení → Instant Site a klikněte na tlačítko „Změnit adresu“.
  2. Klikněte na pole „Použít doménu“ a postupujte podle zobrazených pokynů na obrazovce.

Okamžité nastavení webu

2. Přidali jste Ecwid na svůj vlastní web

Můžete si založit obchod Ecwid na žádný stránky a buďte v pohodě se zabezpečením zákaznických dat. Může to být například blog WordPress, web Adobe Muse nebo vaše vlastní statická stránka HTML.

V případě, že jste se vydali touto cestou, nemusíte se o bezpečnost dat vašich zákazníků vůbec starat. Vzhledem k tomu, že data jsou přenášena prostřednictvím našich vysoce chráněných serverů, jsou všechna data uchovávána a zpracovávána společností Ecwid SSL-chráněno servery.

Pokud jste přidali Ecwid na své vlastní webové stránky, které nemají certifikát SSL, vaši zákazníci neuvidí ikonu zabezpečeného „zámku“ nikde kromě při placení, což by je mohlo frustrovat.

Zde je několik způsobů, jak můžete zakoupit a používat certifikáty SSL pro různé tvůrce webových stránek:

wix: S Wix můžete zdarma používat SSL certifikát. Tento certifikát budete muset nejprve povolit v nastavení podle pokynů.

Weebly: můžeš automaticky přidat an SSL certifikát na váš web Weebly.

Joomla, WordPress, Drupal: budete si muset zakoupit certifikát SSL od svého registrátora domény nebo poskytovatele hostingu a nainstalovat jej na svůj web podle pokynů (pravděpodobně budete potřebovat vývojáře):

Vlastní stavba webové stránky: kupte si SSL certifikát od svého poskytovatele hostingu/domény a nainstalujte si jej sami nebo s pomocí vašeho IT specialisty.

Podle níže uvedených pokynů se dozvíte o různých typech certifikátů SSL a o tom, kde je lze zakoupit.

Typy SSL certifikátů

V zásadě existují 3 typy certifikátů. Liší se rychlostí vystavení a rozsahem kontrol prodejce.

1. Certifikáty s ověřením domény (DV)

Nejjednodušší varianta. Jakmile si zakoupíte certifikát DV SSL, získáte odkaz na ověření vlastnictví domény na vaši uvedenou e-mailovou adresu.

DV je vydáno téměř okamžitě. Je to také nejlevnější varianta, někteří prodejci ji dokonce nabízejí zdarma.

2. Certifikáty s ověřením organizace (OV)

Chcete-li získat certifikát OV SSL, musíte potvrdit existenci vaší korporace nebo LLC zadáním vydání certifikátu autorizovat potřebné dokumenty.

OV SSL certifikát může trvat 1-3 dní získat. Tento certifikát je vždy potřeba zaplatit.

3. Certifikát s prodlouženou platností (EV)

Certifikát EV lze rozpoznat podle názvu společnosti na zeleném pozadí poblíž adresy webu. Možná jste je viděli na finančních webech:

PayPal SSL certifikát

Před vydáním EV SSL provede certifikační orgán důkladnou kontrolu. To může trvat 3-10 dní a ještě více, abyste získali certifikát EV.

Tento certifikát je nejvhodnější pro banky a platební systémy.

DV, OV, EV – bez ohledu na to jaký druh certifikátu SSL zvolíte, uvědomte si, že všechny chrání vaše data stejným způsobem. To je důvod, proč můžete použít nejlevnější možnost – základní SSL s ověřením domény – bez obav o svou bezpečnost. Svůj certifikát SSL budete muset pravidelně obnovovat – pokud certifikát neobnovíte příští rok, nejenže ztratíte ochranu, ale pro většinu uživatelů se web nemusí ani otevřít.

SSL certifikát bude stát kolem 50 USD/rok. Někteří poskytovatelé prodávají dražší varianty, ale měli byste se vyvarovat přehnaných výdajů. Nabízené základní zabezpečení dat zůstává stejné, bez ohledu na to, zda si koupíte SSL za 50 USD nebo 150 USD.

Ačkoli někteří poskytovatelé nabízejí bezplatné certifikáty SSL, jedná se o značně „rozmělněné“ varianty bez jakýchkoli výhod. Neměli byste kupovat první, kterou uvidíte.

SSL certifikáty vydávají „centra důvěry“. Některá z nejpopulárnějších center důvěry jsou:

  • Comodo
  • Symantec
  • DigiCert
  • geotrust

Certifikáty vydané těmito centry si můžete zakoupit od registrátorů domén, hostingových webů a prodejců SSL. Kromě toho existují také bezplatné certifikáty.

Níže vám pomůžeme lépe porozumět možnostem.

1. Kupte si SSL certifikát od registrátora domény nebo hostingové služby

Většina registrátorů domén a hostingových služeb prodává také certifikáty SSL. V některých případech může registrátor dokonce vydat bezplatný certifikát jako dárek nebo nákup.

Nákup od registrátora domény nebo hostingové služby funguje skvěle, protože usnadňuje přechod z HTTP na HTTPS.

Zde jsou některé oblíbené možnosti:

Pokud váš registrátor domény nebo webhosting nabízí i SSL certifikáty, doporučujeme si u nich nějaký zakoupit, i když je o něco dražší. To vám ušetří hodiny, když přijde čas na instalaci certifikátu a přechod na HTTPS.

2. Získejte zdarma certifikát SSL

Pokud váš webový hostitel/registrátor neprodává certifikáty SSL nebo máte omezený rozpočet, můžete se rozhodnout pro bezplatný certifikát. Bezplatné certifikáty přicházejí pouze v jedné variantě – ověření domény (DV). K ochraně dat to stačí.

Doporučujeme následující služby:

Cloudflare

Cloudflare nabízí bezplatné SSL certifikáty až na 15 let předplatného. Kromě ochrany dat má další výhody, jako je základní ochrana před DDoS útoky a automatické zrychlení vašeho webu.

Existují také nevýhody:

  • Funguje pouze v nových prohlížečích. Pokud vaši zákazníci používají starší prohlížeče (starší než Internet Explorer 11, Firefox 2, Opera 8, Google Chrome v5.0.342.0, Safari 2.1, Mobile Safari pro iOS 4.0, Android 3.0 (Honeycomb), Windows Phone 7), nebudou na svém webu nevidíte „https“.
  • Jeden obecný certifikát chrání několik webů současně. Váš web však ochrání stejně jako jednotlivec.
  • Cloudflare vás požádá o použití jejich vlastních dat serveru a provoz vašeho webu bude procházet servery Cloudflare, což může způsobit snížení rychlosti načítání (i když ne nutně).

Tyto nevýhody nejsou kritické a obecně je Cloudflare optimální pro ty, kteří nejsou připraveni utrácet peníze za SSL certifikát, ale chtějí začít chránit svá zákaznická data. Pokud se rozhodnete zůstat na HTTP nebo získat SSL certifikát od Cloudflare, doporučujeme zvolit druhou možnost.

Chcete-li získat certifikát SSL od Cloudflare, registrovat a postupujte podle pokyny.

Zašifrujeme

Jedná se o bezplatnou službu bez nevýhod Cloudflare, ale má svá vlastní omezení.

Zašifrujeme nabízí certifikáty pouze na tři měsíce, takže si budete muset nastavit automatickou obnovu, která bude vyžadovat přístup k nastavení serveru vašeho webu (k dispozici na VPS hostingy jako Amazon AWS, Linode, Digital Ocean). To znamená, že budete pravděpodobně potřebovat správce systému.

Existují dvě možnosti, jak získat certifikát SSL od Let's Encrypt:

  1. Ručně zapnuto letsencrypt.org přes Sekce „Manuální režim“.
  2. Poloautomaticky nebo automaticky (v závislosti na serverovém softwaru vašeho internetového obchodu) prostřednictvím Certbot.

3. Kupte si SSL certifikát od prodejce

Pokud nechcete trávit čas úpravou certifikátu Let's Encrypt a nemáte chuť používat Cloudflare, můžete si zakoupit SSL certifikát od některého z prodejců:

Vyberte si jakéhokoli prodejce, který se vám líbí, a pamatujte, že nemá velký smysl kupovat nejdražší možnost, protože všichni vaši webovou stránku dobře ochrání.

Jak neztratit provoz při přechodu na HTTPS

Když přejdete z HTTP na HTTPS, změní se adresa webu pro vyhledávací roboty (z  → https://yoursite.com). This can negatively affect your rankings in search engines.

číst doporučení Google za udržení vašeho hodnocení a dokonce jeho zlepšení. Důrazně doporučujeme, abyste si je přečetli, abyste nepřišli o zákazníky, pokud si certifikát SSL nainstalujete sami. Můžete se také zeptat týmu podpory vašeho tvůrce webu, zda byly tyto podmínky splněny při jejich migraci HTTP → HTTPS.

***

Shrňme si naše doporučení:

  • Pokud používáte Ecwid Instant Site, jste v pořádku: celý web je na HTTPS.
  • U webů Wix a Weebly povolte certifikát SSL v nastavení.
  • Pokud prodáváte na svém vlastním webu, ověřte si u poskytovatele domény/hostingu, zda máte certifikát SSL. Pokud ne, požádejte o něj.
  • Pokud vaše doména / poskytovatel hostingu neprodává certifikáty SSL, získejte jeden zdarma na Cloudflare nebo si jej kupte od prodejce.

 

Obsah

Prodávejte online

S Ecwid Ecommerce můžete snadno prodávat kdekoli a komukoli – přes internet a po celém světě.

O autorovi

Anna je tvůrcem obsahu ve společnosti Ecwid. Miluje velká města, těstoviny a filmy Woodyho Allena.

Elektronický obchod, který vám kryje záda

Tak jednoduché použití – zvládnou to i moji nejvíce technofobní klienti. Snadná instalace, rychlé nastavení. Světelné roky před ostatními pluginy obchodu.
Jsem tak ohromen, že jsem to doporučil svým klientům webových stránek a nyní je používám pro svůj vlastní obchod spolu se čtyřmi dalšími, pro které jsem webmasterem. Krásné kódování, vynikající špičková podpora, skvělá dokumentace, fantastická videa s návody. Děkuji moc Ecwide, ty rocke!
Použil jsem Ecwid a miluji samotnou platformu. Všechno je tak zjednodušené, až je to šílené. Líbí se mi, že máte různé možnosti výběru přepravců, abyste mohli dát tolik různých variant. Je to docela otevřená brána elektronického obchodu.
Snadné použití, cenově dostupné (a bezplatná možnost, pokud začínáte). Vypadá profesionálně, na výběr je mnoho šablon. Aplikace je moje oblíbená funkce, protože svůj obchod mohu spravovat přímo z telefonu. Vřele doporučuji 👌👍
Líbí se mi, že Ecwid bylo snadné spustit a používat. I pro člověka jako jsem já, bez jakéhokoliv technického zázemí. Velmi dobře napsané články nápovědy. A podpůrný tým je podle mě nejlepší.
Pro vše, co ECWID nabízí, je neuvěřitelně snadné nastavení. Vřele doporučuji! Hodně jsem pátral a vyzkoušel asi 3 další konkurenty. Stačí vyzkoušet ECWID a během chvilky budete online.

Vaše sny o elektronickém obchodování začínají zde

Kliknutím na „Přijmout všechny soubory cookie“ souhlasíte s ukládáním souborů cookie na vašem zařízení za účelem zlepšení navigace na webu, analýzy používání webu a podpory našeho marketingového úsilí.
Vaše soukromí

Když navštívíte jakoukoli webovou stránku, může ukládat nebo získávat informace ve vašem prohlížeči, většinou ve formě souborů cookie. Tyto informace se mohou týkat vás, vašich preferencí nebo vašeho zařízení a většinou se používají k tomu, aby web fungoval tak, jak očekáváte. Tyto informace vás obvykle přímo neidentifikují, ale mohou vám poskytnout personalizovanější web. Protože respektujeme vaše právo na soukromí, můžete se rozhodnout nepovolit některé typy souborů cookie. Kliknutím na nadpisy různých kategorií se dozvíte více a změníte naše výchozí nastavení. Blokování některých typů souborů cookie však může ovlivnit vaši zkušenost s webem a službami, které jsme schopni nabídnout. Více informací

Více informací

Nezbytně nutné soubory cookie (vždy aktivní)
Tyto cookies jsou nezbytné pro fungování webových stránek a nelze je v našich systémech vypnout. Obvykle se nastavují pouze v reakci na vámi provedené akce, které představují požadavek na služby, jako je nastavení vašich předvoleb ochrany osobních údajů, přihlášení nebo vyplňování formulářů. Svůj prohlížeč můžete nastavit tak, aby vás o těchto cookies zablokoval nebo vás na ně upozornil, ale některé části webu pak nebudou fungovat. Tyto soubory cookie neukládají žádné osobně identifikovatelné informace.
Cílení souborů cookie
Tyto soubory cookie mohou být prostřednictvím našeho webu nastaveny našimi reklamními partnery. Tyto společnosti je mohou použít k vytvoření profilu vašich zájmů a zobrazení relevantních reklam na jiných webech. Neukládají přímo osobní údaje, ale jsou založeny na jedinečné identifikaci vašeho prohlížeče a internetového zařízení. Pokud tyto soubory cookie nepovolíte, uvidíte méně cílenou reklamu.
Funkční soubory cookie
Tyto soubory cookie umožňují webu poskytovat rozšířenou funkčnost a personalizaci. Můžeme je nastavit my nebo poskytovatelé třetích stran, jejichž služby jsme přidali na naše stránky. Pokud tyto soubory cookie nepovolíte, některé nebo všechny tyto služby nemusí fungovat správně.
Výkonné soubory cookie
Tyto soubory cookie nám umožňují počítat návštěvy a zdroje návštěvnosti, abychom mohli měřit a zlepšovat výkon našich stránek. Pomáhají nám zjistit, které stránky jsou nejoblíbenější a které nejméně, a sledovat, jak se návštěvníci po webu pohybují. Všechny informace, které tyto soubory cookie shromažďují, jsou agregované, a proto anonymní. Pokud tyto soubory cookie nepovolíte, nebudeme vědět, kdy jste navštívili naše stránky.
Pro tuto stránku jsme použili strojový překlad. Pokud máte potíže s jazykovou kvalitou, přejděte prosím na mezinárodní verzi webu.