Czytając Google Security Blog, dowiadujemy się, że od lipca 2018 roku przeglądarka Chrome w wersji 68 będzie oznaczać strony bez szyfrowania HTTPS jako NIEBEZPIECZNE. Już od roku Google uświadamia użytkownikom, że witryny HTTP nie są bezpieczne. Możemy to zaobserwować, gdyż część stron z HTTP już są oznaczane jako „Niezabezpieczona”. Cała akcja spotkała się z pozytywnym odzewem. Obecnie szyfrowane strony stanowią:
Ponad 68% ruchu Chrome w systemach Android i Windows
Ponad 78% ruchu Chrome w systemach operacyjnych Chrome i Mac
81 ze 100 najlepszych witryn internetowych domyślnie używa protokołu HTTPS
Chrome dokłada wszelkich starań, aby konfiguracja HTTPS była tak prosta, jak to tylko możliwe. Pomagają w tym darmowe narzędzia tj. Lighthouse czy ceryfikaty Let’s Encrypt.
Certyfikaty SSL – podstawowe informacje
TLS (ang. Transport Layer Security) – przyjęte jako standard w Internecie rozwinięcie protokołu SSL (ang. Secure Socket Layer), zaprojektowanego pierwotnie przez Netscape Communications. TLS zapewnia poufność i integralność transmisji danych, a także uwierzytelnienie serwera, a niekiedy również klienta. Opiera się na szyfrowaniu asymetrycznym oraz certyfikatach X.509.
Jakie korzyści wynikają z posiadania certyfikatu SSL?
Klienci chętniej u Ciebie zamawiają, bo widzą, że bezpieczeństwo ich danych traktujesz poważnie,
Witryna zabezpieczona SSL-em gwarantuje, że dane Twoich klientów nie zostaną przechwycone i użyte, co może Cię narazić na ewentualne kary związane z wejściem w życie RODO (po 25 maja 2018 r.),
Pokazujesz innym, że jesteś wiarygodnym i zaufanym partnerem/sprzedawcą na każdym etapie współpracy,
Zabezpieczasz i potwierdzasz Swoją tożsamość w sieci, dzięki temu klienci są pewni, że nie zostaną przekierowani na fałszywe strony (dodatkowa ochrona przed phishingiem),
Chronisz Siebie i Swoich klientów/partnerów biznesowych przed ewentualnymi oszustwami czy wyłudzeniami ich danych z Twoich serwisów,
Udowadniasz, że w dziedzinie bezpieczeństwa podążasz za trendami i dobrymi praktykami,
Budujesz swój wizerunek oparty na technologicznym profesjonalizmie. Dołączasz do grona tych, którzy już od lat stosują certyfikat SSL – banki, instytucje administracji publicznej i samorządowej, portale aukcyjne i inni, którzy stosują się do rekomendacji wydawanych przez GIODO oraz obowiązujących przepisów prawa.
Przedrostek HTTPS jest powszechnie znany i wskazuje bezpieczne połączenie ze stroną.
Kto powinien, a może musi posiadać strony z przedrostkiem HTTPS?
Banki (logowanie się do konta i dokonywanie przelewów),
Instytucje Administracji Publicznej (bezpieczne korzystanie z e-usług),
Portale medyczne (możliwość rejestracji online do lekarza, specjalisty),
Firmy udostępniające online aplikacje/oprogramowanie/sygnał w modelu abonamentowym (np. operatorzy komórkowi, firmy hostingowe, datacenter),
Portale społecznościowe (dostęp i zarządzanie własnym kontem, integracja z innymi kontami wykorzystująca te same dane),
Szkoły, uczelnie udostępniające (np. e-dziennik, wirtualną uczelnię, e-learning),
Każdy podmiot przetwarzający dane osobowe, jest prawnie zobowiązanych do ich ochrony. W tym używania technicznych i organizacyjnych metod do ich zabezpieczenia. Właśnie certyfikat SSL jest jednym z takich rozwiązań.