Witaj, zauważyliśmy, że nie dokończyłeś zakupu Wholesale Suite.

Cieszymy się, że dołączasz do rodziny Wholesale Suite! Dokończ teraz swoje zakupy i oszczędzaj!
Jeśli masz jakieś pytania, skontaktuj się z naszym zespołem wsparcia!

WooCommerce SSL – Przewodnik po zabezpieczaniu Twojego sklepu WooCommerce

WooCommerce SSL

WooCommerce SSL – Zabezpieczanie Twojego sklepu

Podczas konfiguracji sklepu mogłeś zauważyć, że istnieją pewne specyficzne ustawienia WooCommerce SSL. Podobnie, wiele bram płatności wymaga, aby WooCommerce działało w protokole HTTPS, aby działać (takie jak Stripe i inne procesory kart kredytowych).

Czy więc potrzebujesz certyfikatu SSL dla swojego sklepu WooCommerce? Jeśli tak, skąd go wziąć i co jeszcze musisz wiedzieć?

Cóż, na początek, jeśli używasz WooCommerce w standardowej konfiguracji z PayPal, płatności są przekierowywane na ich stronę i technicznie rzecz biorąc, nie potrzebujesz certyfikatu SSL.

Ale w przypadku wielu innych bram płatności, będziesz potrzebować certyfikatu SSL, aby bezpiecznie przyjmować płatności.

Certyfikaty SSL zapewniają również poziom zaufania dla konsumentów, ponieważ przez wiele lat kupowania rzeczy online byliśmy szkoleni, aby podświadomie szukać małej ikony kłódki lub zielonego paska w pasku adresu przeglądarki przed kliknięciem „zapłać”.

Czy certyfikat WooCommerce SSL jest wart zachodu?

Będę argumentować, że tak, powinieneś zainstalować certyfikat SSL dla sklepów WooCommerce, które przyjmują płatności online, nawet jeśli Twój procesor płatności tego nie wymaga.

Ten artykuł omówi wszystko, co musisz wiedzieć jako właściciel sklepu o WooCommerce SSL. Na końcu będziesz miał dobre pojęcie o tym, czy go potrzebujesz dla swojego sklepu, czy nie.

Jaka jest różnica między WooCommerce SSL a WooCommerce HTTPS?

Zróbmy trochę edukacji dla niewtajemniczonych :)

Porównanie SSL i HTTPs jest trochę trudne, ponieważ znajdują się na dwóch różnych warstwach. Bez wchodzenia w zbyt wiele technicznych szczegółów, spróbuję wyjaśnić różnicę w prostych słowach.

SSL to skrót od Secure Socket Layer. Służy do zapewnienia bezpiecznego połączenia między Twoim komputerem a serwerem internetowym.

HTTPS to skrót od Hypertext Transfer Protocol (Secure), jest to zasadniczo połączenie protokołu HTTP, którego Twoja przeglądarka używa do wyszukiwania stron w Internecie, i SSL. Innymi słowy, HTTPS używa SSL do tworzenia bezpiecznego połączenia HTTP.

Innym sposobem myślenia o różnicy jest sposób ułożenia stosu protokołów jeden na drugim. Ta odpowiedź na StackOverflow dobrze to opisuje:

W zwykłym, niezaszyfrowanym HTTP, stos protokołów może wyglądać tak:
  • HTTP
  • TCP
  • IP
  • Ethernet
Podczas używania HTTPS stos wygląda tak:
  • HTTP
  • TLS (SSL)
  • TCP
  • IP
  • Ethernet

Czy WooCommerce jest bezpieczne?

WooCommerce to jedna z najbardziej stabilnych i zaawansowanych platform e-commerce do prowadzenia sklepu.

Jako najbardziej znany wtyczka e-commerce działająca na najbardziej znanym systemie zarządzania treścią (WordPress) na świecie, kładzie się ogromny nacisk na bezpieczeństwo.

Chociaż żaden system nie jest nieomylny, WooCommerce jest często aktualizowane i regularnie audytowane pod kątem bezpieczeństwa.

Zgodność WooCommerce z PCI-DSS

Prawdopodobnie słyszeliście o terminie „zgodność z PCI”, więc pomyślałem, że dodam krótkie słowo na temat zgodności z PCI i WooCommerce, aby rozwiać kilka mitów.

PCI-DSS to skrót od Payment Card Industry Data Security Standard, często określanego po prostu jako PCI.

Chociaż sam rdzeń WooCommerce nie posiada certyfikatu PCI-DSS, nie oznacza to, że nie jest bezpieczny.

Najczęstszym błędnym przekonaniem jest to, że samo oprogramowanie musi być zgodne z PCI. Jednak to właściciel strony jest odpowiedzialny za zapewnienie, że jego witryna spełnia wszystkie wymagania certyfikacji PCI (jeśli jest ona faktycznie wymagana), a nie WooCommerce.

Zgodność z PCI dotyczy głównie sposobu przechowywania i komunikowania danych płatniczych.

Możesz używać WooCommerce i być zgodnym z PCI. Kwestia zgodności często sprowadza się do hostingu internetowego i używanych bramek płatniczych.

Czy musisz być zgodny z PCI?

Jeśli przyjmujesz płatności poza witryną, korzystając z bramki, która używa własnych serwerów do przyjmowania płatności (Authorize.net, PayPal, Stripe itp.), to nie przesyłasz danych karty i nie musisz podejmować kroków w celu zapewnienia zgodności. Te firmy zajmują się zgodnością za Ciebie.

Jeśli kodujesz własną bramkę handlową i przesyłasz dane bezpośrednio do konta handlowego, to tak, musisz uzyskać certyfikat.

Czy można uruchomić WooCommerce bez SSL?

Tak, możesz uruchomić WooCommerce bez certyfikatu SSL.

WooCommerce samo w sobie służy do zarządzania danymi produktów i przyjmowania zamówień, faktycznie nie wymaga do tego bezpiecznego protokołu.

Dodatkowo, jeśli korzystasz z bramki płatniczej, która zajmuje się kwestiami bezpieczeństwa za Ciebie, takiej jak PayPal Standard, to nie potrzebujesz certyfikatu SSL do przyjmowania płatności za zamówienia. Klienci są przenoszeni poza witrynę, kończą płatność, a następnie są przenoszeni z powrotem na Twoją stronę, aby zobaczyć szczegóły ukończonego zamówienia.

Czy mimo to powinieneś uzyskać certyfikat SSL? Teraz zadajesz właściwe pytania!

Osobiście uważam, że każda witryna może zwiększyć swoje postrzegane zaufanie poprzez zainstalowanie certyfikatu SSL. Więc nawet jeśli go nie potrzebujesz, nalegam, abyś mimo wszystko rozważył jego instalację.

Certyfikat SSL WooCommerce

Czy istnieje jakiś konkretny certyfikat SSL dla WooCommerce, który musisz uzyskać? Nie, nie istnieje coś takiego jak certyfikat SSL WooCommerce.

Możesz używać dowolnego certyfikatu SSL do sklepów WooCommerce, ponieważ SSL jest instalowany na poziomie serwera i faktycznie nie ma wiele wspólnego z konfiguracją Twojego sklepu.

Jaki jest koszt certyfikatu SSL?

Koszty wahają się w zależności od rodzaju certyfikatu SSL. Mogłeś zauważyć, że niektóre certyfikaty mogą kosztować tysiące rocznie, podczas gdy inne są dość tanie.

Dlaczego tak jest? Cóż, odpowiedź jest nieco podchwytliwa.

Krótko mówiąc, sprzedawcy mogą pobierać dowolne opłaty za certyfikat SSL. Niektórzy hosterzy oferują go teraz nawet za darmo.

Głównym powodem, dla którego niektóre certyfikaty kosztują tysiące, jest to, że droższe certyfikaty SSL zawierają pewien poziom ubezpieczenia. Może to pomóc w zapewnieniu ochrony przed oszustwami.

Dla większości podstawowych sklepów nie potrzebujesz certyfikatu SSL, który kosztuje więcej niż 100 USD rocznie. Jeśli płacisz więcej, rozejrzyj się za tańszym. Lub zapytaj swojego hosta, czy oferuje go za darmo.

Istnieje wielu hostów, którzy oferują darmowy SSL w swoich planach hostingowych, takich jak:

Jak zainstalować certyfikat SSL w swoim sklepie WooCommerce?

Certyfikat SSL nie jest instalowany w samym WooCommerce ani nawet w WordPress. Instalujesz go na swoim serwerze WWW.

Większość hostów WWW zainstaluje Twój certyfikat SSL, jeśli przekażesz im odpowiednie informacje.

Jeśli korzystasz z panelu sterowania serwera cPanel, możesz to zrobić samodzielnie, postępując zgodnie z poniższymi prostymi instrukcjami:

Najpierw musisz kupić certyfikat SSL. Polecam sprawdzić miejsca takie jak Namecheap.com, które sprzedają certyfikaty w przystępnych cenach. Po wydaniu i aktywowaniu certyfikatu będziesz mieć dostęp do (lub otrzymasz e-mailem) plików certyfikatu potrzebnych do instalacji.

1. Zaloguj się do swojego cPanel i kliknij Menedżer SSL/TLS w sekcji Bezpieczeństwo:

cPanel Zainstaluj certyfikat SSL WooCommerce

2. Następnie kliknij „Zarządzaj witrynami SSL”

cPanel Zainstaluj certyfikat SSL WooCommerce

3. Otwórz plik certyfikatu (.crt) w Notatniku (lub TextEdit na Macu) i skopiuj dane certyfikatu, w tym —–BEGIN CERTIFICATE—– i —–END CERTIFICATE—–, a następnie wklej je w obszarze „Certyfikat: (CRT)”.

4. Kliknij przycisk Autouzupełnianie według certyfikatu.

5. Kliknij przycisk „Zainstaluj certyfikat” i gotowe.

Powinieneś pomyślnie zainstalować swój certyfikat. Jeśli napotkałeś problemy, prześlij zgłoszenie do pomocy technicznej swojego hosta, ponieważ mogą być wymagane dodatkowe kroki.

Jak sprawić, by Twoja witryna wyświetlała się jako HTTPS zamiast tylko HTTP

Następnie musisz sprawić, aby Twoja witryna wyświetlała się jako protokół https zamiast http. Zrób to dopiero po prawidłowym zainstalowaniu certyfikatu.

Możesz to sprawdzić, próbując odwiedzić swoją witrynę, używając https zamiast http na początku. Jeśli zobaczysz błąd, oznacza to, że certyfikat nie został jeszcze poprawnie zainstalowany – skontaktuj się ze swoim hostem.

Istnieją dwa sposoby, aby Twoja witryna domyślnie wyświetlała się jako HTTPS:
  1. Możesz wyeksportować swoją bazę danych za pomocą czegoś takiego jak WP Migrate DB. Ten wtyczka pozwala wyeksportować bazę danych Twojej witryny i zmienić adresy URL przechowywane w bazie danych na https zamiast http podczas tego procesu. Po wyeksportowaniu zaimportuj ją ponownie, aby teraz uruchomić swoją witrynę pod nowymi adresami URL https. Jeśli jesteś deweloperem, sugeruję tę opcję, ale upewnij się, że wykonasz kopia zapasowa bazy danych!
  2. Możesz zainstalować wtyczkę, taką jak WordPress HTTPS (SSL) i postępować zgodnie z instrukcjami. Sugeruję wpisanie * w polu adresów URL, aby zastosować zmianę w całej witrynie. Możesz wybrać konkretne strony, jeśli chcesz (może to spowodować problemy w przyszłości). Po zakończeniu wtyczka zapewni przekierowanie wszystkich Twoich adresów URL http do wersji https. Spróbuje również naprawić wszelkie adresy URL obrazów i skryptów na stronie.

Jeśli masz z tym trudności, łatwiej może być zaangażowanie dewelopera internetowego na godzinę lub dwie, aby uporządkował błędy niezabezpieczonych zasobów i upewnił się, że wszystko działa tak, jak powinno.

Pieczęć SSL WooCommerce

Pieczęć SSL to mały obrazek weryfikacyjny, który możesz wyświetlić w swoim sklepie, aby poinformować ludzi, że Twój sklep jest bezpieczny.

Czy go potrzebujesz? Chociaż posiadanie specjalnej pieczęci SSL WooCommerce nie jest konieczne, warto rozważyć dodanie przynajmniej podstawowych wskaźników bezpieczeństwa Twojego sklepu.

Dodanie informacji wizualnych, zwłaszcza na ekranie płatności, wskazujących, że Twój sklep jest bezpieczny, może drastycznie zwiększyć postrzegane zaufanie do Twojego sklepu w oczach klientów i mieć pozytywny wpływ na sprzedaż.

Pieczęć SSL można dodać do stopki Twojej witryny lub po prostu na stronie płatności. Możesz również dodać więcej elementów wizualnych, takich jak ikony płatności, małe ikony kłódek i inne szczegóły niezwiązane z bezpieczeństwem, takie jak numer telefonu i adres pocztowy. Wszystko to dodaje wiarygodności Twojemu sklepowi.

Mam nadzieję, że ten artykuł przekonał Cię do rozważenia dodania SSL do Twojego sklepu WooCommerce. Jeśli przeszedłeś przez proces i zabezpieczyłeś swój sklep, opowiedz nam o tym w komentarzach! Chętnie usłyszymy, jak poprawiło to Twoją sprzedaż lub zwiększyło zaufanie klientów.

awatar autora
Josh Kohlbach Dyrektor Generalny
Josh jest założycielem Rymera Web Co, twórcy Wholesale Suite i wielu innych wtyczek. Jest geekiem marketingu biznesowego i chronicznym czytelnikiem; często można go znaleźć z nosem zagłębionym w jakiejś niejasnej książce.
Facebook
Twitter
LinkedIn
Email

6 komentarzy do „WooCommerce SSL – Przewodnik po zabezpieczaniu Twojego sklepu WooCommerce

  1. Zaktualizowano w październiku 2018 r., po tym, jak SSL przestał być ważnym protokołem przy zabezpieczaniu witryny do płatności. Czy TLS 1.1 lub wyższy nie powinien być teraz standardem i czy nie powinieneś odwieść klientów od SSL?

    Wady bezpieczeństwa SSL, znane od lat, są oszałamiające. a jednak artykuł nadal promuje go jako odpowiedni do zgodności z PCI? witryna korzystająca z niego nie przeszłaby oceny, zwłaszcza po 30 czerwca 2018 r., kiedy nie jest już ważnym protokołem bezpieczeństwa.

    Przy włączonym SSL nadal istnieje możliwość ataku typu MIM, a nawet jeśli ten link WooCommerce przekieruje konsumenta ze strony internetowej, można go zmienić, aby przekierował konsumenta na prawie identyczną stronę, która przechwytuje dane karty. podczas gdy jeśli wdrożono TLS 1.1 lub wyższy, zmniejszyłoby to szansę na zrobienie tego.

    Twoje przemyślenia?

    1. Cześć James,

      Masz rację, SSL został zastąpiony przez TLS. Jednak używam tutaj słowa SSL w kontekście „certyfikatów”. Certyfikaty i protokoły to różne rzeczy, więc po prostu próbuję uprościć, używając powszechnego języka. Certyfikaty dla SSL/TLS są powszechnie określane przez właścicieli sklepów jako certyfikaty SSL, stąd powód. Ale tak, technicznie masz w 100% rację :)

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone jako *

Zakończ Zakup