BigCommerce ile HTTPS'ye Geçiş
Yayınlanan: 2017-04-19Birçok işletme, bir sitenin gerçekte nasıl çalıştığına dair kapsamlı bir bilgiye sahip olmadan çevrimiçi mağazalarına başlar. İnternette bilginin paylaşılma şekli ve müşterilerin onları nasıl bulduğu bir şirketin başarısı üzerinde büyük bir etkiye sahiptir, ancak birçok işletme sahibi HTTP veya HTTPS'yi anlamaz. Bu araçların nasıl kullanılacağını öğrenmek, her işletme sahibinin çıkarınadır ve her düzeyde satıştan ve görünürlüğün keyfini çıkarmanıza yardımcı olabilir.
HTTP ve HTTPS nedir?
Köprü Metni Aktarım Protokolü olarak da bilinen HTTP, ağ yöneticilerinin bilgileri nasıl paylaştığıdır. Her web sitesi, her yerdeki arama motorları ve yöneticiler tarafından okunup anlaşılabilmesi için bu harflerle başlar.
HTTPS
HTTP standart hale geldiğinde, kullanıcıların paylaşılan bilgileri ele geçirmesi ve çalması zor olmadı, bu nedenle HTTPS (Güvenli Köprü Metni Aktarım Protokolü) bilgi güvenliği için geliştirildi. HTTPS, aktarılmakta olan bilgileri kodlar, böylece yalnızca gönderici ve alıcı bunu yorumlayabilir ve okuyabilir. Bilgiler ele geçirilse bile, doğru SSL sertifikasıyla erişilmedikçe belge rastgele bir dizi karakter gibi görünecektir.
SSL Sertifikaları
SSL veya Güvenli Yuva Katmanı, verilerin bir yerden bir yere güvenli bir şekilde aktarılmasını sağlar. Örneğin, aynı zamanda SSL sertifikasının da sahibi olan alan sahibi, bu sertifikayı belirli kullanıcılarla paylaşabilir ve onların ürün ve hizmetleri güvenli bir şekilde satın almalarını sağlayabilir.
HTTPS Neden Önemlidir?
Online satış için en büyük platformlardan biri olan BigCommerce, özellikle müşterilerinin müşterilerinden aldığı bilgilerin güvenliğine yatırım yapıyor. Aslında, BigCommerce Kurumsal Hesap Yöneticisi Patrick Yang kısa süre önce her satıcının HTTPS'ye geçmesini tavsiye etti "çünkü 17 Ocak'ta Google ayrıca HTTP bağlantılarını Chrome'da güvenli olmayan olarak açıkça etiketlemeye başladı." “Genel olarak site güvenliği ve veri şifrelemenin, alışveriş yapanların güvenini doğrudan etkileyen en iyi uygulamalar olduğuna ve artık tüm kullanıcıların e-ticaret sitelerini ziyaret ederken bekledikleri güveni oluşturduğuna” inanıyor.
Müşteriler için daha fazla korumaya ek olarak, HTTPS kullanmak, güvenli ve güvenli olmayan web siteleri arasında geçiş yaparken meydana gelen yönlendirme verilerinin kaybolmasına da yardımcı olur, etkin noktalara reklam enjeksiyonunu önler ve Google sitenizin güvenliğini göz önünde bulundurduğu için Google'da daha yüksek sıralamalara neden olur. tararken bir faktör olarak.
HTTPS İşletmenizi ve Müşterilerinizi Korur
HTTPS kullanılarak veriler, üç önemli koruma katmanı sağlayan Aktarım Katmanı Güvenliği aracılığıyla gönderilir: şifreleme, veri bütünlüğü ve kimlik doğrulama.
şifreleme
Aktarım sırasında verileri şifreli tutmak, bir web sitesinde gezinen kullanıcıyı korur. HTTPS ile Google ve kullandıkları site, etkinliklerini izleyebilir ve birden çok sayfadaki hareketlerini takip edebilir, ancak başka hiç kimse buna erişemez veya bilgi çalamaz.
Veri bütünlüğü
Aktarım sırasında, meşru kullanıcılar hata yapsa bile, şifrelenmiş veriler algılanmadan değiştirilemez veya bozulamaz.
kimlik doğrulama
Veriler gönderildiğinde veya alındığında, kullanıcıların doğru web sitesiyle iletişim kurduğunu kanıtlamak için kimlik doğrulaması yapılmalıdır. Herhangi bir müdahale girişimini engeller ve şirketlerin uzun vadede kullanıcı güveni oluşturmasına yardımcı olur.
Anahtar Nasıl Yapılır
Bir siteyi HTTP'den HTTPS'ye doğru bir şekilde geçirmek için tamamlanması gereken bir dizi adım vardır. Özellikle BigCommerce ile çalışırken, HTTPS'nin site genelinde uygulanması genellikle daha kolaydır, çünkü tek yapmanız gereken bir SSL'nin kurulu olduğundan emin olmaktır ve BigCommerce gerisini, hatta HTTP'den HTTPS'ye yönlendirmeleri bile halledecektir.
BigCommerce'iniz yoksa veya nereden başlayacağınızdan emin değilseniz, geçiş süreci genellikle aşağıdaki gibi bir kontrol listesi izler:

- Sizi gerçek zamanlı olarak hata yapmaktan kurtaracağı için bir test sunucusu üzerinde çalışın.
- Gelecekteki karşılaştırma amaçları için mevcut web sitesini tarayın. Screaming Frog, kapsamlı bir iş çıkaracak harika bir seçenektir.
- HTTPS için herhangi bir sunucu veya CDN belgesini okuyun.
- Bir güvenlik sertifikası (SSL) alın ve sunucuya kurun.
- Tüm referansların ve dahili bağlantıların HTTPS veya göreceli yolları kullandığından emin olmak için içerikteki referansları arayın ve değiştirin.
- https kullanmak için referans şablonlarınızı güncelleyin.
- Standart, OG ve hreflang etiketleri dahil olmak üzere etiketlerin güncellendiğinden emin olun. Bazı CMS sistemleri bunu sizin için yapar, ancak diğerleri yapmaz.
- Kesintileri ve güvenli olmayan içeriği önlemek için tüm eklentileri, modülleri veya eklentileri güncelleyin.
- CMS'ye özgü ayarları değiştirin.
- Eksik veya bozuk bağlantılardan kaçınmak için siteyi tekrar tarayın.
- Tüm harici komut dosyalarının HTTPS'yi desteklediğinden emin olun.
- Yönlendirmelerle HTTPS'yi zorlayın ve şu anda yürürlükte olan eski yönlendirmeleri güncelleyin. Kapsamlı bir yeniden yönlendirme KG'si yürütürseniz, sıralamalarda veya trafikte bir düşüş yaşamamalısınız.
- Tüm URL'lerin HTTPS sürümlerini kullanmak için site haritanızı güncelleyin ve yeni site haritası için robots.txt dosyanızı güncelleyin.
- HSTS'yi etkinleştirerek tarayıcınızın her zaman HTTPS kullanmasını sağlayın. Bu, sunucu tarafı kontrolünü ortadan kaldırır ve sitenin daha hızlı yüklenmesini sağlar.
- Tarayıcının, veren sertifika yetkilisine çapraz referans vermesini önlemek için, sunucunun güvenlik sertifikasını kontrol etmesine izin vermek için OCSP zımbalamasını etkinleştirin.
- HTTP/2 Desteği ekleyin.
- Web yöneticisi araçlarının arama motoru sürümlerini aramak için sitenin HTTPS sürümünü ekleyin ve yeni HTTPS site haritasını yükleyin. Trafik düşüşü görüyorsanız, bunun nedeni trafiğin HTTPS profiline geçişidir.
- İsteğe bağlı: Reddedilen dosyanızı (varsa) ve yapılandırılmışsa URL parametre ayarlarınızı güncelleyin.
Şimdi canlı yayına geçme zamanı!
Geçişten Sonra
Yeni HTTPS'nizi doğru bir şekilde takip ettiğinizden emin olmak için, gelecekte başvurmak üzere değişikliklerle ilgili notlarla analiz platformunuzdaki varsayılan URL'yi güncelleyin. Ayrıca herhangi bir sosyal hesabı, ücretli medyayı veya e-posta kampanyalarını yeni URL'lerle güncellemek isteyebilirsiniz.
Vaktiniz varsa, gelen bağlantıları temizlemek de faydalıdır. Bununla ilgili çok fazla erişim ve çaba var ve sıralama değerinde her zaman dramatik bir değişiklik yapmıyor. Gelen bağlantıların doğru URL'ye sahip olmasını sağlamak kritik olmasa da, sosyal profiller veya PPC reklamları gibi doğrudan sizinle ilişkili veya size ait olan öğelerden gelen bağlantıları değiştirmek istersiniz.
Ortak sorunlar
Aşağıdakiler de dahil olmak üzere HTTP'den HTTPS'ye geçiş sırasında yanlış gidebilecek birkaç şey vardır:
- Sitenin iki sürümü arasında yinelenen içerik.
- Sunucuda botlara izin verilmemesi nedeniyle taramanın engellenmesi.
- HTTP ve HTTPS'de görünen sitenin farklı sürümleri.
Bu sorunların çoğu, kötü uygulanan yönlendirmelerin sonucudur ve geçiş sürecinde uygun KG çalışmasıyla en aza indirilebilir.
Bir Uzmanla Çalışmak
HTTPS'ye geçiş, uzun ve karmaşık bir süreç gibi görünse de, birçok işletme sahibi için göz korkutucu olsa da, deneyimli bir ekiple çalıştığınızda geçişi hızlı ve kolay bir şekilde gerçekleştirebilirsiniz.
Coalition Technologies, HTTP'den HTTPS'ye geçiş konusunda uzmanlaşmıştır ve süreci çok kolay hale getirebilir. BigCommerce Enterprise müşterilerimizden biri olan Nine Line Apparel kısa süre önce geçişte kendilerine yardım etmemizi istedi ve daha mutlu olamazlardı.
Myles Burke'e göre, "[O] tüm projenin çok dikkatli bir şekilde ele alındığını ve HTTPS'ye geçişin hiç de uzun sürmediğini hissetti."
Her projeye özen ve dikkatle yaklaşan bir ekiple çalışmak istiyorsanız, daha fazla bilgi için Coalition Technologies ile iletişime geçin.