O certificado SSL (Secure Socket Layer) é um protocolo de segurança da internet essencial para proteger os dados dos visitantes dos websites contra fraude e roubo de identidade. O SSL guarda os dados através de criptografia (embaralhando os dados para evitar manipulação durante a transmissão) e validação (verificação da empresa responsável pelo site). O certificado SSL pode ter diferentes níveis de segurança, dependendo do nível de proteção e recursos de segurança você precisar. Selos de identidade, HTTPS, sinal verde no navegador são todos sinais visuais de um site protegido, em outras ocasiões a segurança pode ser apenas nos bastidores. De qualquer forma, independentemente do nível do certificado SSL que você escolher, os visitantes do seu site terão uma garantia de segurança, confiabilidade e resiliência do seu negócio e marca.
what-is-ssl-1b

A maioria dos websites da internet hoje já está oferecendo a camada de segurança SSL nas conexões e ao navegar por exemplo para Facebook.com você verá no seu navegador que ele redireciona para https://facebook.com. Isto torna toda a sua comunicação com o website mais segura e com isso toda a internet fica mais segura também.

Acontece que a maioria dos websites comuns não tem essa camada de segurança pois isso pode custar caro. Empresas como a Serasa cobram até R$3000,00 reais por um ano do certificado. Lógico que no Brasil tudo é mais caro e o ideal é você procurar uma empresa estrangeira para fazer isso.

Além de prover segurança para seu visitante, instalar um certificado SSL deixará seu site melhor posicionado nos rankings do Google. Portanto se você busca melhorar o a publicidade do seu website, é muito importante instalar um certificado SSL.

Entendendo os certificados SSL

Existem vários tipos de certificados, você pode querer assegurar uma conexão segura apenas até a certificação da empresa que disponibiliza o site. Isso pode ser interessante para empresas de e-commerce provarem que elas são quem elas dizem que são.

Aproveitando deste fato que muitos websites não precisam de toda a segurança que pode ser oferecida, empresas criaram produtos de SSL com ótimo custo benefício, custando a partir de $10 dólares por mês, um excelente preço que cabe na maioria dos bolsos.

Perguntas para responder antes de comprar seu SSL

Que tipo de certificado SSL é melhor para seu negócio?

Se o seu negócio é apenas um website de informações ou um e-commerce, isto é relevante para escolher um certificado SSL.

Quais marcas mais conhecidas no mercado para certificados SSL ?

As marcas mais conhecidas são: Symantec, Comodo, RapidSSL, Thawte e GeoTrust. Muitas empresas vendem certificados destas marcas por isso fique atento na hora de comprar.

Que tipo de segurança o certificado SSL vai prover?

Geralmente todos certificados SSL vem com uma assinatura de 2048 bits e criptografia de tamanho de 256 bits e SHA-2

É bom reparar se o vendedor vai lhe oferecer algo neste padrão do mercado.

Em quantos servidores você poderá instalar o certificado SSL?

A maioria dos certificados pode ser instalado em apenas um servidor e para vários servidores o preço aumenta consideravelmente. A Symantec vende apenas certificados de um servidor enquanto outras marcas vendem certificados com servidores ilimitados. Certifique-se se o produto oferecido é a melhor opção para o número de servidores que você deseja instalar certificados.

Que documentação você precisa entregar para poder comprar o(s) certificado(s)?

Pode parecer uma pergunta boba mas muitas empresas tem uma burocracia para emitir os certificados, outras usam tecnologia para poder emitir mais rapidamente. Certifique-se dos documentos necessários para não ter dor de cabeça depois. Um certificado para um website comum ou e-commerce não necessita nada além de preenchimento de formulários na internet.

O certificado funciona na URL www.meudominio.com e também no meudominio.com ?

Uma pegadinha que empresas maliciosas que vendem certificados fazem é vender um certificado para o domínio com www e ele não valer para a url sem o www. Certifique-se que vale para ambos os domínios.

Além disso se você for usar subdomínios, verifique se o certificado vai valer em subdomínios. Existem produtos específicos para valer na url principal e também em subdomínios. Isso evita você comprar mais de um certificado.

A empresa que vende o certificado oferece ajuda e suporte para instalação?

Instalar um certificado SSL não é algo trivial. Muito importante saber se a empresa oferece suporte, pode ser através de tutoriais até suporte online mas é fundamental que eles possam auxiliar em caso de problemas ou dúvidas.

Certificado SSL Recomendado

Recentemente instalei um certificado SSL da empresa NameCheap, o produto RapidSSL, no website do meu trabalho. O RapidSSL é ideal para dar segurança a pequenas-médias empresas que não tem muito tráfego e é emitido em alguns minutos. Ele dá criptografia de 256 bits e um selo de segurança da RapidSSL. O custo é de apenas $10 dólares por ano.

A NameCheap tem um painel de controle onde você consegue visualizar todas as informações do certificado e de como instala-lo.

Os produtos da NameCheap são divididos em três categorias:

  • Validação de Dominio
  • Validação de Organização
  • Validação Estendida

Namecheap.com