اگر شما در حال جابه جایی هرگونه از داده ها با هر میزان از سطح اهمیت هستید, باید مطمئن باشید که داده ها و اطلاعات مسیر ایمنی را طی می کنند. یکی از مؤثرترین راه های حفاظت از داده ها به هنگام جابه جایی بین سرور شما و کاربران ، فعال کردن HTTPS است که با عنوان گواهی SSL نیز شناخته میشود.
در حال حاضر کاربران به اهمیت امنیت داده ها هنگام جابه جایی واقف هستند و اغلب به دنبال قفل سبز رنگی هستند که در مرورگر آنها و در قسمت وب سایت ها فعال می شود.
اما این تنها دلیل برای فعال کردن HTTPS بر روی سرور شما نیست!
در ماه جولای سال 2018 ، گوگل نکته ای قابل توجه با عنوان “ناامن” به مرورگر ها اضافه کرد که به کاربران برای هر سایت یا وبلاگی که با کروم باز می شود اخطاری مبنی بر امن نبودن آن سایت می دهد. این اخطار جدید در گوگل کروم نوعی سیاست جدید برای گوگل به حساب می آید. گواهی SSL هم اکنون برای هر وب سایت و وبلاگی مورد نیاز است. اگر وبسایت شما همچنان این گواهی را دارا نیست، هم اکنون نوبت آن است که با اضافه کردن این گواهینامه ، سایت خود را بر روی پروتکل HTTPS فعال کنید.
آیا آماده اید تا هر یک از این قدم ها را با هم بررسی کنیم؟
نخستین قدم برای برقراری امنیت این است که مطمئن شوید یک آی پی اختصاصی را میزبانی می کنید. اگرچه با استفاده از سایر تهیه کنندگان آی پی, باید مطمئن باشید که از سرویس هاستینگ مناسبی استفاده می کنید که آی پی اختصاصی را در اختیار شما قرار می دهد.
در بسیاری از موارد, این امر نیازمند ارتقاء و به روز رسانی VPS یا سرور اختصاصی دارد.
زمانی که یک آی پی اختصاصی را تهیه کردید ، گواهی SSL را برای خود تهیه کنید این در واقع به عنوان یک کارت شناسایی برای وبسایت شما عمل می کند. این گواهی استفاده می شود تا داده هایی را که به سرور انتقال داده می شوند و یا از آن منتقل می شوند را برای نصب در محلی که گواهی ذخیره شده است رمزگذاری می کند.
آن ها یک کپی از رمز گواهی را در پایگاه داده های شما ذخیره میکنند و در واقع با بررسی کردن ترافیک های وب سایت برای اطمینان از اینکه آدرس وبسایت شما با سرور درستی ارتباط دارد باعث ارجاع متقابل می شود.
خوشبختانه ، این یکی از آخرین قدم ها و آسان ترین آن هاست. شما باید گواهی خود را دانلود کنید و سپس آن را بر روی سرور خود نصب کنید.
به سایت خود زمانی برای به روزرسانی بدهید، سپس اطمینان حاصل کنید که HTTPS برای وبسایت شما قابل اجراست. اگر که سایت بارگذاری شد، به شما تبریک می گوییم, شما موفق به نصب SSL و فعال کردن HTTPS شده اید.
شما باید کاربران را از HTTP به HTTPS در وبسایت مربوطه انتقال دهید، که معمولا جاییست که اطلاعات اصلی در آن ذخیره شده اند. این همچنین به این معناست که شما احتمالا نیاز دارید که لینک ها را برای اطمینان از صفحات HTTP خارج و به جای آن در HTTPS وارد کنید. اگر شما علاقه مند هستید تا کاربران پیج های مشخص را به جای HTTP به سمت HTTPS بکشانید, بهتر است که از سمت سرور اقدام کنید. می توانید از کد های زیر در بالای صفحات خود استفاده کنید.
// Require https if ($_SERVER['HTTPS'] != "on") { $url = "https://". $_SERVER['SERVER_NAME'] . $_SERVER['REQUEST_URI']; header("Location: $url"); exit; }
این مطلب چقدر برای شما مفید بود؟
امتیاز 2.1 / 5. تعداد نظرات : 9
اولین نظر را شما ثبت کنید!