התעודה הדיגיטלית לא עובדת. סיבות, פתרונות

העדכון אחרון: 04/10/2024
התעודה הדיגיטלית לא עובדת. תעודת SSL.
התעודה הדיגיטלית לא עובדת. תעודת SSL.

שגיאות שעלולות להתרחש בתעודה דיגיטלית של אתר אינטרנט עלולות לגרום לבעיות רבות הן למבקרים והן לחברה שבבעלותה האתר. בואו נבחן מה קורה כאשר תעודה דיגיטלית מתקלקלת , הגורמים לה והשלכותיה.

הדבר החשוב בכל זה הוא שזה לא ממש משפיע על חווית המשתמש. אם זה יקרה, הביקורים באתר יצטמצמו אוטומטית, ולכן המכירות.

אבל ראשית בואו נראה מהי תעודה דיגיטלית ולמה היא כל כך חשובה.

מהי תעודה דיגיטלית?

תעודה דיגיטלית היא זהות דיגיטלית של אדם טבעי או משפטי, המאפשרת ביצוע עסקאות משפטיות באינטרנט.

התעודה הדיגיטלית מאפשרת שליחה וחתימה חוקית של מסמכים דרך האינטרנט, כמו גם הנפקת חשבוניות אלקטרוניות, אפשרות ביצוע פעולות בנקאיות והגשת הצהרות מסוימות, כגון מיסים.

בתעודה הדיגיטלית מאוחסן מידע רב, לרבות הנתונים האישיים של המחזיק, תקופת חידוש השירות, מפתח ציבורי, מספר סידורי, שם וחתימה דיגיטלית של רשות האישורים האחראית על הנפקת התעודה.

מסמכים החתומים דיגיטלית עם תעודה דיגיטלית מוצפנים בזמן השליחה, כלומר המידע מקודד בקודים רבים, מה שמגביר את אבטחת הנתונים בעת העברה דרך האינטרנט.

במקרים מסוימים, סוכנויות ציבוריות עשויות לדרוש את האישור הדיגיטלי עבור עסקאות. הנפקת חשבוניות אלקטרוניות היא דוגמה לדרישה.

ישנן 4 גרסאות של תעודות דיגיטליות:

  • e-CPF זוהי הזהות האלקטרונית המצוינת עבור אנשים טבעיים.
  • e-CNP J זה מיועד לגורמים משפטיים.
  • NF-e מוציא חשבוניות אלקטרוניות.
  • תעודת SSL, המשתמשת בקריפטוגרפיה כדי להגן על נתונים ומידע באתר מפני צדדים שלישיים, בהיותה המומלצת ביותר עבורה מסחר אלקטרוני.

מה זה SSL?

SSL הוא ראשי תיבות של "Secure Socket Layer" (שכבת שקע מאובטחת) . זהו פרוטוקול הצפנה המספק תקשורת מאובטחת ברשתות מחשבים.

זהו פרוטוקול מוצפן המספק אבטחה למשתמש בתקשורת בעת גישה לסביבה הוירטואלית, כגון דואר אלקטרוני (SMTP) וגלישה בדפים, בנוסף לאמצעי העברת נתונים אחרים.

תעודות SSL מבטיחות אבטחת משתמש בעת גישה לאתר. כלומר, הנתונים הנשלחים מוצפנים, כמו במקרה של פרטי בנק, שמות או אפילו כתובות, כך שלא ייתכן שאנשים אחרים ישתמשו בהם בצורה לא נכונה.

למרות ש-SSL מוכר יותר, יש לו יורש, Transport Layer Security (TLS) . שניהם נמצאים בשימוש נרחב באתרי אינטרנט ברחבי העולם. זה נעשה כדי להצפין מידע בין השרת לדפדפן האינטרנט.

ייתכן שתתעניין גם בתיקון שגיאות חיבור SSL בטלפונים של אנדרואיד

מאיץ SSL

מכיוון שאנו מדברים על המושג SSL, חשוב לקשר אותו למאיץ ה-SSL. השימוש בפרוטוקול המוצג יכול להיות אינטנסיבי מאוד בשרתים, ותאגידים הבינו זאת לאורך השנים.

כדי למנוע בעיות, כעת יש להם אפשרות להפנות משאבים נוספים למשתמש תוך השקעה באבטחה. זה הופך את חווית המבקר לטובה עוד יותר ומקדם תחרותיות רבה יותר לחברות ולשירותיהן.

בקיצור, המאיץ פועל כחומרה המחוברת לשרת. כאשר הנתונים נעים, הוא אחראי על הצפנתם ופענוחם. לכן, כל העיבוד שהשרת היה מבצע בדרך כלל יכול להתבצע מבלי לצרוך משאבים.

רבים אינם יודעים זאת, אך גם לפתרונות שעובדים באמצעות תוכנה יש את הפונקציה הזו. במקרים כאלה, המאיץ נמצא על ממשק וירטואלי. ללכוד תנועה עוד לפני שהיא מגיעה לאתר.

כאשר אתה מפעיל את שגרות התצורה, רק אלה שאינם משפיעים על הפרודוקטיביות שלך יופנו לשרת.

לבסוף, כדאי לשקול גיבוי נתונים תוך כדי שימוש במאיץ. לפיכך, האסטרטגיות ששומרות על דפי אינטרנט אמינים ומאובטחים מוגברות. בנוסף, הסיכוי לאובדן נתונים ממוזער.

האישור הדיגיטלי של האתר אינו פועל

שגיאת אישור האתר מציגה מסך שונה עבור כל דפדפן, אך תמיד מדווחת על היעדר אישור דיגיטלי, מה שמותיר את המשתמש מבולבל, מגורה וחסר ביטחון.

  אוטומציה עם סוכני בינה מלאכותית: שימושים, כלים ואבטחה

אחת ההשלכות לכך היא העלייה בשיעור הנשירה.

קודם כל, ייתכן שחלק מהמשתמשים לא יודעים מהי אישור דיגיטלי. ייתכן שאחרים לא יבינו מהו חריג אבטחה. כדי שהמשתמש יגיע לעמוד הבית של האתר בו הוא רוצה לגלוש, עליו ללחוץ על האפשרויות המאפשרות לו להמשיך בתהליך.

במקרה של עסק מקוון, כמו אתר מסחר אלקטרוני , השגיאה מרמזת על אובדן גישה, הכנסות ואמינות.

כיצד לתקן שגיאת אישור אתר?

הפתרון פשוט. נתוני אתרים עוברים דרך HTTP (פרוטוקול העברת טקסט) . פרוטוקול העברת הטקסט משמש בכתובות URL של אתרים רבים, ומשמש כאמצעי שבאמצעותו מידע עוזב שרת ומגיע לדפדפן של המשתמש.

לכן, הוא משמש בתקשורת בין מערכות.

באתרים המשתמשים ב-HTTP, כאשר המשתמש ממלא טופס הרשמה ושולח את נתוניו לשרת היעד דרך האינטרנט, לא מובטח לו שמידע זה לא יורט ונקרא על ידי צד שלישי (האקר).

אתרים אחרים, בתורם, מוגדרים עם פרוטוקול דומה אך מאובטח יותר, HTTPS (Hypertext Transfer Protocol Secure), המבטיח כי בתקשורת בין הדפדפן של המשתמש לשרת היעד, הנתונים לא ייירטו על ידי האקר, כפי שהם ירצו. להיות מוצפן.

זה אפשרי רק באמצעות שימוש בתעודת SSL דיגיטלית (Secure Socket Layer).

אתרים שמוגדרים ב-HTTPS אך לא מותקן בשרת פתרון תעודות דיגיטליות יציגו בפני המשתמש מסך לא רצוי שעלול למנוע ממנו את הגישה לדף הבית.

כמו כן, במונחים של הדיוט, מה שאומר המסך הזה הוא: "האם אתה רוצה לסמוך על אתר שלא מוכיח את זהותך?" או "האם אתה באמת רוצה לגלוש ולספק מידע לאתר לא בטוח?"

עובדה היא שאנשים מעריכים את הביטחון שלהם, בזמן הגלישה בעת קניות באינטרנט או כאשר הם צריכים לספק נתונים רגישים, כגון כרטיס בנק או נתוני זיהוי אישיים.

סביר להניח ששמתם לב שבעיית שגיאת אישור אתר יכולה להשפיע רבות על האתר שלכם, אבל, כפי שצוין קודם, הפתרון פשוט: אתם רק צריכים לקנות תעודת SSL ולהגדיר אותה בשרת שלכם.

אם כבר יש לך אישור, אך הבעיה עדיין נמשכת, עלינו להתמקד בתצורה שלו. נדבר להלן על הגדרה פשוטה שיכולה לפתור את כל זה.

התעודה הדיגיטלית לא עובדת. תעודת SSL.
תעודת SSL

כיצד להגדיר SSL באתר שלך?

לעתים קרובות המצב נובע מחוסר התאמה לתאריך ושעה של התעודה ביחס למחשב שלך. במילים אחרות, תאריך התפוגה של אישור ה-SSL של שרת האינטרנט עשוי להיות בעיות.

בנוסף, עלולה להתרחש תקלה כלשהי עם ההכרה בתוקף של תעודה מחודשת. בכל מקרה, על ידי תיקון מידע זה, סביר להניח שניתן לגשת לתיעוד בצורה נכונה.

ניתן לבצע את השלבים הבאים במערכות הפעלה Windows 7, 8 או 10. זה עובד גם בדפדפני Internet Explorer, Chrome ו-Firefox. כדי לבצע את השלבים הבאים:

1. התחל להגדיר SSL בוורדפרס מפאנל הניהול

הצעד הראשון בהגדרת SSL בוורדפרס הוא לאלץ את לוח הניהול להריץ את הגרסה המאובטחת. ניתן להגדיר זאת בקלות על ידי הוספת שורת קוד לקובץ wpconfig.php . קובץ זה ממוקם בספריית השורש של התקנת וורדפרס שלך.

  • גש לשרת האירוח שלך בוורדפרס והורד את הקובץ המדובר, או ערוך אותו באמצעות מנהל קבצי האירוח.
  • פתח את הקובץ wp-config.php עם עורך הקוד המועדף עליך ומצא את הקטע "זהו, תפסיק לערוך.".
  • בשורה זו, הזן את הקוד הבא:
define('FORCE_SSL_ADMIN', true)
  • שמור את הקובץ והחלף אותו בשרת המארח.
  • כאשר אתה עושה זאת, עבור לדף הכניסה שלך. וורדפרס. ייתכן שתבחין שהדף הופנה לגרסה המאובטחת, אותה ניתן לזהות על ידי מנעול בסרגל הניווט.
  • השתמש בשם המשתמש והסיסמה שלך כדי לגשת לאזור הניהול. שימו לב שהנעילה תופיע בכל עמוד בפאנל הניהול.
  מידע ש-VPN אינו מגן עליו וסיכונים שאתם עדיין עומדים בפניהם

2. אפשר HTTPS בעמוד בודד

כעת, לאחר שהגדרנו את SSL בפאנל הניהול, הגיע הזמן להתחיל להגדיר את החלק באתר שלך הגלוי למבקרים.

מכיוון שעשויות להיות שגיאות, אנו מציעים להפעיל זמנית את SSL בדף בודד, כדי שתוכל לעיין בו ולראות אם ניתן לבצע את השינוי באתר כולו.

ישנם מספר תוספים המפנים את כל האתר ל-SSL. עם זאת, איננו רוצים זאת בשלב זה, מכיוון שעלינו לוודא שתוכן האתר נטול שגיאות.

שגיאות אלו קשורות בדרך כלל לטעינת רכיבי עמוד דרך כתובת URL של HTTP. לכן, גם אם הדף נטען בצורה מאובטחת, אך טוען תמונות, CSS או סקריפטים שאינם משתמשים ב-HTTPS בקוד המקור שלו, תוצג התראה למשתמש.

בהתאם לתוכן העמוד, הטעינה עשויה אפילו להיחסם על ידי הדפדפן, מה שבוודאי יעשה רושם שלילי מאוד על המבקרים שלך.

אז קנה לעצמך תוסף שבו תוכל לעבוד על כתובת אתר בודדת ולהיות מסוגל לבצע את הבדיקות.

3. עדכן את כתובת האתר הבסיסית של וורדפרס כך שתכיל HTTPS

בין הגדרות וורדפרס, אחת מהן מתעדת את מיקום ההתקנה של וורדפרס והשנייה את כתובת האתר הבסיסית. מערכת וורדפרס משתמשת במידע זה כדי ליצור כמה מכתובות האתרים שיטענו בדפי האתר שלך.

לכן, הם חיוניים להגדרת SSL בוורדפרס וחייבים להתעדכן, כפי שנראה בהמשך.

  • בפאנל הניהול של וורדפרס, עבור אל "תצורה"ואז"כללי" ומעדכן את השדות "כתובת וורדפרס (כתובת אתר)"ו"כתובת אתר (URL)" על ידי הוספת https בתחילת כתובת האתר.
  • שמור את הדף לאחר השינוי. אתה תופנה לדף הכניסה.
  • היכנס ועבור שוב ללוח הניהול. בשלב זה, אם תלחץ על הקישור "בקר באתר" בלוח המחוונים, תופנה לגרסת ה-HTTPS של דף הבית.

אם לאחר שינוי זה אינך יכול להתחבר שוב לוורדפרס, ערוך את קובץ wpconfig.php על ידי הוספת הקבועים הבאים (החלף את mysite.com בכתובת האתר שלך).

define('WP_HOME','https://mysite.com')
define('WP_SITEURL','https://mysite.com')

4. עדכן כתובות אתרים של תמונה, CSS וסקריפט במסד הנתונים

סביר להניח, באתר שלך יש הרבה תמונות וסקריפטים נטענים בצורה לא מאובטחת מכיוון שלאתר שלך לא הייתה כתובת ה-HTTPS כברירת מחדל בהגדרות הכלליות של WordPress.

מה שעלינו לעשות, אם כן, הוא לסרוק את מסד הנתונים עבור כתובות האתרים הללו, ולהחליף את אלו שנמצאות במצב זה. משתמשים מנוסים יותר יוכלו לבצע את ההחלפות הללו ישירות במסד הנתונים.

עם זאת, כדי להקל על משימה זו, ניתן להשתמש בכלי חיפוש והחלפה במסדי נתונים.

5. סרוק את האתר לאיתור תוכן מעורב

בשלב זה, האתר שלך אמור להיות נגיש הן מהכתובת הישנה, ​​עם HTTP, והן מהחדשה, עם HTTPS. זה הזמן לסרוק את האתר שלך לאיתור רכיבים שנטענו בצורה לא מאובטחת ולתקן אותם.

  • כדי לעשות זאת, פתח את מסך כלי המפתחים של הדפדפן שלך. ב Google Chrome, זמין בתפריט (שלוש נקודות), תחת כלים נוספים -> כלים למפתחים.
  • חקור את גרסת ה-HTTPS של האתר שלך עם מסך הפיתוח פתוח. אם יש שגיאות, הן יצוינו בפינה הימנית של מסך הפיתוח. בלחיצה על מספר השגיאות, רשימת הבעיות תוצג במסד הנתונים.
  • שגיאות טעינה אלו נקראות "תוכן מעורב". הם מציינים שפריטים מסוימים נטענים עם כתובת URL מוצפנת (HTTP).
  כיצד להסיר וירוס S3.amazonaws.com

במקרים רבים, כתובות האתרים הללו מוכנסות ישירות לקוד המקור של התבנית שבה משתמשת וורדפרס. אבל אפשר להיתקל בתרחיש זה גם כאשר אנו משתמשים בתוספים חיצוניים או כאשר אנו מכניסים תוכן חיצוני דרך iframe, כמו סרטון, למשל.

עליך למצוא את המקור של כתובות האתרים הללו ולתקן אותן באופן ידני.

6. הגדר הפניית HTTP ל-HTTPS

כשלב אחרון בהגדרת SSL בוורדפרס, עליך לבצע הפניית שרת כדי שכל המבקרים ייגשו רק לגרסה המאובטחת (HTTPS) של האתר שלך.

הפניה זו פשוטה מאוד להגדרה, אך דורשת תשומת לב. אם אחסון האתרים שלכם משתמש בשרת Apache, הכניסו את הקוד שלהלן לקובץ .htaccess שנמצא בספריית השורש של וורדפרס. אם אין קובץ .htaccess , צרו קובץ ריק.

# הפניה מחדש עבור HTTPS

שכתוב

RewriteCond% {HTTPS} כבוי

RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]

אם אתה משתמש בשרת מסוג NGINX, הקוד יהיה קצת שונה:

שרת {

להקשיב 80;

server_name mysite.com www.mysite.com;

החזר 301 https://mysite.com$request_uri;

}

בדוגמה שלמעלה, זכרו להחליף את קטע הקוד mysite.com בדומיין שלכם. אם אינכם בטוחים באיזה שרת משתמש אתר הוורדפרס שלכם, צרו קשר עם התמיכה הטכנית של ספק האירוח שלכם. הם אמורים להיות מסוגלים לומר לכם.

7. מחק את התוסף שבו השתמשת

לאחר שינוי ברירת המחדל של כתובת האתר של וורדפרס, עליך למחוק את התוסף בו השתמשת בשלב 2. זה כבר לא יהיה נחוץ מאחר שביצענו את כל ההגדרות באופן ידני.

כדי להסיר את התוסף, בלוח הניהול, עבור אל הקטע תוספים -> תוספים מותקנים, והשבית את התוסף. לאחר מכן לחץ על " הסר " ואשר את הסרת התוסף.

היתרונות של שימוש ב-SSL באתר האינטרנט שלך

על ידי הבנה נוספת של שגיאת האישור והכרת הפתרונות עבורה, מעניין לגלות את היתרונות של שימוש ב-SSL שפועל במלוא הפוטנציאל שלו. בואו נציין כמה:

  • אבטחה גבוהה יותר: ודא שהמידע המועבר אינו נקרא או יורט על ידי האקר.
  • אמינות רבה יותר: קבל אמינות עם המשתמשים, שיראו את החברה כרצינית, מתוך הבנה שאכפת לה להציע למשתמשים אבטחה וטכנולוגיה מתקדמת.
  • הימנע משגיאת האישור: על ידי שימוש ב-SSL, אתה מבטל אוטומטית את השגיאה הלא רצויה הזו.
  • אמינות מוגברת: עם חותמת אישור SSL באתר שלך, המשתמשים ירגישו נוח יותר לדווח על הנתונים האישיים שלהם.

החסרונות של אי שימוש ב-SSL באתר האינטרנט שלך

להיפך, כאשר באתר אין אישור מותקן על השרת, החסרונות בולטים:

  • אובדן של מספר גישה: סביר להניח שמשתמשים יפסיקו לגשת לאתר שלך.
  • המרות מכירות נמוכות: מכירות רבות לא יושלמו עקב חוסר אמינות.
  • אובדן אמינות: משתמשים לא יבטחו בעסק שהם תופסים כלא בטוח.

האם אתה מבין מדוע חיוני להחזיק תעודה דיגיטלית באתר שלך?

הודע ל-Google על שינוי כתובת האתר

ייתכן שתהיה מעוניין גם בתיקון השגיאה ERR_SSL_PROTOCOL_ERROR.

אם האתר בבעלותך זמן מה, סביר להניח שגוגל ומנועי חיפוש אחרים אנדקסו כמה מכתובות ה-URL שלך. מכיוון שכתובת ה-URL המוגדרת כברירת מחדל של האתר שלך השתנתה לאחר יישום SSL, עליך ליידע את גוגל על ​​שינוי זה.

שלב זה חשוב כדי שלא יהיו שינויים במיקום הדפים שלך בתוצאות החיפוש. אתרים שיש להם הרבה תנועה אורגנית צריכים לשים לב לכך במיוחד.