Segurança

Google Chrome e a importância do SSL para seu Site

Além da vantagem que sites criptografados () possuem no ranqueamento do , agora o navegador também entrou na guerra contra sites não criptografados. Essas ações aumentam ainda mais a importância do SSL para seu Site.

A partir de janeiro de 2017, todos os sites que possuem alguma funcionalidade “sensível” a necessidade do SSL para comunicação criptografada serão destacados como “Seguro” ou “Não Seguro” pelo Google Chrome.

Essa medida faz parte da politica do Google, em tentar preservar a privacidade dos usuários de seus produtos.

O que é SSL?

SSL (Secure Sockets Layer) é uma tecnologia que permite que dados transferidos entre um servidor e o navegador sejam criptografados.

Com o instalado no seu servidor web, a comunicação entre o cliente e servidor se torna mais segura, evitando que quando “interceptados” os dados eles sejam facilmente descobertos e utilizados.

Você consegue identificar facilmente se um site utiliza SSL pelo protocolo da requisição:

“HTTP” normal, sem o uso do SSL.

“HTTPS” para protocolo seguro (com SSL).

Tipos de Certificados

  • Validação do Domínio (básico)
  • Validação da Organização
  • Validação Estendida

Para um comum, um certificado de validação por domínio é o mais indicado (custo X beneficio).

O tamanho da chave indicada para o certificado SSL é de 2048 bits, adicionando um alto nível de para os dados.

Google Chrome

Agora utilizando o navegador do Google, ficará mais fácil para os usuários saberem se a sua navegação está protegida ou não.

Primeiro exemplo – Site Seguro:

2° – Site Não Seguro:

3°  – Site sem a necessidade de SSL

Conclusão

Nem todos os sites que não estiverem utilizando o protocolo HTTPS serão rotulados como “não seguros”, o Chrome irá identificar a necessidade da criptografia conforme o conteúdo da página que está sendo acessada.

Por exemplo, uma página que possuí um formulário de cadastro ou autenticação, explicitamente o Chrome irá rotular ele como “não seguro” na ausência do SSL.

Para quais tipos de sites é indicado?

  • Páginas de login / comentário / autenticação
  • Lojas virtuais
  • Sistemas Web
  • Sistemas de Intranet (sim, tem como utilizar SSL, pesquise por Auto-assinados – self-signed)
  • Formulários de Cadastro / envio de e-mail

 

 

 

 

 

Resumo
Nome do Artigo
A importância do SSL para seu Site
Descrição
Por que você deve utilizar um certificado SSL no seu Site?
Autor
Editor
Roger Mauricio Takemiya
Logo do Editor

Post Recentes

Por que devo sempre manter o Magento 2 atualizado?

Segurança: Atualizações frequentes geralmente incluem patches de segurança para corrigir vulnerabilidades identificadas. Ao manter o Magento atualizado, você reduz significativamente…

1 mês atrás

Adicionar uma mensagem de Alerta ou Aviso do Admin do Magento 2

Como adicionar uma mensagem de Alerta ou Aviso do Admin do Magento 2 Injete o Magento\Framework\Message\ManagerInterface no construtor da sua…

1 mês atrás

Exibir mensagens erro/sucesso da Classe: Magento\Framework\Message\ManagerInterface

Para exibir as mensagens adicionadas na classe Magento\Framework\Message\ManagerInterface em um arquivo .phtml, você pode usar o seguinte código: <?php $objectManager…

1 mês atrás

Exportar as categorias do Magento 2 em um XML

Para criar um script no Magento 2 que exporte as categorias para um arquivo XML com o nome da categoria,…

2 meses atrás

Colocar um video como Background utilizando HTML + CSS

Para definir um vídeo MP4 como plano de fundo em um <div> usando HTML e CSS, você pode seguir estas…

4 meses atrás

Desativar o “lastname” no Magento 2

Como desativar o "lastname" no Magento 2 e Adobe Commerce Desativando a obrigatoriedade do campo Execute a SQL abaixo diretamente…

4 meses atrás