Sve što vam je potrebno za online prodaju

Postavite internetsku trgovinu u nekoliko minuta za prodaju na web stranici, društvenim medijima ili tržnicama.

HTTPS: Kako povećati povjerenje tražilica i ljudi

Kako koristiti HTTPS protokol i SSL certifikate za zaštitu svoje internetske trgovine

17 min je pročitao

Kada kupci nešto kupe u vašoj trgovini, s vama dijele svoje privatne podatke — ime, e-poštu, podatke o kreditnoj kartici. Kao trgovac, želite ove ranjive podatke zaštititi od hakera, prevaranata i kradljivaca podataka. To je ključno za izgradnju povjerenja vaše publike.

HTTPS protokolom i SSL certifikatom možete i trebate zaštititi svoje korisničke podatke i povećati povjerenje u svoje poslovanje. Ne samo da ti alati mogu poboljšati sigurnost i povećati vašu pouzdanost, oni također mogu pomoći da se vaša trgovina bolje rangira u tražilicama.

ako ti prodavati na mreži s Ecwidom će vam biti drago znati da su podaci o vašim klijentima već zaštićeni. Ipak, korištenje SSL certifikata može imati nekoliko dodatnih prednosti.

U ovom postu ćemo vam pokazati kako HTTPS protokol i SSL certifikati funkcioniraju te kako ih možete nabaviti za svoju web stranicu.

Kako prodavati online
Savjeti od e-commerce stručnjaci za vlasnike malih tvrtki i buduće poduzetnike.
Unesite važeću adresu e-pošte

Razumijevanje SSL certifikata i HTTPS protokola

Na internetu se svi podaci prenose s uređaja na uređaj prema određenim pravilima ili protokoli.

Za web stranice ovaj se protokol zove Protokol za prijenos hiperteksta (HTTP). Prenosi podatke koje vaši klijenti unose na vašu web stranicu na poslužitelj koji hostira vašu web stranicu, a zatim pomaže u slanju odgovora pregledniku. Na primjer, korisnik pritisne tipku i otvori mu se nova stranica ili ispuni e-mail obrazac za registraciju i vidi potvrdu o uspješnoj registraciji.

Problem s HTTP-om je taj što ne štiti nikakve podatke koji se prenose iz preglednika na poslužitelje. Svi podaci koji prolaze kroz HTTP su u biti "goli".

Dobra analogija je zamisliti dva učenika koji prenose bilješke kroz učionicu. Bilo koji od njihovih kolega iz razreda može pročitati, kopirati ili čak zamijeniti bilješku. Isto je i s vašim podacima o klijentima: zlikovac može ukrasti podatke o kreditnoj kartici i novac s nje.

Zato je kreiran novi protokol za zaštitu podataka: HTTPS (HyperText Transfer Protocol Osigurati). Uz HTTPS, svi prijenosi podataka između korisnika i web poslužitelja su šifrirani. Ova enkripcija je toliko složena da je skoro nemoguće hakirati i koristiti podatke.

Kako biste koristili HTTPS protokol, vaša stranica najprije treba SSL (Secure Socket Layer) certifikat.

SSL certifikat je u biti ključ za šifriranje podataka. Štiti podatke na tri razine:

  1. Šifriranje podataka. Hakeri neće moći vidjeti koje je podatke korisnik unio na web-mjestu niti pratiti radnje korisnika na stranici. Zamislite to kao bilješku napisanu šifrom - može je pročitati samo netko tko zna ključ.
  2. Cjelovitost podataka. Hakeri ne mogu zamijeniti ili iskriviti prenesene podatke. Nadalje, bez poznavanja ključa nemoguće je pisati, uređivati ​​ili manipulirati podacima, baš kao u situaciji šifrirane bilješke.
  3. Ovjera. SSL osigurava da se korisnik nalazi na pouzdanoj stranici, a ne na hakerskoj stranici. Ako samo dva sudionika znaju ključ, sigurno znaju od koga su primili poruku. Stranac ne može prenijeti vlastitu poruku i dobiti informaciju varanjem.

U URL adresi možete vidjeti je li stranica zaštićena SSL certifikatom putem HTTPS protokola. Većina preglednika to vizualno prikazuje u obliku ikone lokota:

Ikona HTTPS lokota

SSL certifikate distribuiraju posebne organizacije — certifikacijski centri.

Tko bi trebao koristiti SSL (i zašto)

SSL je potreban za stranice na kojima su korisnici unosili osjetljive podatke — poput podataka o kreditnoj kartici. E-commerce trgovine koje ne žele izgubiti kupce već dulje vrijeme koriste HTTPS protokol.

Ali često internetske trgovine samo štite stranice za registraciju i naplatu sa SSL-om, jer su to jedina mjesta gdje njihovi kupci dijele osobne podatke. Ostatak web stranice često radi na nesigurnom HTTP-u.

Danas je u Hrvatskoj dostupno HTTPS je obavezan za svaku web stranicu. Za to postoji više razloga.

Preglednici označavaju nezaštićena mjesta

Chrome i Firefox, dva najpopularnija preglednika na svijetu, vizualno označavaju stranice koje ne koriste SSL.

Nesiguran Http

Za sada je vidljiva samo siva ikona informacija. Ali u budućnosti, preglednici planirati promijeniti indikator sigurnosti u crveni trokut za stranice na HTTP-u. Vaši klijenti navikli su to vidjeti kao indikator "upozorenja".

Posljedično, neupotreba SSL-a može izazvati strah kod ljudi od kupnje s vaše web stranice.

Korištenje SSL-a poboljšava rangiranje

Davne 2014. Google je objavio da bi razmotrio korištenje SSL-a kao signala za rangiranje. To je značilo da će stranice koje koriste SSL povećati promet tražilice.

Zahtjevi usluge plaćanja

Sve veći broj usluga plaćanja ima HTTPS kao uvjet za rad s njima. Na primjer, Obratite Apple djela samo s HTTPS-om.

Povećava povjerenje

Zabrinutost oko sigurnosti plaćanja jedan je od 10 najčešćih razloga za napuštanje košarice. Kada svojoj trgovini dodate SSL certifikat, vizualno komunicirate korisnicima da su njihovi podaci o plaćanju sigurni.

Sigurno prijavljivanje na HTTPS web stranicama

Više povjerenja, naravno, znači i veću prodaju.

Ako želite da vaši kupci lakše pronađu vašu trgovinu u tražilicama i da vam lakše vjeruju, nemojte odgađati prelazak na HTTPS.

Kako dobiti SSL certifikat i prebaciti se na HTTPS

Za prelazak na HTTPS prvo morate kupiti i instalirati SSL certifikat na web stranici. Ovaj postupak može biti jednostavan ili složeniji za neke trgovine, ovisno o vrsti stranice koju imate.

1. Koristite Ecwid Instant stranicu

Svatko tko se registrirao na Ecwidu dobiva web stranicu s a ugrađen online trgovina. Ova stranica je potpuno besplatna za sve korisnike.

Ovo možda znate kao Ecwid Instant stranica.

Ako koristite ovu stranicu, onda već imate SSL certifikat prema zadanim postavkama. Internetska trgovina na web-mjestu Ecwid Instant u skladu je s međunarodnim standardima za siguran prijenos podataka.

Isprobajte odmah — idite na svoju Instant stranicu i pažljivo pogledajte adresnu traku u pregledniku. Vidjet ćete zelenu ikonu lokota s porukom "Sigurno" pored URL-a. Budite uvjereni da je vaša online trgovina sigurna.

Sigurnosni znak

Želite li povezati svoju Instant stranicu s prilagođenom domenom (tako da preusmjerava na mysite.com a ne mysite.ecwid.com)?

Za ovu radnju dobivate besplatni SSL certifikat kao. Samo slijedite ove korake:

  1. Prijavite se u svoju Ecwid trgovinu, zatim idite na Postavke → Instant stranica i kliknite na gumb "Promijeni adresu".
  2. Kliknite na polje "Koristi svoju domenu" i slijedite upute koje se pojavljuju na zaslonu.

Instant postavke stranice

2. Dodali ste Ecwid na vlastitu web stranicu

Ecwid trgovinu možete postaviti na Bilo koji web mjesto i budite hladni sa sigurnošću podataka o klijentima. Na primjer, to može biti WordPress blog, Adobe Muse web stranica ili vaša vlastita statična HTML stranica.

U slučaju da ste krenuli ovim putem, ne morate se uopće brinuti za sigurnost podataka svojih kupaca. Budući da se podaci prenose preko naših visoko zaštićenih servera, svi podaci se čuvaju i obrađuju u Ecwidu Zaštićeno SSL-om poslužitelji.

Ako ste dodali Ecwid na vlastitu web stranicu koja nema SSL certifikat, vaši kupci neće vidjeti sigurnu ikonu "lokota" nigdje osim tijekom naplate, što bi moglo biti frustrirajuće.

Evo nekoliko načina na koje možete kupiti i koristiti SSL certifikate za različite graditelje web stranica:

wix: S Wixom možete besplatno koristiti SSL certifikat. Prvo ćete morati omogućiti ovaj certifikat ulaskom u postavke, a zatim slijedeći upute.

Weebly: možete automatski dodati an SSL certifikat za vašu Weebly stranicu.

Joomla, WordPress, Drupal: morat ćete kupiti SSL certifikat od svog registrara domene ili pružatelja usluga hostinga i instalirati ga na svoju web stranicu prema uputama (vjerojatno će vam trebati programer):

Samogradnja web stranice: kupite SSL certifikat od svog hosting providera/domene i instalirajte ga sami ili uz pomoć svog informatičara.

Slijedite upute u nastavku kako biste saznali više o različitim vrstama SSL certifikata i gdje ih kupiti.

Vrste SSL certifikata

U suštini, postoje 3 vrste certifikata. Razlikuju se u brzini izdavanja i opsegu provjera prodavatelja.

1. Certifikati s potvrdom domene (DV)

Najjednostavnija opcija. Nakon što kupite DV SSL certifikat, dobit ćete poveznicu za potvrdu vlasništva domene na navedenu adresu e-pošte.

DV se izdaje gotovo trenutno. To je ujedno i najjeftinija opcija, a neki je prodavači čak nude i besplatno.

2. Certifikati s potvrdom organizacije (OV)

Da biste dobili OV SSL certifikat, morate potvrditi postojanje vaše korporacije ili LLC-a tako što ćete dati izdavanje certifikata ovlasti potrebne dokumente.

OV SSL certifikat može uzeti 1-3 dana za dobiti. Ovaj certifikat uvijek treba platiti.

3. Certifikat s produženom provjerom valjanosti (EV)

EV certifikat se može prepoznati po nazivu tvrtke na zelenoj pozadini u blizini adrese web stranice. Možda ste ih vidjeli na financijskim web stranicama:

PayPal SSL certifikat

Prije izdavanja EV SSL-a, certifikacijsko tijelo provodi temeljitu provjeru. Može potrajati 3-10 dana i čak i više, za dobivanje EV certifikata.

Ovaj certifikat je najprikladniji za banke i platne sustave.

DV, OV, EV – bez obzira koju vrstu SSL certifikata odaberete, imajte na umu da svi štite vaše podatke na isti način. Zbog toga možete koristiti najjeftiniju opciju — osnovni SSL s provjerom domene — bez brige o svojoj sigurnosti. Morat ćete redovito obnavljati svoj SSL certifikat — ako se certifikat ne obnovi sljedeće godine, ne samo da gubite zaštitu, već se web mjesto možda neće niti otvoriti za većinu korisnika.

SSL certifikat će koštati oko 50 dolara godišnje. Neki pružatelji usluga prodaju skuplje varijante, ali trebali biste izbjegavati prekomjerno trošenje. Ponuđena osnovna sigurnost podataka ostaje ista, bez obzira na to kupujete li SSL za 50 USD ili 150 USD.

Iako neki pružatelji usluga nude besplatne SSL certifikate, to su ozbiljno "razvodnjene" varijante bez ikakvih pogodnosti. Ne biste trebali kupiti prvu koju vidite.

SSL certifikate izdaju “centri povjerenja”. Neki od popularnijih centara povjerenja su:

  • Comodo
  • Symantec
  • Digicert
  • geotrust

Certifikate koje su izdali ti centri možete kupiti od registara domena, web stranica za hosting i SSL preprodavača. Osim toga, tu su i besplatni certifikati.

U nastavku ćemo vam pomoći da bolje razumijete opcije.

1. Kupite SSL certifikat od registra domene ili usluge hostinga

Većina registara domena i usluga hostinga također prodaju SSL certifikate. U nekim slučajevima matičar može čak izdati besplatnu potvrdu kao dar ili kupnju.

Kupnja od registra domene ili usluge hostinga funkcionira odlično jer olakšava prebacivanje s HTTP-a na HTTPS.

Evo nekoliko popularnih opcija:

Ako vaš registar domene ili web host također nudi SSL certifikate, preporučujemo da ga kupite od njih, čak i ako je malo skuplji. To će vam uštedjeti sate kada dođe vrijeme za instaliranje certifikata i prebacivanje na HTTPS.

2. Nabavite besplatni SSL certifikat

Ako vaš web host/registar ne prodaje SSL certifikate ili ako je vaš proračun ograničen, možete se odlučiti za besplatni certifikat. Besplatni certifikati dolaze u samo jednom okusu — Validacija domene (DV). To je dovoljno za zaštitu podataka.

Preporučujemo sljedeće usluge:

CloudFlare

CloudFlare nudi besplatne SSL certifikate uz do 15 godina pretplate. Osim zaštite podataka, ima i druge prednosti poput osnovne zaštite od DDoS napada i automatskog ubrzavanja vaše web stranice.

Postoje i nedostaci:

  • Radi samo u novim preglednicima. Ako vaši korisnici koriste starije preglednike (starije od Internet Explorera 11, Firefoxa 2, Opere 8, Google Chromea v5.0.342.0, Safarija 2.1, Mobile Safarija za iOS 4.0, Androida 3.0 (Honeycomb), Windows Phone 7), neće ne vidite "https" na vašoj web stranici.
  • Jedan opći certifikat štiti nekoliko stranica u isto vrijeme. Ipak, zaštitit će vašu web stranicu kao i pojedinca.
  • Cloudflare će od vas tražiti da koristite njihove vlastite podatke poslužitelja i promet vaše web stranice ići će preko Cloudflare poslužitelja, što može uzrokovati smanjenje brzine učitavanja (iako ne nužno).

Ovi nedostaci nisu kritični, a općenito, Cloudflare je optimalan za one koji nisu spremni potrošiti novac na SSL certifikat, ali žele početi štititi svoje korisničke podatke. Ako birate između ostanka na HTTP-u ili dobivanja SSL certifikata od Cloudflarea, preporučujemo da odaberete drugu opciju.

Da biste dobili SSL certifikat od Cloudflarea, prijaviti i slijedite upute.

Šifrirajmo

Ovo je besplatna usluga bez Cloudflareovih nedostataka, ali ima svoja ograničenja.

Šifrirajmo nudi certifikate samo na tri mjeseca, tako da ćete morati postaviti automatsku obnovu, što će zahtijevati pristup postavkama poslužitelja vaše web stranice (dostupno na VPS hostinga kao što su Amazon AWS, Linode, Digital Ocean). To znači da ćete vjerojatno trebati administratora sustava.

Postoje dvije opcije za dobivanje SSL certifikata od Let's Encrypt:

  1. Ručno uključeno letsencrypt.org putem Odjeljak "Ručni način rada".
  2. Poluautomatski ili automatski (ovisno o poslužiteljskom softveru vaše online trgovine) putem Certbot.

3. Kupite SSL certifikat od preprodavača

Ako ne želite trošiti vrijeme na prilagodbu Let's Encrypt certifikata i ne želite koristiti Cloudflare, SSL certifikat možete kupiti kod jednog od preprodavača:

Odaberite bilo kojeg preprodavača koji vam se sviđa i zapamtite da nema previše smisla kupovati najskuplju opciju jer će svi oni dobro zaštititi vašu web stranicu.

Kako ne izgubiti promet kada prijeđete na HTTPS

Kada se prebacite s HTTP-a na HTTPS, adresa web-mjesta se mijenja za robote za pretraživanje (od  → https://yoursite.com). This can negatively affect your rankings in search engines.

Čitaj Googleove preporuke za održavanje vašeg poretka, pa čak i za poboljšanje. Toplo preporučamo da ih pročitate kako biste izbjegli gubitak kupaca ako sami instalirate SSL certifikat. Također možete pitati tim za podršku vašeg graditelja web-mjesta jesu li ovi uvjeti ispunjeni njihovom HTTP → HTTPS migracijom.

***

Sažmimo naše preporuke:

  • Ako koristite Ecwid Instant Site, sve je u redu: cijela je web stranica na HTTPS-u.
  • Za web stranice Wix i Weebly omogućite svoj SSL certifikat u postavkama.
  • Ako prodajete na vlastitoj web stranici, provjerite kod svoje domene/pružatelja usluga hostinga imate li SSL certifikat. Ako ne, zatražite to.
  • Ako vaša domena/pružatelj usluga hostinga ne prodaje SSL certifikate, nabavite besplatni na Cloudflareu ili ga kupite od preprodavača.

 

Sadržaj

Prodajte online

S Ecwid Ecommerceom možete jednostavno prodavati bilo gdje, bilo kome — na internetu i diljem svijeta.

O autoru

Anna je kreatorica sadržaja u Ecwidu. Voli velike gradove, tjesteninu i filmove Woodyja Allena.

E-trgovina koja vam čuva leđa

Tako jednostavan za korištenje - čak i moji klijenti koji su najviše tehnofobični mogu se snaći. Jednostavan za instalaciju, brz za postavljanje. Svjetlosnim godinama ispred ostalih dodataka za trgovine.
Toliko sam impresioniran da sam ga preporučio klijentima svoje web stranice i sada ga koristim za svoju vlastitu trgovinu zajedno s još četiri za koje sam webmaster. Prekrasno kodiranje, izvrsna vrhunska podrška, izvrsna dokumentacija, fantastični videozapisi s uputama. Puno ti hvala Ecwid, ti si sjajan!
Koristio sam Ecwid i sviđa mi se sama platforma. Sve je toliko pojednostavljeno da je suludo. Sviđa mi se što imate različite mogućnosti odabira prijevoznika, što možete staviti u toliko različitih varijanti. To je prilično otvoren pristupnik za e-trgovinu.
Jednostavan za korištenje, pristupačan (i besplatna opcija ako počinjete). Izgleda profesionalno, mnogo predložaka za odabir. Aplikacija je moja omiljena značajka jer mogu upravljati svojom trgovinom izravno s telefona. Topla preporuka 👌👍
Sviđa mi se što je Ecwid lako pokrenuti i koristiti. Čak i za osobu poput mene, bez ikakvog tehničkog znanja. Vrlo dobro napisani članci za pomoć. A tim za podršku je najbolji po mom mišljenju.
Za sve što nudi, ECWID je nevjerojatno jednostavan za postavljanje. Topla preporuka! Puno sam istraživao i isprobao oko 3 druga konkurenta. Samo isprobajte ECWID i začas ćete biti na mreži.

Vaši snovi o e-trgovini počinju ovdje

Klikom na "Prihvati sve kolačiće" pristajete na pohranu kolačića na vašem uređaju kako biste poboljšali navigaciju web-mjestom, analizirali korištenje stranice i pomogli u našim marketinškim naporima.
Vaša privatnost

Kada posjetite bilo koje web mjesto, ono može pohraniti ili dohvatiti informacije u vašem pregledniku, uglavnom u obliku kolačića. Ove informacije mogu biti o vama, vašim preferencijama ili vašem uređaju i uglavnom se koriste kako bi stranica radila onako kako očekujete. Podaci vas obično ne identificiraju izravno, ali vam mogu pružiti personaliziranije web iskustvo. Budući da poštujemo vaše pravo na privatnost, možete odabrati da ne dopustite neke vrste kolačića. Kliknite na naslove različitih kategorija kako biste saznali više i promijenili naše zadane postavke. Međutim, blokiranje nekih vrsta kolačića može utjecati na vaše iskustvo korištenja stranice i usluga koje možemo ponuditi. Više informacija

Više informacija

Strogo neophodni kolačići (uvijek aktivni)
Ovi su kolačići neophodni za funkcioniranje web stranice i ne mogu se isključiti u našim sustavima. Obično se postavljaju samo kao odgovor na vaše radnje koje predstavljaju zahtjev za uslugama, poput postavljanja vaših postavki privatnosti, prijavljivanja ili ispunjavanja obrazaca. Možete postaviti svoj preglednik da blokira ili vas upozori na ove kolačiće, ali neki dijelovi stranice tada neće raditi. Ovi kolačići ne pohranjuju nikakve osobne podatke.
Ciljanje kolačića
Ove kolačiće mogu postaviti naši partneri za oglašavanje putem naše stranice. Te tvrtke mogu ih koristiti za izradu profila vaših interesa i prikazivanje relevantnih oglasa na drugim stranicama. Ne pohranjuju izravno osobne podatke, već se temelje na jedinstvenoj identifikaciji vašeg preglednika i internetskog uređaja. Ako ne dopustite ove kolačiće, doživjet ćete manje ciljano oglašavanje.
funkcionalni kolačići
Ovi kolačići omogućuju web stranici da pruži poboljšanu funkcionalnost i personalizaciju. Možemo ih postaviti mi ili davatelji trećih strana čije smo usluge dodali na naše stranice. Ako ne dopustite ove kolačiće, neke ili sve ove usluge možda neće ispravno funkcionirati.
Izvedbeni kolačići
Ovi kolačići omogućuju nam brojanje posjeta i izvora prometa, tako da možemo mjeriti i poboljšati performanse naše stranice. Oni nam pomažu da saznamo koje su stranice najpopularnije, a koje najmanje popularne i da vidimo kako se posjetitelji kreću po stranici. Sve informacije koje prikupljaju ovi kolačići su agregirane i stoga anonimne. Ako ne dopustite ove kolačiće, nećemo znati kada ste posjetili našu stranicu.
Koristili smo strojni prijevod za ovu stranicu. Ako osjećate nelagodu zbog kvalitete jezika, molimo idite na međunarodnu verziju web stranice.