วิธีแก้ไขคำเตือน "การเชื่อมต่อกับไซต์ไม่ปลอดภัย" ใน Chrome ด้วย SSL อย่างง่ายดาย

เผยแพร่แล้ว: 2023-02-12

คุณเคยเห็นคำเตือน "ไม่ปลอดภัย" ปรากฏขึ้นในแถบ URL หรือไม่ คุณทราบเกี่ยวกับการเปลี่ยนแปลงด้านความปลอดภัยสำหรับอินเทอร์เน็ตเบราว์เซอร์หรือไม่? ข้อตกลงคืออะไร?

ในฐานะผู้ใช้อินเทอร์เน็ตทุกวัน คำเตือนด้านความปลอดภัยเหล่านี้อาจมีประโยชน์ การเชื่อมต่อไซต์ที่ปลอดภัยเป็นวิธีที่ดีในการทราบว่าคุณสามารถเชื่อถือไซต์ที่คุณอยู่หรือไม่ หรือรู้สึกสบายใจที่จะส่งข้อมูลส่วนตัวของคุณไปยังไซต์ในรูปแบบแบบฟอร์ม ในทางกลับกัน หากคุณกำลังสร้างหรือดูแลไซต์ คุณต้องการให้ผู้คนเชื่อถือไซต์ของคุณใช่ไหม ไซต์ของคุณปลอดภัยหรือไม่ หรือแสดงคำเตือน "การเชื่อมต่อ Chrome ของคุณไม่ปลอดภัย"

มีก้าวสำคัญในทิศทางที่ถูกต้องเมื่อพูดถึงความปลอดภัยทางอินเทอร์เน็ต พูดได้อย่างปลอดภัยว่าการเปลี่ยนแปลงเหล่านี้เป็นไปในทางที่ดีขึ้น ในขณะที่เรากำลังทำงานเพื่อสร้างอินเทอร์เน็ตที่ปลอดภัยยิ่งขึ้น!

ในส่วนต่อไปนี้ เราจะกล่าวถึงทุกสิ่งที่คุณจำเป็นต้องทราบเพื่อแก้ไขคำเตือน "การเชื่อมต่อ Chrome ไม่ปลอดภัย" ด้วย SSL และเหตุใดสิ่งนี้จึงมีความสำคัญต่อความสำเร็จของไซต์ของคุณ:

  • Chrome และ HTTPS มีการเปลี่ยนแปลงอย่างไร
  • ความปลอดภัยของ Google และเหตุใดจึงมีการอัปเดต
  • SSL คืออะไร?
  • วิธีทำให้ไซต์ของคุณปลอดภัยด้วย SSL

Chrome และ HTTPS มีการเปลี่ยนแปลงอย่างไร

ย้อนกลับไปในเดือนตุลาคม 2017 Google เริ่มตั้งค่าสถานะไซต์ว่า "ไม่ปลอดภัย" ตั้งแต่นั้นมา มาตรการรักษาความปลอดภัยก็มีความคืบหน้าอย่างต่อเนื่อง

ตั้งแต่เดือนกรกฎาคม 2018 Google Chrome กำลังดำเนินการเชิงรุกเพื่อเพิ่มความตระหนักเกี่ยวกับความแตกต่างระหว่างเว็บไซต์ที่ไม่ปลอดภัยและเว็บไซต์ที่ปลอดภัย Mozilla Firefox กำลังเข้าร่วมความพยายามเช่นกัน ปรากฎว่า ใบรับรอง SSL เป็นข้อกำหนดอันดับหนึ่งสำหรับเบราว์เซอร์ทั้งสอง โดยอ้างอิงจากการอัปเดตที่ออกโดย Chrome และ Firefox ซึ่งทั้งสองมีเป้าหมายเพื่อทำให้เว็บปลอดภัยยิ่งขึ้นสำหรับทุกคน

ผู้ใช้สามารถดูได้อย่างรวดเร็วเมื่อมีการติดตั้งใบรับรอง SSL บนไซต์โดยดูที่ URL ใน Chrome และ Firefox มักจะมีแม่กุญแจสีเขียวเล็กๆ ที่มีคำว่า “Secure” อยู่ข้างๆ Safari มีแม่กุญแจสีเทาอยู่ติดกับชื่อไซต์ คุณสามารถบอกได้โดยดูที่จุดเริ่มต้นของ URL เว็บไซต์ที่ไม่ปลอดภัยจะใช้ HTTP ในขณะที่เว็บไซต์ที่ปลอดภัยจะใช้ HTTPS (ตัว "s" ต่อท้ายหมายความว่าการเชื่อมต่อของคุณปลอดภัย)

ข้อความเชื่อมต่อเหล่านี้ไม่ล่วงล้ำ และสามารถสร้างความไว้วางใจให้กับผู้ใช้ของคุณได้มาก เพราะพวกเขารู้ว่าข้อมูลของพวกเขาปลอดภัยบนไซต์ของคุณ! ในทางกลับกัน หากคุณไม่ได้ติดตั้งใบรับรอง SSL ผู้ใช้จะพบข้อผิดพลาดที่ไม่น่ายินดีซึ่งอาจทำให้พวกเขาละทิ้งไซต์ของคุณ ใน Firefox มีไอคอนต่างๆ สำหรับคำเตือนการเชื่อมต่อไซต์เหล่านี้ รวมถึงรูปแม่กุญแจสีเทาพร้อมรูปสามเหลี่ยมเตือน และรูปแม่กุญแจสีเทาที่มีขีดทับสีแดง ใน Chrome และ Safari สัญลักษณ์ข้อมูลหรือสัญลักษณ์เตือนสีแดงจะปรากฏขึ้นสำหรับไซต์ที่ไม่ปลอดภัย นี่คือลักษณะของคำเตือน "การเชื่อมต่อไม่ปลอดภัย" เหล่านี้


การอัปเดตความปลอดภัยของ Google

พูดคุยเกี่ยวกับความสำคัญของความปลอดภัยออนไลน์ หลายสิ่งหลายอย่างได้เคลื่อนไปในทิศทางที่ถูกต้องเกี่ยวกับความปลอดภัยทางอินเทอร์เน็ต ตั้งแต่คดีความในศาลของ Facebook ไปจนถึง GDPR ไปจนถึงการตรวจสอบความปลอดภัย SOC ดูเหมือนว่าทุกคนกำลังเรียกร้องประสบการณ์ออนไลน์ที่ปลอดภัยและน่าเชื่อถือมากขึ้น

ผู้เข้าชมเว็บไซต์คาดหวังประสบการณ์ที่ยอดเยี่ยม ใช่ พวกเขาต้องการดูเว็บไซต์เจ๋งๆ แต่ยิ่งไปกว่านั้น พวกเขาต้องการรู้สึกปลอดภัยและได้รับการปกป้อง

ไม่มีใครอยากกรอกแบบฟอร์มบนเว็บไซต์ที่ไม่ปลอดภัย — นั่นเป็นประสบการณ์ดิจิทัลที่ไม่ดี โดยเฉพาะอย่างยิ่งในยุคดิจิทัลทุกวันนี้ ทุกคนตระหนักถึงความปลอดภัยที่พวกเขาควรได้รับทางออนไลน์มากขึ้น แม้ว่าพวกเขาจะไม่รู้รายละเอียดปลีกย่อยทั้งหมดก็ตาม ผู้คนเริ่มมีความคิดริเริ่มจริงๆ และไซต์อีคอมเมิร์ซ รวมถึงไซต์อื่นๆ ที่จัดการข้อมูลลูกค้าที่ละเอียดอ่อน จำเป็นต้องปฏิบัติตามแนวทางปฏิบัติด้านความปลอดภัยเหล่านี้อย่างใกล้ชิดเพื่อให้เป็นไปตามข้อบังคับ

นอกเหนือจากการสร้างประสบการณ์ไคลเอ็นต์ที่ดีขึ้นแล้ว ยังมีข้อถกเถียงบางประการว่าแนวทางปฏิบัติด้านความปลอดภัยและใบรับรอง SSL ที่ดีกว่าจะเป็นประโยชน์ต่อ SEO ของไซต์ของคุณ Google ได้พิจารณาถึงความปลอดภัยในการจัดอันดับมาตั้งแต่ปี 2014 และมีการพูดคุยกันมากมายว่าการปฏิบัติในปัจจุบันส่งผลต่อการจัดอันดับอย่างไร

ดังนั้นคุณควรจะใช้การเปลี่ยนแปลงด้านความปลอดภัยทั้งหมดนี้และแก้ไขข้อความ "ไม่ปลอดภัยเว็บไซต์" ใน Chrome ได้อย่างไร วิธีที่ง่ายที่สุดในการรักษาความปลอดภัยไซต์ของคุณมาจากตัวย่อสามตัวอักษร: SSL


SSL คืออะไร?

เรายังคงพูดถึงใบรับรอง SSL แต่มันคืออะไร? SSL (Secure Sockets Layer) เป็นโปรโตคอลที่ใช้ในการรักษาความปลอดภัยและเข้ารหัสการสื่อสารระหว่างคอมพิวเตอร์ โปรโตคอลทำงานโดยการผูกข้อมูลประจำตัวของเอนทิตี เช่น เว็บไซต์และบริษัทเข้ากับคู่คีย์เข้ารหัสโดยใช้เอกสารดิจิทัล (เรียกว่าใบรับรอง X.509) แต่ละคู่คีย์ประกอบด้วยคีย์ส่วนตัวและคีย์สาธารณะ คีย์ส่วนตัวจะถูกเก็บไว้อย่างปลอดภัย และคีย์สาธารณะสามารถเผยแพร่อย่างกว้างขวางผ่านใบรับรอง

พูดง่ายๆ ก็คือ ใบรับรอง SSL จะช่วยเพิ่มความปลอดภัยของเว็บไซต์โดยการรักษาข้อมูลให้ปลอดภัย และเป็นสิ่งสำคัญสำหรับการป้องกันประเภทของคำเตือนด้านความปลอดภัยและข้อผิดพลาดที่มีรายละเอียดด้านบน


วิธีทำให้ไซต์ของคุณปลอดภัยด้วย SSL

เรายังคงพูดถึงใบรับรอง SSL แต่มันคืออะไร? SSL (Secure Sockets Layer) เป็นโปรโตคอลที่ใช้ในการรักษาความปลอดภัยและเข้ารหัสการสื่อสารระหว่างคอมพิวเตอร์ พูดง่ายๆ ก็คือ ช่วยเพิ่มความปลอดภัยของเว็บไซต์ด้วยการรักษาข้อมูลให้ปลอดภัย!

สงสัยว่าใบรับรอง SSL มีค่าใช้จ่ายเท่าไร? ทุกอย่างขึ้นอยู่กับสิ่งที่คุณกำลังมองหาและวิธีที่ผู้ให้บริการโฮสติ้งจัดการกับความปลอดภัยของเว็บไซต์ คุณสามารถรับใบรับรอง SSL ประเภทต่างๆ ได้ในหลายที่ในราคาต่างๆ เช่น Let's Encrypt (ฟรี) หรือ DigiCert เริ่มต้นที่ ($157) ทุกอย่างขึ้นอยู่กับข้อมูลที่คุณกำลังติดต่อบนไซต์ของคุณ และวิธีที่คุณจัดการข้อมูลนั้น ตัวอย่างเช่น พอร์ตโฟลิโอการออกแบบที่เรียบง่ายและพอร์ทัลสำหรับบุคลากรทางการแพทย์จะมีความต้องการที่แตกต่างกันอย่างชัดเจน

บริษัทโฮสติ้ง WordPress เช่น WP Engine เสนอใบรับรอง SSL ฟรี เพียงคลิกไม่กี่ครั้ง คุณก็จะได้แม่กุญแจสีเขียวที่สวยงาม และไม่มีข้อความแสดงข้อผิดพลาดสีแดงอีกต่อไปใน Chrome หรือเบราว์เซอร์อื่นๆ (ไม่ต้องพูดถึงแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัยในตัวอื่นๆ อีกจำนวนมาก)

หากไซต์ของคุณยังไม่ได้ใช้ WP Engine คุณจะต้องตรวจสอบกับผู้ให้บริการโฮสติ้งเพื่อดูว่าพวกเขาจัดการกับใบรับรองอย่างไร โดยทั่วไปแล้ว กระบวนการจะมีการสื่อสารเล็กน้อยระหว่างโฮสต์และผู้ออกใบรับรองเพื่อให้ทุกคนเข้าใจตรงกัน ตรวจสอบกับโฮสต์ของคุณเพื่อดูว่ามีค่าธรรมเนียมที่มาพร้อมกับการเพิ่มใบรับรอง SSL หรือไม่ หรือพวกเขามีคำแนะนำเกี่ยวกับสิ่งที่ดีที่สุดสำหรับคุณและเว็บไซต์ของคุณหรือไม่

สรุป

สรุป หากไซต์ของคุณไม่ปลอดภัยและไม่ได้ติดตั้งใบรับรอง SSL คุณจะต้องแก้ไขโดยเร็วที่สุดเพื่อให้ข้อผิดพลาดและคำเตือนไม่ส่งผลกระทบต่อธุรกิจของคุณ การเข้าชมไซต์ หรือ SEO

แม้ว่าอาจดูวุ่นวายเล็กน้อยสำหรับนักออกแบบเว็บไซต์และนักพัฒนา แต่การใช้ประโยชน์จาก HTTPS เป็นสิ่งที่ดีจริงๆ ในระยะยาว อินเทอร์เน็ตครึ่งหนึ่งมีความปลอดภัยอยู่แล้ว หมายความว่าเราทุกคนกำลังเปลี่ยนไปใช้วิธีท่องเว็บและถ่ายโอนข้อมูลที่ดีขึ้น และข่าวดีก็คือการแก้ไขการเชื่อมต่อที่ปลอดภัยที่ล้มเหลวนั้นทำได้ง่ายและสะดวก โดยเฉพาะอย่างยิ่งสำหรับนักออกแบบและนักพัฒนาที่ใช้โฮสต์ WordPress ที่ปลอดภัยเช่น WP Engine เราทุกคนกำลังทำงานเพื่ออินเทอร์เน็ตที่ปลอดภัยยิ่งขึ้น ใบรับรอง SSL ครั้งละหนึ่งใบ