Vse, kar potrebujete za spletno prodajo

Nastavite spletno trgovino v nekaj minutah za prodajo na spletnem mestu, družbenih medijih ali tržnicah.

HTTPS: Kako povečati zaupanje iskalnikov in ljudi

Kako uporabljati protokol HTTPS in potrdila SSL za zaščito vaše spletne trgovine

17 min bere

Ko stranke kupijo nekaj v vaši trgovini, z vami delijo svoje zasebne podatke – ime, e-pošto, podatke o kreditni kartici. Kot trgovec želite te ranljive podatke zaščititi pred hekerji, goljufi in tatovi podatkov. To je ključnega pomena za ustvarjanje zaupanja pri občinstvu.

S protokolom HTTPS in SSL certifikatom lahko in morate zaščititi svoje podatke o strankah in povečati zaupanje v svoje podjetje. Ne le, da lahko ta orodja izboljšajo varnost in povečajo vašo zanesljivost, vaši trgovini lahko pomagajo tudi pri boljši uvrstitvi v iskalnikih.

Če ti prodati na spletu z Ecwidom boste veseli, da so vaši podatki o strankah že zaščiteni. Vendar ima lahko uporaba potrdila SSL nekaj dodatnih prednosti.

V tem prispevku vam bomo pokazali, kako delujeta protokol HTTPS in certifikati SSL ter kako jih lahko pridobite za svoje spletno mesto.

Kako prodajati na spletu
Nasveti iz e-trgovina strokovnjaki za lastnike malih podjetij in ambiciozne podjetnike.
Vnesite veljaven elektronski naslov

Razumevanje potrdil SSL in protokola HTTPS

Na spletu se vsi podatki prenašajo iz naprave v napravo po določenih pravilih oz protokoli.

Za spletna mesta se ta protokol imenuje Protokol za prenos hiperbesedila (HTTP). Podatke, ki jih vaše stranke vnesejo na vaše spletno mesto, prenese na strežnik, ki gosti vaše spletno mesto, nato pa pomaga poslati odgovor brskalniku. Na primer, uporabnik pritisne gumb in se mu odpre nova stran ali pa izpolni e-poštni obrazec za registracijo in vidi potrdilo o uspešni registraciji.

Težava pri HTTP je, da ne ščiti nobenih podatkov, ki se prenašajo iz brskalnikov v strežnike. Vsi podatki, ki gredo prek HTTP, so v bistvu »goli«.

Dobra analogija je, če pomislimo na dva študenta, ki si podajata zapiske po učilnici. Vsak od njihovih sošolcev lahko zapisek prebere, kopira ali celo zamenja. Enako je s podatki o vaših strankah: zlobneži lahko z njih ukradejo podatke o kreditni kartici in denar.

Zato je bil ustvarjen nov protokol za zaščito podatkov: HTTPS (Protokol za prenos hiperbesedila Varnost). S HTTPS so vsi prenosi podatkov med uporabnikom in spletnim strežnikom šifrirani. To šifriranje je tako zapleteno, da je skoraj nemogoče vdreti in uporabiti podatke.

Za uporabo protokola HTTPS vaše spletno mesto najprej potrebuje potrdilo SSL (Secure Socket Layer).

SSL certifikat je v bistvu ključ za šifriranje podatkov. Varuje podatke na treh ravneh:

  1. Šifriranje podatkov. Hekerji ne bodo mogli videti, katere podatke je uporabnik vnesel na spletno mesto, ali slediti dejanjem uporabnika na strani. Zamislite si to kot zapisek, napisan s šifro - prebere ga lahko samo nekdo, ki pozna ključ.
  2. Celovitost podatkov. Hekerji ne morejo zamenjati ali popačiti prenesenih podatkov. Nadalje, brez poznavanja ključa je nemogoče pisati, urejati ali manipulirati s podatki, tako kot v situaciji šifrirane opombe.
  3. Preverjanje pristnosti. SSL zagotavlja, da je uporabnik na zaupanja vrednem mestu in ne na strani hekerja. Če samo dva udeleženca poznata ključ, zagotovo vesta, od koga sta prejela bankovec. Tujec ne more posredovati lastnega sporočila in z goljufanjem pridobiti podatkov.

Ali je spletno mesto zaščiteno s SSL certifikatom prek protokola HTTPS, lahko vidite v naslovu URL. Večina brskalnikov to vizualno prikaže v obliki ikone ključavnice:

Ikona ključavnice HTTPS

SSL certifikate distribuirajo posebne organizacije — certifikacijski centri.

Kdo naj uporablja SSL (in zakaj)

SSL je potreben za spletna mesta, kjer so uporabniki vnašali občutljive podatke, kot so podatki o kreditni kartici. E-trgovina trgovine, ki ne želijo izgubiti kupcev, že nekaj časa uporabljajo protokol HTTPS.

Pogosto pa spletne trgovine samo ščitijo strani za registracijo in odjavo s protokolom SSL, ker so to edina mesta, kjer njihove stranke delijo osebne podatke. Preostali del spletnega mesta pogosto deluje na HTTP, ki ni varen.

Danes HTTPS je obvezen za vsako spletno stran. Obstaja več razlogov za to.

Brskalniki označujejo nezaščitena mesta

Chrome in Firefox, dva najbolj priljubljena brskalnika na svetu, vizualno označujeta spletna mesta, ki ne uporabljajo SSL.

Nevaren Http

Za zdaj je vidna samo siva informacijska ikona. Toda v prihodnosti brskalniki načrt za spremembo indikator varnosti v rdeči trikotnik za strani na HTTP. Vaše stranke so navajene videti to kot "opozorilni" indikator.

Posledično se lahko ljudje bojijo nakupa na vašem spletnem mestu, če ne uporabljate protokola SSL.

Uporaba SSL izboljša uvrstitev

Že leta 2014, Google je napovedal, da bi razmislil o uporabi SSL kot signala za razvrščanje. To je pomenilo, da bodo spletna mesta, ki uporabljajo SSL, povečala promet iskalnikov.

Zahteve za plačilne storitve

Vse več plačilnih storitev ima HTTPS kot zahtevo za delo z njimi. na primer Plačajte Apple deluje samo s HTTPS.

Poveča zaupanje

Zaskrbljenost glede varnosti plačil je eden od 10 glavnih razlogov za opustitev nakupovalnega vozička. Ko v svojo trgovino dodate SSL certifikat, uporabnikom vizualno sporočate, da so njihovi plačilni podatki varni.

Varna prijava na spletnih mestih HTTPS

Več zaupanja seveda pomeni večjo prodajo.

Če želite, da vaše stranke zlahka najdejo vašo trgovino v iskalnikih in vam lažje zaupajo, ne odlašajte s prehodom na HTTPS.

Kako pridobiti SSL certifikat in preklopiti na HTTPS

Za prehod na HTTPS morate najprej kupiti in namestiti SSL certifikat na spletni strani. Ta postopek je lahko preprost ali bolj zapleten za nekatere trgovine, odvisno od vrste spletnega mesta, ki ga imate.

1. Uporabljate spletno mesto Ecwid Instant

Vsakdo, ki se je registriral pri Ecwidu, dobi spletno stran z a vgrajeno spletna trgovina. To spletno mesto je popolnoma brezplačno za vse uporabnike.

To morda poznate kot Spletno mesto Ecwid Instant.

Če uporabljate to spletno mesto, potem SSL certifikat že imate privzeto. Spletna trgovina na mestu Ecwid Instant je v skladu z mednarodnimi standardi za varen prenos podatkov.

Preizkusite takoj – pojdite na svoje takojšnje spletno mesto in pozorno poglejte naslovno vrstico v brskalniku. Poleg URL-ja boste videli zeleno ikono ključavnice s sporočilom »Varno«. Bodite prepričani, da je vaša spletna trgovina varna.

Varen znak

Ali želite svoje takojšnje spletno mesto povezati s svojo domeno po meri (tako da preusmerja na mysite.com in ne mysite.ecwid.com)?

Za to dejanje prejmete brezplačno potrdilo SSL prav tako. Samo sledite tem korakom:

  1. Prijavite se v svojo trgovino Ecwid, nato pojdite na Nastavitve → Instant Site in kliknite gumb »Spremeni naslov«.
  2. Kliknite polje »Uporabi svojo domeno« in sledite navodilom, ki se prikažejo na zaslonu.

Takojšnje nastavitve spletnega mesta

2. Dodali ste Ecwid na svoje spletno mesto

Trgovino Ecwid lahko postavite na kaj strani in bodite mirni glede varnosti podatkov strank. To je lahko na primer blog WordPress, spletno mesto Adobe Muse ali vaša lastna statična stran HTML.

Če ste izbrali to pot, vam ni treba skrbeti za varnost podatkov vaših strank. Ker se podatki prenašajo preko naših visoko zaščitenih strežnikov, vse podatke hrani in obdeluje Ecwid sam. Zaščiteno s SSL strežniki.

Če ste dodali Ecwid na svoje spletno mesto, ki nima certifikata SSL, vaše stranke ne bodo videle varne ikone »ključavnice« nikjer, razen med nakupom, kar bi jih lahko frustriralo.

Tukaj je nekaj načinov, kako lahko kupite in uporabite SSL certifikate za različne ustvarjalce spletnih mest:

wix: Potrdilo SSL lahko uporabljate brezplačno z Wixom. To potrdilo boste morali najprej omogočiti v nastavitvah, nato pa po navodilih.

Weebly: ti lahko samodejno dodaj an Potrdilo SSL na vaše spletno mesto Weebly.

Joomla, WordPress, Drupal: pri svojem registrarju domene ali ponudniku gostovanja boste morali kupiti potrdilo SSL in ga namestiti na svoje spletno mesto po navodilih (verjetno boste potrebovali razvijalca):

Samogradnja spletne strani: kupite SSL certifikat od svojega ponudnika gostovanja/domene in ga namestite sami ali s pomočjo vašega IT-ja.

Sledite spodnjim navodilom, če želite izvedeti več o različnih vrstah potrdil SSL in kje jih kupiti.

Vrste SSL certifikatov

V bistvu obstajajo 3 vrste certifikatov. Razlikujejo se po hitrosti izdaje in obsegu nadzora prodajalca.

1. Certifikati s preverjanjem domene (DV)

Najenostavnejša možnost. Ko kupite DV SSL certifikat, boste na vaš navedeni elektronski naslov prejeli povezavo za preverjanje lastništva domene.

DV se izda skoraj takoj. Je tudi najcenejša možnost, nekateri prodajalci jo ponujajo celo brezplačno.

2. Certifikati s potrditvijo organizacije (OV)

Če želite pridobiti certifikat OV SSL, morate potrditi obstoj svoje družbe ali LLC, tako da podate izdaja potrdila priskrbeti potrebne dokumente.

Potrdilo OV SSL lahko traja 1-3 dni za pridobitev. To potrdilo je vedno treba plačati.

3. Certifikat z razširjeno veljavnostjo (EV)

Certifikat EV je mogoče prepoznati po imenu podjetja na zelenem ozadju v bližini naslova spletne strani. Morda ste jih videli na finančnih spletnih mestih:

PayPal SSL certifikat

Preden se lahko izda EV SSL, certifikacijski organ opravi temeljit pregled. Lahko traja 3-10 dni in še več, pridobiti certifikat EV.

Ta certifikat je najbolj primeren za banke in plačilne sisteme.

DV, OV, EV – ne glede na to glede na vrsto SSL certifikata, ki ga izberete, upoštevajte, da vsi varujejo vaše podatke na enak način. Zato lahko uporabite najcenejšo možnost – osnovni SSL s preverjanjem domene – brez skrbi za svojo varnost. Certifikat SSL boste morali redno obnavljati – če certifikata naslednje leto ne obnovite, ne samo, da izgubite zaščito, ampak se spletno mesto večini uporabnikov morda sploh ne odpre.

Potrdilo SSL bo stalo okoli 50 USD/leto. Nekateri ponudniki prodajajo dražje različice, vendar se morate izogibati preveliki porabi. Ponujena osnovna varnost podatkov ostaja enaka, ne glede na to, ali kupite SSL za 50 $ ali 150 $.

Čeprav nekateri ponudniki ponujajo brezplačne SSL certifikate, gre za močno “razvodenele” variante brez kakršnih koli ugodnosti. Ne bi smeli kupiti prvega, ki ga vidite.

SSL certifikate izdajajo »centri zaupanja«. Nekateri bolj priljubljeni centri zaupanja so:

  • Comodo
  • Symantec
  • Digicert
  • geotrust

Potrdila, ki jih izdajo ti centri, lahko kupite pri registratorjih domen, spletnih mestih za gostovanje in preprodajalcih SSL. Poleg tega so na voljo tudi brezplačni certifikati.

Spodaj vam bomo pomagali bolje razumeti možnosti.

1. Kupite SSL certifikat pri registrarju domene ali pri gostiteljskem servisu

Večina registrarjev domen in storitev gostovanja prodaja tudi SSL certifikate. V nekaterih primerih lahko registrar celo izda brezplačno potrdilo kot darilo ali nakup.

Nakup pri registrarju domen ali storitvi gostovanja deluje odlično, saj olajša preklop s HTTP na HTTPS.

Tukaj je nekaj priljubljenih možnosti:

Če vaš registrar domene ali spletni gostitelj ponuja tudi SSL certifikate, priporočamo nakup pri njih, tudi če je nekoliko dražji. To vam bo prihranilo ure, ko bo čas za namestitev potrdila in preklop na HTTPS.

2. Pridobite brezplačen SSL certifikat

Če vaš spletni gostitelj/registrar ne prodaja SSL certifikatov ali če je vaš proračun omejen, se lahko odločite za brezplačen certifikat. Brezplačni certifikati so na voljo samo v eni različici – Validacija domene (DV). To je dovolj za zaščito podatkov.

Priporočamo naslednje storitve:

Cloudflare

Cloudflare ponuja brezplačne SSL certifikate z do 15-letno naročnino. Poleg zaščite podatkov ima še druge prednosti, kot sta osnovna zaščita pred napadi DDoS in samodejno pospeševanje vašega spletnega mesta.

Obstajajo tudi slabosti:

  • Deluje samo v novih brskalnikih. Če vaše stranke uporabljajo starejše brskalnike (starejše od Internet Explorerja 11, Firefoxa 2, Opera 8, Google Chrome v5.0.342.0, Safari 2.1, Mobile Safari za iOS 4.0, Android 3.0 (Honeycomb), Windows Phone 7), ne bodo na vašem spletnem mestu ne vidite »https«.
  • En splošni certifikat ščiti več spletnih mest hkrati. Vendar pa bo zaščitil vaše spletno mesto tako kot posameznika.
  • Cloudflare vas bo prosil, da uporabite podatke njihovega strežnika, promet na vašem spletnem mestu pa bo šel prek strežnikov Cloudflare, kar lahko povzroči zmanjšanje hitrosti nalaganja (čeprav ne nujno).

Te pomanjkljivosti niso kritične in na splošno je Cloudflare optimalen za tiste, ki niso pripravljeni porabiti denarja za potrdilo SSL, vendar želijo začeti varovati podatke svojih strank. Če izbirate med tem, da ostanete na HTTP ali pridobite SSL certifikat od Cloudflare, vam priporočamo, da izberete drugo možnost.

Če želite pridobiti potrdilo SSL od Cloudflare, prijavite in sledite navodila.

Let's Encrypt

To je brezplačna storitev brez slabosti Cloudflare, vendar ima svoje omejitve.

Let's Encrypt ponuja potrdila samo za tri mesece, zato boste morali nastaviti samodejno podaljšanje, ki bo zahtevalo dostop do nastavitev strežnika vašega spletnega mesta (na voljo na VPS gostovanja, kot so Amazon AWS, Linode, Digital Ocean). To pomeni, da boste verjetno potrebovali sistemskega skrbnika.

Obstajata dve možnosti za pridobitev potrdila SSL pri Let's Encrypt:

  1. Ročno vklopljeno letsencrypt.org preko Razdelek »Ročni način«.
  2. Polavtomatsko ali samodejno (odvisno od strežniške programske opreme vaše spletne trgovine) prek Certbot.

3. Kupite SSL certifikat pri prodajalcu

Če ne želite porabiti časa za prilagajanje certifikata Let's Encrypt in vam ni do uporabe Cloudflare, lahko kupite SSL certifikat pri enem od prodajalcev:

Izberite katerega koli prodajalca, ki vam je všeč, in ne pozabite, da ni veliko smisla kupiti najdražjo možnost, saj bodo vsi dobro zaščitili vaše spletno mesto.

Kako preprečiti izgubo prometa, ko preklopite na HTTPS

Ko preklopite s HTTP na HTTPS, se naslov spletnega mesta spremeni za iskalne robote (iz  → https://yoursite.com). This can negatively affect your rankings in search engines.

Preberi Googlova priporočila da ohranite svojo uvrstitev in jo celo izboljšate. Toplo priporočamo, da jih preberete, da ne izgubite strank, če boste SSL certifikat namestili sami. Lahko tudi vprašate skupino za podporo graditelja vašega spletnega mesta, ali so bili ti pogoji izpolnjeni z njihovo selitvijo HTTP → HTTPS.

***

Naj povzamemo naša priporočila:

  • Če uporabljate spletno mesto Ecwid Instant, ste v redu: celotno spletno mesto uporablja HTTPS.
  • Za spletna mesta Wix in Weebly omogočite potrdilo SSL v nastavitvah.
  • Če prodajate na svojem spletnem mestu, preverite pri svoji domeni/ponudniku gostovanja, ali imate SSL certifikat. Če ne, zahtevajte.
  • Če vaša domena/ponudnik gostovanja ne prodaja SSL certifikatov, si zagotovite brezplačnega na Cloudflare ali ga kupite pri prodajalcu.

 

Kazalo

Prodaja preko spleta

Z Ecwid Ecommerce lahko preprosto prodajate kjerkoli in komur koli – po internetu in po vsem svetu.

O avtorju

Anna je ustvarjalka vsebine pri Ecwidu. Obožuje velika mesta, testenine in filme Woodyja Allena.

E-trgovina, ki vas varuje

Tako preprosta za uporabo – zmorejo tudi moje najbolj tehnofobične stranke. Enostavna namestitev, hitra nastavitev. Svetlobna leta pred drugimi vtičniki za trgovino.
Tako sem navdušen, da sem ga priporočil strankam svojega spletnega mesta in ga zdaj uporabljam za svojo lastno trgovino skupaj s štirimi drugimi, katerih spletni skrbnik sem. Čudovito kodiranje, odlična vrhunska podpora, odlična dokumentacija, fantastični videoposnetki z navodili. Najlepša hvala Ecwid, ti si rock!
Uporabljal sem Ecwid in všeč mi je sama platforma. Vse je tako poenostavljeno, da je noro. Všeč mi je, da imate različne možnosti za izbiro prevoznikov, da lahko ponudite toliko različnih različic. Je precej odprt prehod za e-trgovino.
Enostaven za uporabo, cenovno dostopen (in brezplačna možnost, če začnete). Izgleda profesionalno, na izbiro je veliko predlog. Aplikacija je moja najljubša funkcija, saj lahko svojo trgovino upravljam kar iz telefona. Zelo priporočljivo 👌👍
Všeč mi je, da je Ecwid enostaven za zagon in uporabo. Tudi za osebo, kot sem jaz, brez tehničnega znanja. Zelo dobro napisani članki za pomoč. In ekipa za podporo je po mojem mnenju najboljša.
Kljub vsemu, kar ponuja, je ECWID neverjetno enostaven za postavitev. zelo priporočam! Opravil sem veliko raziskav in preizkusil približno 3 druge konkurente. Samo preizkusite ECWID in v hipu boste na spletu.

Vaše sanje o e-trgovini se začnejo tukaj

S klikom na »Sprejmi vse piškotke« se strinjate s shranjevanjem piškotkov na vaši napravi za izboljšanje navigacije po spletnem mestu, analizo uporabe spletnega mesta in pomoč pri naših trženjskih prizadevanjih.
Vaša zasebnost

Ko obiščete katero koli spletno mesto, lahko shrani ali pridobi informacije v vašem brskalniku, večinoma v obliki piškotkov. Ti podatki so lahko o vas, vaših nastavitvah ali vaši napravi in ​​se večinoma uporabljajo za delovanje spletnega mesta, kot pričakujete. Informacije vas običajno ne identificirajo neposredno, lahko pa vam omogočijo bolj prilagojeno spletno izkušnjo. Ker spoštujemo vašo pravico do zasebnosti, se lahko odločite, da ne dovolite nekaterih vrst piškotkov. Kliknite naslove različnih kategorij, če želite izvedeti več in spremeniti naše privzete nastavitve. Vendar lahko blokiranje nekaterih vrst piškotkov vpliva na vašo izkušnjo spletnega mesta in storitev, ki jih lahko ponudimo. Več informacij

Več informacij

Strogo potrebni piškotki (vedno aktivni)
Ti piškotki so potrebni za delovanje spletne strani in jih v naših sistemih ni mogoče izklopiti. Običajno so nastavljeni samo kot odgovor na vaša dejanja, ki pomenijo zahtevo po storitvah, kot je nastavitev vaših nastavitev zasebnosti, prijava ali izpolnjevanje obrazcev. Brskalnik lahko nastavite tako, da blokira ali vas opozori na te piškotke, vendar nekateri deli spletnega mesta potem ne bodo delovali. Ti piškotki ne shranjujejo nobenih osebnih podatkov.
Ciljni piškotki
Te piškotke lahko prek našega spletnega mesta nastavijo naši oglaševalski partnerji. Ta podjetja jih lahko uporabijo za ustvarjanje profila vaših zanimanj in prikazovanje ustreznih oglasov na drugih spletnih mestih. Ne shranjujejo neposredno osebnih podatkov, ampak temeljijo na enolični identifikaciji vašega brskalnika in internetne naprave. Če teh piškotkov ne dovolite, boste imeli manj ciljanega oglaševanja.
Funkcijski piškotki
Ti piškotki spletnemu mestu omogočajo izboljšano funkcionalnost in personalizacijo. Lahko jih nastavimo mi ali tretji ponudniki, katerih storitve smo dodali na naše strani. Če teh piškotkov ne dovolite, nekatere ali vse te storitve morda ne bodo delovale pravilno.
Piškotki uspešnosti
Ti piškotki nam omogočajo štetje obiskov in virov prometa, tako da lahko merimo in izboljšamo delovanje našega spletnega mesta. Pomagajo nam ugotoviti, katere strani so najbolj in katere najmanj priljubljene, ter ugotoviti, kako se obiskovalci premikajo po spletnem mestu. Vse informacije, ki jih ti piškotki zbirajo, so združene in zato anonimne. Če teh piškotkov ne dovolite, ne bomo vedeli, kdaj ste obiskali našo stran.
Za to stran smo uporabili strojno prevajanje. Če imate težave s kakovostjo jezika, pojdite na mednarodno različico spletnega mesta.