SSL là gì? Hướng dẫn cài đặt SSL(https) miễn phí cho Website WordPress

cài-đặt-chứng-chỉ-SSL(https)

Bạn là người mới, bạn muốn xây dựng cho mình một trang web/blog AN TOÀN và được Google yêu mến. Bảo sẽ hướng dẫn bạn cài đặt chứng chỉ SSL(https) chỉ với vài bước đơn giản.

SSL là gì?

SSL (Secure Sockets Layer) là tiêu chuẩn của công nghệ bảo mật, truyền thông mã hoá giữa máy chủ Web server và trình duyệt Web. Tiêu chuẩn này hoạt động và đảm bảo rằng các dữ liệu truyền tải giữa máy chủ và trình duyệt của người dùng đều riêng tư và toàn vẹn.

SSL hiện tại cũng là tiêu chuẩn bảo mật cho hàng triệu website trên toàn thế giới. Nó bảo vệ dữ liệu truyền đi trên môi trường internet được an toàn.

Ví dụ: Bạn mua hàng online, khi điền những thông tin cá nhân quan trọng để thanh toán. Lúc gởi thông tin đến Website, trong lúc truyền đi có thể bị đánh cắp. Nếu Website bạn mua hàng có cài đặt chứng chỉ SSL, dữ liệu của bạn sẽ được mã hóa. Dù hacker có lấy được dữ liệu cũng khó mà giải mã được.

SSL-là-gì
Cách thức hoạt động của SSL

HTTPS là gì?

HTTPS (Hypertext Transfer Protocol Secure) là một giao thức kết hợp giữa giao thức HTTP và giao thức bảo mật SSL hay TLS. Cho phép trao đổi thông tin một cách bảo mật trên Internet. Giao thức HTTPS thường được dùng trong các giao dịch nhạy cảm cần tính bảo mật cao.

Như vậy một trang Web/blog được xem là AN TOÀN phải hội đủ cả hai yếu tố. Được kích hoạt chứng chỉ bảo mật SSL và chạy trên giao thức https.

Tại sao phải cài đặt chứng chỉ SSL(https)?

Website/blog của bạn sẽ chuyên nghiệp hơn

Cài đặt SSL(https) là yêu cầu bắt buộc đối với những trang thương mại điện tử hoặc liên quan đến thông tin cá nhân. Nhưng hầu hết các trang web/blog hiện nay điều cài đặt chứng chỉ này.

Kiếm tiền bảo bảo chấm com cũng không ngoại lệ. Khi khách truy cập vào sẽ thấy biểu tượng ổ khóa xanh và chữ https cài-đặt-chứng-chỉ-SSL(https).Họ sẽ có cái nhìn thiện cảm hơn, rằng chủ trang web này chuyên nghiệp, quan tâm đến bảo mật người dùng.

SSL mã hóa thông tin nhạy cảm

Đây là một trong những nguyên nhân chính dẫn đến việc ngày càng có nhiều website sử dụng SSL. SSL giữ cho những thông tin nhạy cảm được mã hóa khi gửi qua Internet. Chỉ có những người nhận được chỉ định mới có thể hiểu nó. Nhờ đó, hacker và những kẻ lấy cắp không thể đọc hay lấy trộm thông tin.

SSL cung cấp tính xác thực

Ngoài mã hóa, một chứng nhận SSL thích hợp cũng cung cấp sự xác thực. Điều này có nghĩa là bạn có thể chắc chắn rằng mình đang gửi thông tin đến đúng máy chủ. Chứ không phải đến một kẻ mạo danh nào đó đang cố gắng ăn cắp thông tin của bạn.

SSL(https) cung cấp sự tin cậy

Các trình duyệt web sẽ cung cấp cho người dùng những tín hiệu để biết rằng kết nối của mình đang được AN TOÀN. Đó có thể là một ổ  khóa hoặc một biểu tượng màu xanh lá cây. Nhờ đó, khách hàng sẽ tin tưởng trang web hơn và gắn bó với website.

Đặc biệt đối với Website thương mại điện tử. Khi mà mô hình kinh doanh này dựa vào những thông tin nhạy cảm cao như số điện thoại, thẻ tín dụng,… Chuẩn PCI (Payment card industry) đòi hỏi giao thức thanh toán online thông qua SSL phải ít nhất được mã hóa 128 bit.

Việc này giúp giao dịch online được an toàn. Làm tăng độ tin cậy và chuyên nghiệp của Website trong mắt khách hàng. Từ đó nâng cao hình ảnh, thương hiệu và uy tín doanh nghiệp. Giúp doanh nghiệp tăng số lượng giao dịch trực tuyến của khách hàng.

SSL(https) tốt cho SEO

Google đã đưa ra thông báo rằng HTTPS sẽ là một tiêu chí để xếp hạng website. Nghĩa là khi đưa ra kết quả tìm kiếm cho người dùng. Trang web/blog có SSL(https) sẽ được ưu tiên hơn trang web cùng loại nhưng không có SSL(https).

Ngoài ra, những trang Web/blog nào không cài đặt chứng chỉ bảo mật SSL và giao thức https còn bị thông báo là không bảo mật trên Google Chrome SSL-tốt-cho-SEO-google.Tệ hơn Google có thể cảnh báo người dùng không nên truy cập vào trang web/blog vì Nguy hiểm…

Bạn có thể xem thêm tại đây về những cảnh báo của Google

Đối tượng nào nên cài đặt SSL(https)?

Năm 2018, Google ra thông báo : “Tất cả các trang web nên cài đặt chứng chỉ SSL(https), nếu không sẽ bị cảnh báo là KHÔNG AN TOÀN”. Vì thế để chiều lòng Google và tạo niềm tin cho người sử dụng. Hầu hết các trang web/blog hiện nay đều đã cài đặt SSL(https).

Nếu bạn muốn xây dựng và phát triển Website/blog nghiêm túc. Hãy đọc tiếp và làm theo hướng dẫn của Bảo bên dưới. Bảo sẽ hướng dẫn bạn cài đặt SSL(https) chỉ với vài bước đơn giản.

Cài đặt chứng chỉ bảo mật SSL(https) khi nào?

Như Bảo đã nói ở trên, cài đặt chứng chỉ SSL(https) là điều gần như bắt buộc với mọi trang web/blog. Từ trang web/blog lâu năm đến những trang mới xây dựng.

Những trang web/blog lâu năm muốn chuyển sang giao thức https sẽ khó khăn và phức tạp hơn. Từ việc cài đặt SSL đến việc chuyển hướng từ http sang https như những trang web/blog mới. Sau đó phải rà soát tất cả những đường link http củ, rồi redirect sang https…

Vì vậy cách tốt nhất và đỡ mất thời gian nhất là cài đặt SSL(https) ngay từ bây giờ, ngay từ lúc tạo dựng trang web/blog.

Hướng dẫn cài đặt chứng chỉ bảo mật SSL

Như Bảo đã đề cập ở bài lựa chọn hosting, bạn nên đăng ký hosting từ nhà cung cấp hỗ trợ cài đặt SSL miễn phí. Trong bài viết này Bảo sẽ hướng dẫn bạn cài đặt SSL của Let’s Encrypt từ nhà cung cấp hosting Azdigi.

Trước tiên bạn phải đăng nhập vào Cpanel (khi mua hosting bạn đã được cấp địa chỉ đăng nhập và user + mật khẩu)

Kéo chuột xuống dưới và tìm đến mục SECURITY, bấm vào mục SSL/TLS Status

cài-đặt-chứng-chỉ-SSL

Mặc định hệ thống sẽ liệt kê tất cả tên miền và thêm vào AutoSSL. Bạn chỉ cần nhấn Run AutoSSL, hệ thống sẽ tự động cài đặt SSL cho các tên miền đã được trỏ về hosting.

cài-đặt-SSL

Sau khi hệ thống báo hoàn tất, bạn có thể kiểm tra tại trang sau: https://www.sslshopper.com/ssl-checker.html

cài-đặt-chứng-chỉ-SSL

Vậy là bạn đã hoàn tất việc cài đặt SSL miễn phí trên hosting của AZDIGI

Cấu hình cho WordPress

Nếu bạn dùng website WordPress thì sau khi cài đặt SSL hoàn tất, hãy chèn đoạn sau vào tập tin wp-config.php của website và thay kiemtienbaobao.com thành tên miền của bạn.

define(‘WP_HOME’,’https://kiemtienbaobao.com’);

define(‘WP_SITEURL’,’https://kiemtienbaobao.com’);

Cài HTTPS cho WordPress với plugin Really Simple SSL

Sau khi cài đặt xong chứng chỉ SSL trên hosting. Lúc này Website của bạn sẽ chạy song song hai giao thức http và https. Việc tiếp theo là bạn phải cho Website chỉ chạy trên giao thức https.

Có nhiều cách để làm việc này, nhưng đơn giản nhất là dùng plugin Really Simple SSL

Đầu tiên, các bạn cần cài đặt và kích hoạt plugin Really Simple SSL.

Tiếp theo, các bạn truy cập vào Settings và kiểm tra xem trạng thái của plugin đã đạt đủ 4 dấu tick màu xanh hay chưa. Nếu rồi thì có nghĩa là site của bạn đã vận hành hoàn hảo trên giao thức HTTPS.

cài-đặt-https-cho-website

Nếu chưa được thì chuyển qua Tab Settings và đánh dấu như trên hình -> Save lại

Really Simple SSL

Nếu bạn làm đúng cách sẽ hiện lên 4 dấu tick màu xanh 

Tạm kết

Như vậy là Bảo đã giúp bạn hiểu được SSL và https là gì? Tại sao phải cài đặt SSL(https) cho Website? Và cũng đã hướng dẫn từng bước kích hoạt chứng chỉ SSL miễn phí.

Nếu có vấn đề gì thắc mắc hãy comment bên dưới nhé!

Có thể bạn quan tâm

Có nên mua hosting 1$ của Godaddy? Cách đăng ký hosting 1$ Godaddy

Tên miền là gì? 10 Cách chọn tên miền đẹp, độc đáo và chuẩn SEO!

Hướng dẫn đăng ký mua tên miền từ NameSilo (Mã giảm giá $1)

 

SSL là gì? Hướng dẫn cài đặt SSL(https) miễn phí cho Website WordPress
5 (100%) 2 vote[s]

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *