SSL-dulkóðun
Silktide prófar hvort síður, skjöl og tilföngin sem þau hlaða séu send yfir dulkóðaða tengingu. Dulkóðun verndar allt sem fer á milli vefsvæðisins þíns og gesta þess þannig að ekki sé hægt að lesa eða breyta því á leiðinni.
Dulkóðaðar síður eru sendar yfir – vefslóðin byrjar á https:// í stað http://.
Hvers vegna þetta skiptir máli
Á ódulkóðaðri tengingu getur hver sem er staðsettur á milli gestsins og vefsvæðisins þíns – á almennu Wi-Fi-neti, hjá netþjónustu eða á neti sem hefur verið tekið yfir – lesið það sem sent er og jafnvel breytt síðunni á leiðinni. Þetta nær einnig yfir allt sem gestir slá inn í eyðublöðin þín.
Hagnýti kostnaðurinn kemur strax fram: Vafrar merkja ódulkóðaðar síður sem „Ekki öruggt“, sem dregur sýnilega úr trausti; leitarvélar nota HTTPS sem röðunarmerki; og persónuverndarreglur á borð við gera ráð fyrir að séu verndaðar á leiðinni, en dulkóðun er grundvallarforsenda þess. Vottorð eru nú ókeypis í gegnum þjónustur á borð við Let's Encrypt og flestir hýsingarvettvangar gera kleift að virkja þau með örfáum smellum.
Hvernig á að laga þetta
- Ef vefsvæðið þitt er ekki með SSL/TLS-vottorð skaltu útvega slíkt. Flestir hýsingarvettvangar og CDN-þjónustur bjóða upp á ókeypis vottorð og geta virkjað HTTPS með einni stillingu.
- Beindu öllum
http://-vistföngum yfir á samsvarandihttps://-vistföng svo enginn lendi á ódulkóðaðri útgáfu. - Ef síður eru merktar vegna einstakra tilfanga skaltu uppfæra kóða síðunnar þannig að myndir, skriftur, stílar og annað innfellt efni séu hlaðin með
https://-vefslóðum (eða tilvísunum sem eru óháðar samskiptareglu). Öllu sem hýst er hjá þriðja aðila sem býður ekki upp á HTTPS-útgáfu ætti að skipta út. - Þegar allt er sent yfir HTTPS skaltu íhuga að bæta við Strict Transport Security svo vafrar reyni aldrei að nota ódulkóðuðu útgáfuna.
Hvernig Silktide prófar þetta
- Prófaðu vistfang hverrar síðu og hvers skjals. Ef það er ekki sent yfir HTTPS skaltu tilkynna alla síðuna – einstök tilföng eru ekki skráð í því tilviki.
- Fyrir síður sem eru sendar yfir HTTPS skaltu skoða tilföngin sem þær hlaða (myndir, skriftur, stíla og miðla) og tilkynna hvert tilföng sem sótt er yfir ódulkóðaða tengingu.
- Tilkynntu hlutfall síðna þinna sem eru sendar yfir HTTPS yfir tíma svo þú getir fylgst með framförum.
Úrræðaleit
Vefsvæðið mitt er með vottorð en síður eru enn merktar
Vottorð eitt og sér nægir ekki – síðan verður í raun að vera send á https://-vistfangi. Athugaðu að gestir (og Silktide) séu ekki að komast að ódulkóðaðri útgáfu sem vísar aldrei áfram.
Merkt tilföng koma frá þriðja aðila
Þú stjórnar vefslóðinni sem síðan þín sækir. Ef þjónustuveitan styður HTTPS skaltu breyta tilvísuninni í https://; ef hún gerir það ekki skaltu skipta um þjónustuveitu. Fyrir undirlén eða hýsingar sem þú hefur viljandi skilið eftir ódulkóðuð geturðu útilokað hýsingarheitið frá prófuninni þegar þú skráir .