Każdy właściciel domu musi mieć pewność, że jego dom jest bezpieczny i nikt nie może się do niego włamać. SSL i TLS mogą zrobić to samo dla twojej witryny internetowej. Są jak mocne zamki do twojego domu online.
Jeśli tworzysz witrynę internetową lub sklep internetowy, potrzebujesz jednej z tych blokad, aby zabezpieczyć odwiedzających i ich informacje, a także są one potrzebne do bezpiecznego przyjmowania płatności online. Ale jaka jest różnica między SSL a TLS? Nie martw się, wyjaśnimy to w prosty sposób.
W WPBeginner dbamy o to, by wszystkie nasze witryny internetowe były zabezpieczone. W tym przewodniku pomożemy ci zrozumieć SSL i TLS oraz powiemy, który z nich jest najlepszy dla twojej witryny internetowej WordPress.
Czym są certyfikaty SSL/TLS? Jak one działają?
SSL to skrót od Secure Sockets Layer, a TLS to skrót od Transport Layer Security. Oba są protokołami zabezpieczeń internetowych, które instaluje się na witrynie internetowej w postaci certyfikatu.
Certyfikaty SSL/TLS są jak blokada zabezpieczeń dla twojej witryny internetowej WordPress. Gdy użytkownik przejdzie na twoją witrynę internetową, certyfikat zabezpieczeń zaszyfruje dane przed wysłaniem ich do przeglądarki użytkownika. Podobnie, pozwalają one również przeglądarce użytkownika na szyfrowanie danych przed wysłaniem ich z powrotem do twojej witryny internetowej WordPress.
Wszystkie witryny internetowe muszą korzystać z certyfikatu zabezpieczenia. Pozwala on na bezpieczne przyjmowanie płatności online, zabezpieczenie haseł i bezpieczne przesyłanie danych osobowych online.
Certyfikaty zabezpieczeń, takie jak SSL lub TLS, działają w oparciu o klucze zabezpieczeń. Gdy dane są przesyłane z twojej witryny internetowej do przeglądarki użytkownika, są one blokowane za pomocą szyfrowania. Aby odczytać dane, przeglądarka użytkownika będzie potrzebować klucza zabezpieczeń, aby je odblokować.
Podobnie, gdy użytkownicy wysyłają dane z powrotem, używają tego samego klucza zabezpieczeń do szyfrowania danych. Twoja witryna internetowa WordPress użyje następnie swojego klucza prywatnego do odszyfrowania danych.
Po zainstalowaniu certyfikatu zabezpieczenia na Twojej witrynie internetowej, początek adresu Twojej
witryny (URL) zmieni się z http:// na https://
.
Oznacza to, że używasz teraz protokołu HTTPS (Secure HTTP) do bezpiecznego przesyłania informacji przez Internet.
Będziesz musiał zaktualizować adres URL w ustawieniach WordPress i skonfigurować przekierowania, aby odwiedzający byli przenoszeni pod właściwy adres URL podczas korzystania ze starego odnośnika. Możesz dowiedzieć się, jak to zrobić w naszym przewodniku na temat prawidłowego przejścia z HTTP na HTTPS.
Jaka jest różnica między certyfikatami SSL i TLS?
SSL (Secure Sockets Layer) to oryginalna technologia stojąca za certyfikatami zabezpieczeń używanymi przez witryny internetowe. Certyfikaty SSL zostały po raz pierwszy użyte w 1995 roku.
Niestety, w oryginalnym protokole SSL znaleziono luki w zabezpieczeniach, które czyniły go podatnym na ataki hakerów. Luki te umożliwiały hakerom przechwytywanie i modyfikowanie danych przesyłanych między witryną internetową a przeglądarką użytkownika.
Na przestrzeni lat wprowadzono kilka ulepszeń do protokołu SSL, aby uczynić go bardziej bezpiecznym. Oto krótka oś czasu zmian w miarę odkrywania luk w zabezpieczeniach:
- SSL 1.0 (niepublikowany) nigdy nie został publicznie wydany z poprawkami błędów w zabezpieczeniach.
- SSL 2.0 (1995) został przestarzały w 2011 roku z powodu problemów z zabezpieczeniami.
- SSL 3.0 (1996) został przestarzały w 2015 roku ze względu na problemy z zabezpieczeniami.
- TLS 1.0 (1999) został przestarzały w 2021 roku ze względu na problemy z zabezpieczeniami.
- TLS 1.1 (2006) został przestarzały w 2021 roku z powodu problemów z zabezpieczeniami.
- TLS 1.2 (2008) jest nadal w użyciu.
- TLS 1.3 (2018) jest nadal w użyciu.
Protokół SSL nie jest już używany, ale taksonomia certyfikatu SSL utknęła i nadal jest powszechnie używana jako synonim certyfikatów TLS.
Podsumowując, TLS jest rozwiniętą formą certyfikatów SSL. Większość witryn internetowych korzysta z certyfikatów TLS. Są one jednak nadal powszechnie określane jako certyfikaty SSL.
Jak uzyskać certyfikat SSL dla twojej witryny internetowej WordPress?
Istnieje wiele sposobów na uzyskanie certyfikatu SSL dla twojej witryny internetowej WordPress. Cena zwykle waha się między 50-200 USD rocznie. Możliwe jest jednak uzyskanie go za darmo.
Najlepszą opcją jest wybranie dostawcy hostingu WordPress, który zawiera bezpłatny certyfikat SSL z twoim planem hostingowym. W ten sposób możesz łatwo włączyć twój certyfikat zabezpieczenia z kokpitu hostingu.
Oto kilka naszych rekomendacji dla najlepszych dostawców hostingu WordPress, którzy oferują bezpłatne certyfikaty SSL:
Jeśli twój dostawca hostingu nie oferuje darmowego certyfikatu SSL, możesz uzyskać go za darmo dzięki Let’s Encrypt.
Jeśli wolisz kupić certyfikat SSL, zalecamy skorzystanie z Domain.com. Jest to jedna z największych usług rejestracji nazw domen na świecie i oferuje najlepszą ofertę na certyfikaty SSL.
Oferują proste plany certyfikatów SSL już od 35,99 USD rocznie, które są objęte gwarancją zabezpieczenia w wysokości 10 000 USD oraz pieczęcią witryny TrustLogo.
Po zakupie certyfikatu SSL możesz poprosić swojego dostawcę hostingu o zainstalowanie go za Ciebie lub skorzystać z naszego poradnika, jak prawidłowo przenieść WordPress z HTTP na HTTPS.
FAQ: Często zadawane pytania dotyczące SSL i TLS
W WPBeginner nasi czytelnicy często zadają nam pytania dotyczące certyfikatów SSL i TLS. Oto odpowiedzi na najczęściej zadawane pytania dotyczące tych protokołów zabezpieczeń.
Czym różnią się TLS i SSL?
TLS (Transport Layer Security) i SSL (Secure Sockets Layer) to protokoły oparte na szyfrowaniu używane do zabezpieczenia komunikacji przez Internet.
Chociaż służą one temu samemu celowi, TLS jest nowszym i bardziej bezpiecznym zamiennikiem SSL.
Większość nowoczesnych przeglądarek nie obsługuje już protokołu SSL, więc jeśli chcesz mieć pewność, że twoja witryna internetowa jest dostępna dla wszystkich użytkowników, powinieneś użyć TLS.
Jaka jest najnowsza wersja TLS?
Najnowszą wersją TLS jest TLS 1.3. Została ona wydana w 2018 roku i jest jak dotąd najbezpieczniejszą wersją TLS. Jednak TLS 1.2 jest nadal często używany.
TLS 1.2 i 1.3 są obsługiwane przez większość nowoczesnych przeglądarek i urządzeń.
Wcześniejsze wersje nie powinny być używane ze względu na znane problemy z zabezpieczeniami.
Jak mogę sprawdzić, która wersja SSL lub TLS jest uruchomiona na mojej witrynie internetowej?
Najprostszym sposobem na sprawdzenie, z jakiego protokołu SSL lub TLS korzysta twoja witryna internetowa, jest skorzystanie z narzędzia online, takiego jak Qualys SSL Labs SSL Server Test.
Wystarczy wpisać nazwę domeny witryny internetowej, a następnie kliknąć przycisk „Prześlij”. Narzędzie pokaże, które wersje są obsługiwane, a także wyszuka typowe problemy SSL.
Co powinienem zrobić, jeśli moja witryna internetowa nadal korzysta z SSL?
Jeśli twoja witryna internetowa nadal korzysta z protokołu SSL, powinieneś uaktualnić ją do TLS. Konieczna będzie również aktualizacja, jeśli używasz starszych, mniej bezpiecznych wersji TLS 1.0 lub 1.1.
Aktualizacja do TLS 1.2 i/lub 1.3 poprawi zabezpieczenia Twojej witryny internetowej i sprawi, że będzie ona bardziej dostępna. Co więcej, jest to stosunkowo prosty proces, który może zostać przeprowadzony przez twojego dostawcę hostingu.
Przewodniki ekspertów na temat certyfikatów SSL w WordPress
Teraz, gdy rozumiesz więcej na temat TLS i SSL, możesz chcieć zobaczyć kilka innych artykułów związanych z certyfikatami SSL w WordPress.
- Jak prawidłowo przenieść WordPress z HTTP na HTTPS (przewodnik dla początkujących)
- Czym jest HTTP/2 i jak włączyć go w WordPressie?
- Jak uzyskać bezpłatny certyfikat SSL dla twojej witryny internetowej WordPress (przewodnik dla początkujących)
- Jak dodać darmowy SSL w WordPress za pomocą Let’s Encrypt
- Jak naprawić typowe problemy z SSL w WordPress (przewodnik dla początkujących)
- Jak naprawiono błąd mieszania treści w WordPress (krok po kroku)
- Jak naprawiono błąd „Połączenie nie jest prywatne” (Przewodnik dla właścicieli witryn)
- Jak naprawiono błąd bezpiecznego połączenia w WordPress?
Mamy nadzieję, że ten poradnik pomógł ci poznać różnicę między certyfikatami TLS i SSL. Możesz również zapoznać się z naszym najlepszym przewodnikiem po zabezpieczeniach WordPress lub naszą ekspercką listą najlepszych wtyczek zabezpieczających WordPress, aby jeszcze lepiej zabezpieczyć twoją witrynę internetową.
If you liked this article, then please subscribe to our YouTube Channel for WordPress video tutorials. You can also find us on Twitter and Facebook.
Moinuddin Waheed
I have used SSL certificate for all my WordPress websites and I never knew that in fact I was using the TLS behind the scene.
secure socket layer what we have studied so far but as you have mentioned originally it was SSL and when vulnerability arose, with the successive improvements, it has evolved to TLS.
though the name we are using is SSL.
thank you for the clarification of both the terms.
WPBeginner Support
You’re welcome, glad you found our post helpful
Administrator
Jiří Vaněk
Thank you for the article and explanation of the difference between SSL and TLS. I currently use CloudFlare services, which use TLS certificates. However, the certificate verification service mentioned in the article isn’t functional with Cloudflare, likely due to the proxy server. It’s not possible to perform the check with it. It continuously checks in a loop but doesn’t display the result.
WPBeginner Support
Sadly for that inability to check you would want to reach out to CloudFlare and they would be able to assist.
Administrator
Ralph
This is the first time I even hear about TLS. Didn’t even know it exists!
I have free Lets Encrypt with my hosting. It works for 30 or 45 days i don’t remember but they auto renew it, so i never bother to do anything about it in years of blogging.
WPBeginner Support
Unless we hear otherwise, they’re currently using TLS
Administrator
Ram E.
Thanks for this informative article. Question: when do you think it is best to upgrade to TLS when the SSL currently installed on your sites are working just fine and offerred free by your hosting provider? Is there any use case where you really need to make the switch?
WPBeginner Support
We would recommend first checking with your hosting provider in case they are already using TLS and naming it SSL for your site and after that you could look to upgrade to TLS if they are using SSL. When possible it would be best to change over but that answer depends on the specific site.
Administrator
Ram E.
Got it, thank you.
Konrad
Still calling it SSL I can’t imagine any serious website operating without it. Thank you.
WPBeginner Support
You’re welcome
Administrator