Amikor az ügyfelek vásárolnak valamit az üzletéből, megosztják veled személyes adataikat – nevét, e-mail címét, hitelkártyaadatait. Kereskedőként szeretné megvédeni ezeket a sebezhető adatokat a hackerektől, csalóktól és adattolvajoktól. Ez kulcsfontosságú a közönség iránti bizalom kialakításához.
A HTTPS-protokoll és az SSL-tanúsítvány segítségével védheti és kell is megvédenie ügyfelei adatait, és növelnie kell a vállalkozásba vetett bizalmat. Ezek az eszközök nemcsak javíthatják a biztonságot és növelhetik az Ön megbízhatóságát, hanem abban is segíthetnek, hogy boltja jobb helyet foglaljon el a keresőmotorokban.
Ha online értékesítesz az Ecwid-en keresztül, örömmel fogod hallani, hogy az ügyféladataid már védve vannak. Az SSL-tanúsítvány használata azonban további előnyökkel is járhat.
Ebben a bejegyzésben bemutatjuk, hogyan működnek a HTTPS-protokoll és az SSL-tanúsítványok, és hogyan szerezheti be ezeket webhelyére.
Az SSL-tanúsítványok és a HTTPS-protokoll megértése
Az interneten minden adat eszközről eszközre kerül átvitelre bizonyos szabályok vagy protokollok szerint.
Weboldalak esetében ezt a protokollt HyperText Transfer Protocol-nak (HTTP) nevezik . Ez a protokoll továbbítja az ügyfelek által a weboldalon megadott adatokat a weboldalt üzemeltető szerverre, majd segít elküldeni a választ a böngészőnek. Például a felhasználó megnyom egy gombot, és egy új oldal nyílik meg, vagy kitölti az e-mail regisztrációs űrlapot, és megjelenik a sikeres regisztráció visszaigazolása.
A HTTP-vel az a probléma, hogy nem védi meg a böngészőktől a szerverekre továbbított adatokat. A HTTP-n átmenő összes adat lényegében „csupasz”.
Jó hasonlat, ha két diák jegyzeteket ad át egy osztályteremben. Bármelyik osztálytársa el tudja olvasni, lemásolni vagy akár le is cserélni a jegyzetet. Ugyanez a helyzet az ügyféladatokkal is: egy gazember hitelkártyaadatokat és pénzt lophat el onnan.
Ezért hoztak létre egy új protokollt az adatok védelmére: a HTTPS-t (HyperText Transfer Protocol Secure ) . A HTTPS segítségével a felhasználó és a webszerver közötti összes adatátvitel titkosítva van. Ez a titkosítás annyira összetett, hogy szinte lehetetlen feltörni és felhasználni az adatokat.
A HTTPS protokoll használatához webhelyének először SSL (Secure Socket Layer) tanúsítványra van szüksége.
Az SSL-tanúsítvány alapvetően az adatok titkosítására szolgáló kulcs. Három szinten védi az adatokat:
- Adat titkosítás. A hackerek nem láthatják, hogy a felhasználó milyen információkat adott meg a webhelyen, és nem tudják nyomon követni a felhasználói műveleteket az oldalon. Tekintsd úgy, mint egy titkosírással írt jegyzetet – csak az tudja elolvasni, aki ismeri a kulcsot.
- Adatok integritása. A hackerek nem tudják pótolni vagy torzítani a továbbított adatokat. Továbbá a kulcs ismerete nélkül lehetetlen az adatok írása, szerkesztése vagy manipulálása, akárcsak egy titkosított jegyzet esetében.
- Hitelesítés. Az SSL biztosítja, hogy a felhasználó egy megbízható webhelyen legyen, és ne egy hacker oldalán. Ha csak két résztvevő ismeri a kulcsot, akkor biztosan tudják, kitől kapták a jegyzetet. Egy idegen nem adhatja át a saját feljegyzését, és nem kaphatja meg az információt csalással.
Az URL-címben láthatja, hogy egy webhely SSL-tanúsítvánnyal védett-e a HTTPS protokollon keresztül. A legtöbb böngésző ezt vizuálisan jelzi egy lakat ikon formájában:

Az SSL-tanúsítványokat speciális szervezetek – hitelesítési központok – forgalmazzák.
Ki használja az SSL-t (és miért)
Az SSL-re van szükség azokon a webhelyeken, ahol a felhasználók bizalmas adatokat – például hitelkártyaadatokat – adtak meg.
Az online áruházak azonban gyakran csak a regisztrációs és fizetési oldalakat védik SSL-lel, mivel ezek az egyetlen helyek, ahol az ügyfelek megosztják a személyes adataikat. A weboldal többi része gyakran a nem biztonságos HTTP-n működik.
Manapság a HTTPS minden weboldalhoz elengedhetetlen. Ennek számos oka van.
A böngészők megjelölik a nem védett webhelyeket
A Chrome és a Firefox, a világ két legnépszerűbb böngészője vizuálisan megjelöli azokat a webhelyeket, amelyek nem használnak SSL-t.
![]()
Egyelőre csak egy szürke információs ikon látható. De a jövőben a böngészők azt tervezik, hogy a HTTP-n keresztül futó oldalak biztonsági jelzőjét piros háromszögre cserélik. Az ügyfeleid hozzászoktak, hogy ezt „figyelmeztető” jelzésként látják.
Következésképpen, ha nem használja az SSL-t, az emberek félhetnek attól, hogy vásároljanak az Ön webhelyéről.
Az SSL használata javítja a helyezéseket
2014-ben a Google bejelentette , hogy fontolóra veszi az SSL használatát rangsorolási jelzésként. Ez azt jelentette, hogy az SSL-t használó webhelyek forgalma megnő a keresőmotorokban.
Fizetési szolgáltatás követelményei
Egyre több fizetési szolgáltatás esetében a HTTPS szükséges a működéshez. Például az Apple Pay csak HTTPS-sel működik.
Növeli a bizalmat
A fizetés biztonságával kapcsolatos aggodalmak a bevásárlókosár elhagyásának 10 legfontosabb oka közé tartoznak. Amikor SSL-tanúsítványt ad hozzá az üzletéhez, vizuálisan közli a felhasználókkal, hogy fizetési adataik biztonságban vannak.

A nagyobb bizalom természetesen több eladást jelent.
Ha azt szeretné, hogy ügyfelei könnyen megtalálják üzletét a keresőkben, és könnyebben megbízzanak benned, ne halogassa a HTTPS-re való átállást.
SSL-tanúsítvány beszerzése és HTTPS-re váltás
A HTTPS-re váltáshoz először meg kell vásárolnia és telepítenie kell egy SSL-tanúsítványt a webhelyen. Ez a folyamat egyes üzleteknél egyszerű vagy összetettebb lehet, attól függően, hogy milyen webhelyen van.
1. Ecwid Instant webhelyet használ
Bárki, aki regisztrált az Ecwidnél, kap egy weboldalt, amelyen a
Talán Ecwid Instant Site néven ismered.
Ha ezt az oldalt használod, akkor alapértelmezés szerint már rendelkezel SSL tanúsítvánnyal. Az Ecwid Instant Site-on található online áruház megfelel a biztonságos adatátvitel nemzetközi szabványainak.
Próbálja ki most – menjen az azonnali webhelyére, és nézze meg alaposan a böngésző címsorát. Látni fog egy zöld lakat ikont a „Biztonságos” üzenettel az URL mellett. Biztos lehet benne, hogy online áruháza biztonságos.

Szeretnéd az Instant webhelyedet az egyéni domainedhez kapcsolni (hogy a mysite.com oldalra , és ne a mysite.ecwid.com oldalra irányítson át )?
Ehhez a művelethez egy ingyenes SSL tanúsítványt is kapsz . Csak kövesd az alábbi lépéseket:
- Jelentkezzen be Ecwid üzletébe, majd lépjen a Beállítások → Azonnali webhely menüpontra, és kattintson a „Cím módosítása” gombra.
- Kattintson a „Domain használata” mezőre, és kövesse a megjelenő utasításokat
a képernyőn.

2. Hozzáadta az Ecwidot a saját webhelyéhez
Bármelyik weboldalon létrehozhatsz Ecwid áruházat , és nyugodt lehetsz az ügyféladatok biztonsága terén. Ez lehet például egy WordPress blog, egy Adobe Muse weboldal vagy a saját statikus HTML oldalad.
Ha ezt az utat választotta, akkor egyáltalán nem kell aggódnia ügyfelei adatainak biztonsága miatt. Mivel az adatok továbbítása fokozottan védett szervereinken keresztül történik, minden adatot az Ecwid saját kezűleg tárol és dolgoz fel.
Ha hozzáadta az Ecwidot saját webhelyéhez, amely nem rendelkezik SSL-tanúsítvánnyal, akkor ügyfelei sehol nem fogják látni a biztonságos „zár” ikont, kivéve a fizetéskor, amit frusztrálónak találhatnak.
Íme néhány módja annak, hogyan vásárolhat és használhat SSL-tanúsítványokat a különböző webhely-készítők számára:
Wix: Ingyenesen használhatsz SSL-tanúsítványt a Wix-szel. Először engedélyezned kell ezt a tanúsítványt a beállításokban, majd követned kell az utasításokat.
Weebly: automatikusan hozzáadhatsz egy SSL - tanúsítványt a Weebly webhelyedhez.
Joomla, WordPress, Drupal: SSL-tanúsítványt kell vásárolnod a domainregisztrátorodtól vagy egy tárhelyszolgáltatótól, és telepítened kell a webhelyedre az utasításokat követve (valószínűleg szükséged lesz egy fejlesztőre):
Kövesse az alábbi utasításokat, hogy megismerje a különböző típusú SSL-tanúsítványokat és hol vásárolhatja meg őket.
Az SSL-tanúsítványok típusai
Lényegében 3 típusú tanúsítvány létezik. Eltérnek a kibocsátás sebességében és az eladói ellenőrzések mértékében.
1. Tanúsítványok domain érvényesítéssel (DV)
A legegyszerűbb lehetőség. Miután megvásárolta a DV SSL-tanúsítványt, egy linket fog kapni a domain tulajdonjogának igazolására a megadott e-mail címen.
A DV szinte azonnal megjelenik. Ez a legolcsóbb lehetőség is, egyes eladók még ingyen is kínálják.
2. Szervezeti érvényesítésű tanúsítványok (OV)
Az OV SSL tanúsítvány megszerzéséhez meg kell erősítenie vállalata vagy LLC létezését a
Egy OV SSL tanúsítványt is igénybe vehet
3. Kiterjesztett érvényesítésű tanúsítvány (EV)
Az EV-tanúsítvány felismerhető a cég nevéről a weboldal címe melletti zöld háttéren. Lehet, hogy látta őket pénzügyi weboldalakon:

Az EV SSL kiadása előtt a hitelesítő hatóság alapos ellenőrzést végez. Eltarthat
Ez a tanúsítvány a legalkalmasabb bankok és fizetési rendszerek számára.
DV, OV, EV
Az SSL-tanúsítvány ára körülbelül 50 dollár/év. Egyes szolgáltatók drágább változatokat árulnak, de kerülje a túlköltekezést. A kínált alapvető adatbiztonság változatlan marad, függetlenül attól, hogy 50 dolláros vagy 150 dolláros SSL-t vásárol.
Bár egyes szolgáltatók ingyenes SSL-tanúsítványokat kínálnak, ezek erősen „felvizezett” változatok, minden előny nélkül. Nem szabad megvenni az elsőt, amit lát.
Az SSL-tanúsítványokat „bizalmi központok” adják ki. A legnépszerűbb bizalmi központok közül néhány:
- Comodo
- Symantec
- DigiCert
- geotrust
Az e központok által kiállított tanúsítványokat domainregisztrátoroktól, tárhelyszolgáltatóktól és SSL-viszonteladóktól vásárolhatja meg. Ezen kívül vannak ingyenes tanúsítványok is.
Az alábbiakban segítünk a lehetőségek jobb megértésében.
1. Vásároljon SSL-tanúsítványt a domainregisztrátortól vagy tárhelyszolgáltatótól
A legtöbb domain regisztrátor és tárhelyszolgáltató SSL-tanúsítványokat is értékesít. Egyes esetekben az anyakönyvvezető ajándékként vagy vásárlásként ingyenes tanúsítványt is kiállíthat.
A domainregisztrátortól vagy tárhelyszolgáltatástól való vásárlás nagyszerűen működik, mivel egyszerűvé teszi a HTTP-ről HTTPS-re való váltást.
Íme néhány népszerű lehetőség:
- Hajrá apa
- 57 USD/év webhelyenként - Bluehost
- ingyenes 49,9 USD/év-ig - Namecheap
- évi 9 dollártól indul - eNom
- $ 12,95 / év - SiteGround
- ingyenes SSL tárhely vásárlásakor
Ha domainregisztrátora vagy webszolgáltatója SSL-tanúsítványokat is kínál, javasoljuk, hogy vásároljon tőlük egyet, még akkor is, ha az valamivel drágább. Ezzel órákat takaríthat meg, amikor eljön a tanúsítvány telepítése és a HTTPS-re való váltás.
2. Szerezzen be egy ingyenes SSL-tanúsítványt
Ha webtárhelye/regisztrátora nem ad el SSL-tanúsítványokat, vagy korlátozott a költségvetése, választhat ingyenes tanúsítványt. Az ingyenes tanúsítványok csak egy változatban érhetők el: Domain Validation (DV). Ez elég az adatok védelméhez.
Az alábbi szolgáltatásokat ajánljuk:
CloudFlare
A Cloudflare ingyenes SSL tanúsítványokat kínál akár 15 éves előfizetéssel. Az adatvédelem mellett további előnyökkel is rendelkezik, mint például az alapvető védelem a DDoS támadások ellen és a webhely automatikus felgyorsítása.
Vannak hátrányai is:
- Csak új böngészőkben működik. Ha ügyfelei régebbi böngészőket használnak (az Internet Explorer 11-nél régebbi, Firefox 2, Opera 8, Google Chrome v5.0.342.0, Safari 2.1, Mobile Safari for iOS 4.0, Android 3.0 (Honeycomb), Windows Phone 7), ne látja a „https”-t a webhelyén.
- Egy általános tanúsítvány több webhelyet véd egyszerre. Ez azonban ugyanúgy megvédi webhelyét, mint egy egyénit.
- A Cloudflare megkéri Önt, hogy használja a saját szerveradatait, és a webhely forgalma a Cloudflare szervereken keresztül fog menni, ami a betöltési sebesség csökkenését okozhatja (bár nem feltétlenül).
Ezek a hátrányok nem kritikusak, és általában a Cloudflare optimális azok számára, akik nem hajlandók pénzt költeni egy SSL-tanúsítványra, de szeretnék elkezdeni az ügyfelek adatainak védelmét. Ha úgy dönt, hogy a HTTP-n marad, vagy SSL-tanúsítványt kap a Cloudflare-től, javasoljuk, hogy válassza a második lehetőséget.
SSL-tanúsítvány beszerzéséhez a Cloudflare-től regisztráljon , és kövesse az utasításokat.
Titkosítjuk
Ez egy ingyenes szolgáltatás a Cloudflare hátrányai nélkül, de megvannak a maga korlátai.
A Let's Encrypt csak három hónapig kínál tanúsítványokat, ezért be kell állítanod az automatikus megújítást, amelyhez hozzáférésre lesz szükséged a webhelyed szerverbeállításaihoz (elérhető VPS- tárhelyszolgáltatókon, mint például az Amazon AWS, Linode, Digital Ocean). Ez azt jelenti, hogy valószínűleg szükséged lesz egy rendszergazdára.
Két lehetőség van az SSL-tanúsítvány beszerzésére a Let's Encrypt szolgáltatástól:
- Manuálisan bekapcsolva letsencrypt.org keresztül „Kézi üzemmód” szakaszban
Félautomata vagy automatikusan (az online áruház szerverszoftverétől függően) keresztül certbot.
3. Vásároljon SSL-tanúsítványt egy viszonteladótól
Ha nem szeretne időt tölteni a Let's Encrypt tanúsítvány beállításával, és nincs kedve a Cloudflare használatához, vásárolhat SSL-tanúsítványt az egyik viszonteladótól:
Válasszon egy tetszőleges viszonteladót, és ne feledje, hogy nincs sok értelme a legdrágább opciót vásárolni, mivel mindegyik remekül védi webhelyét.
Hogyan ne veszítse el a forgalmat, ha HTTPS-re vált
Amikor HTTP-ről HTTPS-re váltasz, a webhely címe megváltozik a keresőrobotok számára (a korábbi → https://yoursite.com címről). Ez negatívan befolyásolhatja a keresőmotorokban elfoglalt rangsorolásodat.
Olvasd el a Google ajánlásait a rangsorolásod fenntartására, sőt javítására is. Javasoljuk, hogy olvasd el őket, hogy elkerüld az ügyfelek elvesztését, ha saját kezűleg telepítesz SSL-tanúsítványt. Megkérdezheted a weboldalkészítőd ügyfélszolgálatát is, hogy teljesültek-e ezek a feltételek a HTTP → HTTPS migráció során.
***
Foglaljuk össze javaslatainkat:
- Ha az Ecwid Instant Site-ot használja, akkor nincs semmi baj: az egész webhely HTTPS-en fut.
- Wix és Weebly webhelyek esetén engedélyezze az SSL-tanúsítványt a beállításokban.
- Ha saját webhelyén értékesít, ellenőrizze domainjét/tárhelyszolgáltatóját, hogy rendelkezik-e SSL-tanúsítvánnyal. Ha nem, kérje meg.
- Ha domainje/tárhelyszolgáltatója nem ad el SSL-tanúsítványokat, szerezzen be egy ingyeneset a Cloudflare-en, vagy vásárolja meg egy viszonteladótól.
- Adatvédelem az e-kereskedelemben: Feltörekvő trendek és bevált gyakorlatok 2024-re
- Az e-kereskedelmi fizetési biztonság állama
- A HTTPS-protokoll és az SSL-tanúsítványok használata az online áruház védelmére
- E-kereskedelmi csalás: Hogyan védheti meg üzletét az online vásárlási csalásoktól
- Hogyan védheti meg online áruházát a számítógépes fenyegetésektől






