התקנת תעודת ssl …שלא יהיה לנו משעמם…
חושבים על בניית אתר וורדפרס או אתר אחר ?
המרחב הוירטואלי ממציא כל פעם חוקים חדשים,
שלא יהיה לנו משעמם!
לא מזמן יצא חוק הנגישות לאתרים
ועכשיו Google הוציאה את החוק החדש הנוגע ל SSL / https.
בבדיקה ראשונית מתברר,
שהמחירים שדורשים ספקי האחסון עבור ההתקנה של התעודה ממש גבוהים.
מאחר ואני צריך להתקין SSL / https בכ- 50 אתרי וורדפרס (שלי ושל לקוחות) ניסיתי למצוא דרך זולה יותר והגיונית,
הקדשתי למחקר יום שלם, בדקתי מאמרים וסרטונים וגיליתי
שחלקם אף הציגו מידע שגוי ומטעה – כמו המלצה לפתרון חינמי של Cloudflare
ששכחו לציין שהוא מאט משמעותית את האתר.
לבסוף הגעתי לפתרון יעיל וזול:
רכשתי תעודות SSL ב- 24 ש”ח לשנה לכל אתר והצלחתי להתקין אותן.
(אם יש הרבה תנועה לאתר שלכם מומלץ לרכוש תעודה עם רמת אבטחה יותר גבוהה בעלות של 60 ש”ח לשנה)
אם גם אתם מתלבטים, אתם מוזמנים לחסוך לעצמכם כסף וזמן יקר ולהמשיך לקרוא איך מצאתי פתרון זול
עבור 24 ש”ח לשנה במקום – 450 ש”ח!
התקנת תעודת ssl – החוק החדש של google – מסוף יולי 2018 :
אתרים בלי תעודת ssl יוצגו כבלתי מאובטחים
על פי הכתוב ב – Google Security Blog מסוף יולי 2018
כל אתר שאין לו תעודת SSL יוצג כ – לא מאובטח.
SSL / https = אתרים מאובטחים וסביבה בטוחה לגולשים = הצפנה של המידע שאתם שולחים ומקבלים מהאתר
Google מספרים שהם דואגים לגולשים שלהם ולכן הם רוצים שהם יגלשו בסביבה בטוחה.
גלישה לאתרים שתומכים בפרוטוקול הישן של http לא מעניקה לגולשים באתר שום הגנה או הצפנה
ולדוגמה: ניתן לראות פרטים אישיים וחסויים שהשארתם באתר.
התקנת תעודת ssl – לפני ואחרי
* כמובן שמאוד לא מומלץ להשאיר פרטי כרטיס אשראי באתר שהוא לא בפורמט https.
התקנת תעודת ssl – פגיעה בחיפוש ב- Google
גוגל מעדיפה להפנות את הגולשים לאתרים מאובטחים (SSL) בהם הגולשים מוגנים.
ב בלוג הרשמי של מנהלי אתרים ב Google כתוב שהבדיקה האם האתר מאובטח או לא,
תשפיע בצורה משמעותית על אלגוריתם החיפוש של Google.
התקנת תעודת ssl ב 3 שלבים
התקנת תעודת ssl ב- 10 $ ופחות לשנה במקום ב- 100$?
דבר ראשון,
אנא בדקו עם חברת האחסון שלכם האם תוכלו לקבל SSL בחינם כחלק משירות האחסון.
אם הם דורשים תשלום – מומלץ לעשות קצת השוואת מחירים לפני שתשלמו.
אני מצאתי תעודה חינמית של חברת Positive SSL שמספקת תעודות SSL של חברת COMODO במחיר של 3.85$ לשנה
(* עדכון – המחיר עלה בינתיים ל 5.85$) – חפשו בגוגל: ssls.com
(אם יש הרבה תנועה לאתר שלכם מומלץ לרכוש תעודה עם רמת אבטחה יותר גבוהה בעלות של 60 ש”ח לשנה)
התקנת תעודת ssl – דוגמאות למחירים בחברות אחסון אתרים
חברת לייב דנס בה אני מאחסן את רוב האתרים שלי ושל הלקוחות שלי עם אתרים ישראלים
מציעה חבילת SSL בעלות שנתית של בין 450 ש”ח ל- 1170 ש”ח.
חברת Host Gator בה אני מאחסן את רוב האתרים שלי ושל הלקוחות שלי עם אתרים שפונים לחול
מציעה חבילת SSL בעלות של ביו 40$ לשנה ל- 250$ לשנה.
בחברת GoDaddy המחיר לחבילת SSL מתחיל ב- 250 ש”ח לשנה לאתר בודד.
רכישת והתקנת תעודת SSL
מסתבר שמדובר בהליך לא פשוט בכלל.
ראשית, עליכם לדעת את כל הפרטים של האתר שעליו תתקינו את ה SSL
אפשר למצא את כל הפרטים של האתר שלכם כאן – https://www.whois.net/.
פשוט הכנסו לקישור של whois והכניסו את שם האתר.
בנוסף, יבקשו מימכם ליצור CSR – Certificate signing request זה לא כ”כ מסובך.
תיכנסו לכאן, תמלאו את כל הפרטים של האתר ותקבלו פרטי CSR בחינם.
אל תשכחו לשמור אותו כי תצטרכו אותו בהתקנה על השרת.
התקנת תעודת ssl על השרת
בבדיקות שאני עשיתי צריך להיות קישור להתקנת התעודה דרך ה CPANEL או ה PLESK שלכם.
כאשר דאגתם לאחסון האתר קיבלתם קישור לתוכנת ניהול הקבצים מסוג CPANEL או PLESK.
בחלק מהאתרים שאני מקדם/מתחזק האחסון הוא ב LIVEDNS –
ביקשתי מהתמיכה של LIVEDNS להוסיף את הקישור להתקנת ה SSL והם הוסיפו את זה תוך מספר דקות.
בחלון הבא תבחרו את האופציה של – Install an SSL Website.
אלו התכנים שתצרכו להתקנת ה SSL
התקנת תעודת ssl על אתר וורדפרס
אז איך מתקינים SSL על אתר וורדפרס?
אני התקנתי את התוסף של Really Simple SSL.
מכל התוספים שניסיתי Really Simple SSL הוא הכי אמין וקל להגדרה והפעלה.
התקנת תעודת ssl – פתרונות חינמיים
אני ניסיתי לבדוק (כמו כל ישראלי טוב) את הפתרונות החינמיים,
אבל לבסוף העדפתי לשלם פחות מ – 4$ לשנה ולישון בראש שקט.
Cloudflare
פתרון חינמי לתעודת SSL מסופק בחברת Cloudflare.
אני לא בחרתי בפתרון הזה כיוi שהוא מאלץ את כל התנועה לאתר לעבור קודם כל בשרתים של Cloudflare.
זה אומר שצריך לשנות את הפניית ה DNS של הדומיין ל שרתים של Cloudflare במקום לשרת האחסון שלכם.
כל מי שגולש אליכם לאתר יפנה קודם כל אל Cloudflare ורק אז לאתר שלכם מה שיגרום בסופו של יום להאטת הגלישה.
בנוסף,
מי שיבדוק את האתר שלכם יגלה שתעודת ה SSL משותפת לכם ולאתרים נוספים
וגם על פי המאמר >> https://nickjanetakis.com/blog/lets-encrypt-vs-cloudflare-for-https
יש פרצות אבטחה חמורות בפתרון החינמי.
Let’s Encrypt
פתרון חינמי לתעודת SSL מסופק בחברת Let’s Encrypt.
פתרון זה מתאים במיוחד למי שמנהל את האחסון של האתר שלו על שרת עצמאי בלינוקס.
אם אין לכם גישה עצמאית לניהול שרת האחסון בעזרת Shell Access אתם צריכים להוריד תוכנה
שתדמה את השרת וכך תוכלו להנפיק תעודה.
חשוב לשים לב,
תוקף התעודה הוא רק ל- 90 יום כך שצריך לזכור לחדש את התעודה כל 3 חודשים.
התקנת תעודת ssl – אם נתקלתם בבעיה
מקווה שעזרתי לכם.
קחו לתשומת לב שזוהי פעולה הדורשת זמן,
אם נתקלתם בבעיה אתם מוזמנים לפנות אלינו, נשמח לעזור אם אוכל.