הכירו את הכותבים:
רויטל ורד טבע ואורי ורד
מעל 15 שנים בתחום של בנייה וקידום של אתרי וורדפרס
SSL: התקנת תעודת SSL...שלא יהיה לנו משעמם...
חושבים על בניית אתר וורדפרס או אתר אחר?
המרחב הוירטואלי ממציא כל פעם חוקים חדשים, שלא יהיה לנו משעמם!
לא מזמן יצא חוק הנגישות לאתרים ועכשיו Google הוציאה את החוק החדש הנוגע ל SSL / https ודורש התקנת תעודת אבטחה – תעודת SSL.
בבדיקה ראשונית מתברר, שהמחירים שדורשים ספקי האחסון עבור ההתקנה של התעודה ממש גבוהים.
מאחר ואני צריך להתקין SSL / https בכ- 50 אתרי וורדפרס (שלי ושל לקוחות) ניסיתי למצוא דרך זולה והגיונית יותר לביצוע המשימה. הקדשתי למחקר יום שלם, בדקתי מאמרים וסרטונים וגיליתי שחלקם אף הציגו מידע שגוי ומטעה – כמו המלצה לפתרון חינמי של Cloudflare ששכחו לציין שהוא מאט משמעותית את האתר.
לבסוף הגעתי לפתרון יעיל וזול: רכשתי תעודות SSL ב- 24 ש"ח לשנה לכל אתר והצלחתי להתקין אותן.
(אם יש הרבה תנועה לאתר שלכם מומלץ לרכוש תעודה עם רמת אבטחה יותר גבוהה בעלות של 60 ש"ח לשנה).
אם גם אתם מתלבטים, אתם מוזמנים לחסוך לעצמכם כסף וזמן יקר ולהמשיך לקרוא איך מצאתי פתרון זול בעלות של 24 ש"ח לשנה במקום – 450 ש"ח!
התקנת תעודת ssl - החוק החדש של google - מסוף יולי 2018: אתרים בלי תעודת ssl יוצגו כבלתי מאובטחים
על פי הכתוב ב – Google Security Blog מסוף יולי 2018 כל אתר שאין לו תעודת SSL יוצג כ – לא מאובטח.
מה זה SSL?
SSL / https = אתרים מאובטחים וסביבה בטוחה לגולשים = הצפנה של המידע שאתם שולחים ומקבלים מהאתר. Google מספרים שהם דואגים לגולשים שלהם ולכן הם רוצים שהם יגלשו בסביבה בטוחה.
גלישה לאתרים שתומכים בפרוטוקול הישן של http לא מעניקה לגולשים באתר שום הגנה או הצפנה לדוגמה: ניתן לראות פרטים אישיים וחסויים שהשארתם באתר.
* מאוד מומלץ שלא להשאיר פרטי כרטיס אשראי באתר שהוא לא בפורמט https.
התקנת תעודת ssl - לפני ואחרי
התקנת תעודת ssl - פגיעה בחיפוש ב- Google
גוגל מעדיפה להפנות את הגולשים לאתרים מאובטחים (SSL) בהם הגולשים מוגנים.
ב בלוג הרשמי של מנהלי אתרים ב Google כתוב שהבדיקה האם האתר מאובטח או לא, תשפיע בצורה משמעותית על אלגוריתם החיפוש של Google.
התקנת תעודת ssl בשלושה שלבים
התקנת תעודת ssl ב- 10$ ופחות לשנה במקום ב- 100$?
דבר ראשון, אנא בדקו עם חברת האחסון שלכם האם תוכלו לקבל SSL בחינם כחלק משירות האחסון.
אם הם דורשים תשלום – מומלץ לעשות קצת השוואת מחירים לפני שתשלמו.
אני מצאתי תעודה חינמית של חברת Positive SSL שמספקת תעודות SSL של חברת COMODO במחיר של 3.85$ לשנה
(* עדכון – המחיר עלה בינתיים ל 5.85$) – חפשו בגוגל: ssls.com
(אם יש הרבה תנועה לאתר שלכם מומלץ לרכוש תעודה עם רמת אבטחה יותר גבוהה בעלות של 60 ש"ח לשנה).
התקנת תעודת ssl - דוגמאות למחירים בחברות אחסון אתרים
חברת לייב דנס בה אני מאחסן את רוב האתרים שלי ושל הלקוחות שלי עם אתרים ישראלים מציעה חבילת SSL בעלות שנתית של בין 450 ש"ח ל- 1170 ש"ח.
חברת Host Gator בה אני מאחסן את רוב האתרים שלי ושל הלקוחות שלי עם אתרים שפונים לקהל לקוחות הנמצא בחו"ל מציעה חבילת SSL בעלות של ביו 40$ לשנה ל- 250$ לשנה.
בחברת GoDaddy המחיר לחבילת SSL מתחיל ב- 250 ש"ח לשנה לאתר בודד.
רכישת והתקנת תעודת SSL
מסתבר שמדובר בהליך לא פשוט בכלל.
ראשית, עליכם לדעת את כל הפרטים של האתר שעליו תתקינו את ה SSL. אפשר למצא את כל הפרטים של האתר שלכם כאן – https://www.whois.net/.
פשוט הכנסו לקישור של whois והכניסו את שם האתר.
בנוסף, יבקשו מכם ליצור CSR – Certificate signing request זה לא כ"כ מסובך.
היכנסו לכאן, מלאו את כל הפרטים של האתר ותקבלו פרטי CSR בחינם.
אל תשכחו לשמור אותו כי תצטרכו אותו בהתקנה על השרת.
התקנת תעודת ssl על השרת
בבדיקות שעשיתי צריך להיות קישור להתקנת התעודה דרך ה- CPANEL או ה PLESK שלכם.
כאשר דאגתם לאחסון האתר קיבלתם קישור לתוכנת ניהול הקבצים מסוג CPANEL או PLESK. בחלק מהאתרים שאני מקדם/מתחזק האחסון הוא ב LIVEDNS – ביקשתי מהתמיכה של LIVEDNS להוסיף את הקישור להתקנת ה SSL והם הוסיפו את זה תוך מספר דקות.
בחלון הבא תבחרו את האופציה של – Install an SSL Website.
אלו התכנים שתצרכו להתקנת ה SSL
התקנת תעודת ssl על אתר וורדפרס
אז איך מתקינים SSL על אתר וורדפרס?
התקנתי את התוסף של Really Simple SSL.
מכל התוספים שניסיתי Really Simple SSL הוא הכי אמין וקל להגדרה והפעלה.
התקנת תעודת ssl - פתרונות חינמיים
ניסיתי לבדוק (כמו כל ישראלי טוב) את הפתרונות החינמיים,
אבל לבסוף העדפתי לשלם פחות מ – 4$ לשנה ולישון בראש שקט.
Cloudflare
פתרון חינמי לתעודת SSL מסופק בחברת Cloudflare.
אני לא בחרתי בפתרון הזה כיוון שהוא מאלץ את כל התנועה לאתר לעבור קודם כל בשרתים של Cloudflare. זה אומר שצריך לשנות את הפניית ה DNS של הדומיין לשרתים של Cloudflare במקום לשרת האחסון שלכם.
למעשה כל מי שגולש אליכם לאתר יפנה קודם כל אל Cloudflare ורק אז לאתר שלכם מה שיגרום בסופו של יום להאטת הגלישה.
בנוסף, מי שיבדוק את האתר שלכם יגלה שתעודת SSL משותפת לכם ולאתרים נוספים
וגם על פי המאמר >> https://nickjanetakis.com/blog/lets-encrypt-vs-cloudflare-for-https
יש פרצות אבטחה חמורות בפתרון החינמי.
Let's Encrypt
פתרון חינמי לתעודת SSL מסופק בחברת Let's Encrypt.
פתרון זה מתאים במיוחד למי שמנהל את האחסון של האתר שלו על שרת עצמאי בלינוקס. אם אין לכם גישה עצמאית לניהול שרת האחסון בעזרת Shell Access אתם צריכים להוריד תוכנה שתדמה את השרת וכך תוכלו להנפיק תעודה.
חשוב לשים לב, תוקף התעודה הוא רק ל- 90 יום כך שצריך לזכור לחדש את התעודה לשלושה חודשים נוספים.
מקווה שעזרתי לכם. אנא קחו לתשומת לב שזוהי פעולה הדורשת זמן, אם נתקלתם בבעיה אתם מוזמנים לפנות אלינו בווטסאפ, נשמח לעזור אם נוכל רויטל 050-5570750