اگر آپ حساس معلومات جمع کرنے یا آن لائن ٹرانزیکشنز کو منظم کرنے جا رہے ہیں، تو آپ کو اپنی ویب سائٹ پر HTTP اور https سے تبدیل کرنے کی منصوبہ بندی کرنا چاہئے.
دریافت کرنے کے لئے کیوں، کچھ تعریفیں شروع کریں:
Http (یا ہائیپر ٹیکسٹ ٹرانسفر پروٹوکول) یہ طریقہ ہے جس کے ذریعہ ڈیٹا کو ویب کے ارد گرد منتقل کیا جاتا ہے. آپ دیکھ سکتے ہیں کہ کسی بھی ویب ایڈریس کے آغاز کو دیکھ کر آپ کو کس طرح HTTP آن لائن دنیا میں ہے.
$config[code] not foundاس کے علاوہ، HTTP تیز اور قابل اعتماد ہے. مائنس کی طرف، ایک بلی چور چور کے کنونشن میں یہ ہیرے کے طور پر محفوظ ہے. HTTP کے ذریعہ منتقل کردہ اعداد و شمار میں آپ کے راستے کو ہیک کرنے کے بہت سے طریقے موجود ہیں اور اس کے باوجود بہت سارے آن لائن ڈیٹا ٹرانسفرز کے لئے کوئی مسئلہ نہیں ہے (مثال کے طور پر ایک ویڈیو دیکھتے ہوئے، ایک ویب سائٹ دیکھ کر)، یہ ایک مسئلہ ہے اگر آپ کو ڈیٹا کی حفاظت کی ضرورت ہے بھیج دیا
Https (یا ہائپر ٹیکسٹ ٹرانسمیشن پروٹوکول محفوظ) ڈیٹا تحفظ مسئلہ کا جواب ہے. سائٹس پر استعمال کیا جاتا سائٹس پر استعمال کیا جاتا ہے جو ای کامرس، بینکنگ، اور یہاں تک کہ صرف ایک لاگ ان کے صفحے پر، https کو کسی بھی طریقے سے کسی بھی طریقے سے بھیجنے سے پہلے ان کو خفیہ کاری کرکے ڈیٹا کی حفاظت کرتا ہے. ایس ایس ایل (سیکورٹی ساکٹ پرت) سرٹیفکیٹ.
ایک ایس ایس ایل سرٹیفکیٹ میں پبلک اور نجی خفیہ کاری کی چابیاں بھی شامل ہیں جو ڈیٹا بیس کو متحرک کرنے کے لئے استعمال ہونے والے حروف تہجی کے حروف کے طویل ڈھانچے ہیں جس طرح اس طرح کو حساس اعداد و شمار کی حفاظت کے لئے مثالی بنانے کے لئے بہت مشکل ہے.
Http سے Https سے تبدیل کرنے کی عمل
سطح پر، http سے https میں تبدیلی بہت آسان ہے:
- ایک ایس ایس ایل سرٹیفکیٹ خریدیں،
- آپ کی ویب سائٹ کے میزبان اکاؤنٹ پر اپنا ایس ایس ایل سرٹیفکیٹ انسٹال کریں،
- اس بات کو یقینی بنائیں کہ کسی بھی ویب سائٹ کا لنکس HTTP اور https سے بدل گیا ہے لہذا وہ https سوئچ پلٹائیں اور آپ کے بعد ٹوٹ نہیں جائیں گے
- ایچ ٹی ٹی پی سے ایچ ٹی ٹی پی سے 301 ری ڈائریکٹس قائم کریں تاکہ تلاش کے انجن کو مطلع کیا جاسکتا ہے کہ آپ کی سائٹ کے پتوں کو تبدیل کردیا گیا ہے اور تاکہ کسی بھی شخص نے آپ کی ویب سائٹ پر کسی بک مارک کا صفحہ خود بخود آپ کو سوئچ پلنے کے بعد https ایڈریس پر ری ڈائریکٹ کیا ہے.
یہ صرف آسان ہے. تاہم، کمپنیوں کی میزبانی کرتے ہوئے پیش کردہ ایس ایس ایل سرٹیفکیٹ وینڈرز اور پیکجوں کی پیشکش کی بہت بڑی تعداد میں شکریہ، یہ براہ راست عمل بہت الجھن بن سکتا ہے.
صورت حال اس حقیقت سے اس حقیقت کی مدد نہیں کی جاتی ہے کہ آپ کی سائٹ کو HTTP پر https سے منتقل کرنے کی ضرورت ہوتی ہے اور زیادہ ٹیک کے ساتھ نمٹنے کی ضرورت ہوتی ہے.
لہذا ہم صرف اس طرح کے اوپر چار مراحل میں ڈوب رہے ہیں جو کاروباری فیصلوں کو بنانے کے لئے اور بنیادی سطح پر تکنیکی تفصیلات کو سمجھنے کے لئے ضروری ہے.
تکنیکی اختتام پر کیوں گہری نہیں ہے؟ ایک اچھی وجہ سے جو HTTP اور https سے آسان کرنے کی پوری عمل کو پوری کرے گی.
آپ کا ہوسٹنگ کمپنی آپ کے لئے زیادہ سے زیادہ عمل کا انتظام کرسکتا ہے
اگر آپ کے پاس پہلے ہی آپ کی سائٹ کو HTTP پر https سے https کو تبدیل کرنے کی ضرورت ہوتی ہے تو تکنیکی تجربہ ہے، تو پھر ہر طرح سے، پورے عمل کے اختتام کو ختم کریں.
تاہم بہت سے چھوٹے کاروباری افراد اس عمل کے تکنیکی پہلو کے ساتھ تجربہ نہیں کرتے ہیں. جیسا کہ آپ جلد ہی دیکھیں گے، کاروباری اختتام پر سیکھنے کی وکر کافی ہے.
چھوٹے کاروباری مالک کے طور پر، آپ کو کاروباری فیصلے کرنے میں ملوث ہونے کی ضرورت ہے. تاہم، آپ بہتر ہو سکتے ہیں کہ کسی ایسے شخص کو جو جانتا ہے وہ کیا کر رہے ہیں - کسی کو آپ پر اعتماد کر سکتے ہیں - ٹیکنالوجی کی طرف ہینڈل کریں. آپ کا ویب سائٹ ہوسٹنگ کمپنی ہوسکتی ہے.
بہت سارے میزبان کمپنیوں نے ایک ایس ایس ایل سرٹیفکیٹ سمیت پیکجوں کی پیشکش کی ہے، آپ کو منتخب سرٹیفکیٹ کی تنصیب اور 301 کو ری سیٹ کرنے کی ہدایت. یہ آپ کو صرف ایک تکنیکی کام کے ساتھ چھوڑ دیتا ہے، HTTP کے بجائے https کی طرف اشارہ کرنے کے لئے آپ کی ویب سائٹ کے روابط کو تبدیل کرنے کے براہ راست کام.
یہ ایک پیکیج خریدنے کے لئے آپ کو تھوڑا سا خرچ کر سکتا ہے. تاہم، اس وقت کی رقم جسے آپ بچاؤ گے، اور مایوسی آپ سے بچیں گے، عمل کے تکنیکی اختتام پر آپ کی میزبانی کرنے والی کمپنی کے حوالے سے اخراجات کے لۓ زیادہ سے زیادہ ہو جائے گا.
ذیل میں ایک میزبانی کرنے والی کمپنی کے https + SSL سرٹیفیکیشن پیشکش (SiteGround) کی ایک مثال ہے. نوٹ کرنے کے لئے کچھ چیزیں یہاں ہیں:
- آپ کو ہمیشہ اپنی ویب ہوسٹنگ کمپنی سے رابطہ کرنا چاہئے تاکہ آپ کو اس بات کا یقین کرنے کے لۓ کہ آپ کیا سمجھتے ہیں. مثال کے طور پر، اگرچہ یہ درج نہیں کیا گیا ہے، سائٹ گراؤنڈ کے ساتھ ایک فوری آن لائن چیٹ کی تصدیق کی گئی ہے کہ 301 ری ڈائریکٹرز کی ترتیبات تھا تمام تین پیکجوں میں شامل
- جیسا کہ آپ دیکھ سکتے ہیں، آپ یا تو ہوسٹنگ کمپنی کی طرف سے فراہم کردہ ایس ایس ایل سرٹیفکیٹ استعمال کرسکتے ہیں یا آپ ایک علیحدہ فروش سے خریدا ایک سرٹیفکیٹ استعمال کرسکتے ہیں. یہ ہر پیکج کی قیمتوں کا تعین تھوڑا سا تھوڑا سا (جیسا کہ "دیگر فراہم کرنے والے کی قیمت" کی طرف سے اشارہ کیا گیا ہے). یہ تھوڑا سا زیادہ احساس کرے گا.
جیسا کہ پہلے بیان کیا گیا ہے، کسی بھی تکنیکی تخنیکت سے نمٹنے کے ساتھ بھی، آپ کو اب بھی کاروباری فیصلے اور سمجھنے کی ضرورت ہے، کم از کم ایک بنیادی سطح پر، تکنیکی طور پر شامل کیا ہے. یہ اس پوسٹ کے باقی حصوں کا موضوع ہے.
شروع کرنے کے لئے تیار ہیں؟ چلو اسے لے جاؤ!
ایک ایس ایس ایل سرٹیفکیٹ خریدیں
ایس ایس ایل سرٹیفکیٹ خریدنے کے دو طریقے ہیں:
- آپ کی میزبان کمپنی سے، یا
- ایک ایس ایس ایل سرٹیفکیٹ فروش سے.
اگرچہ یہ صرف آپ کی میزبانی کرنے والی کمپنی سے سرٹیفکیٹ خریدنے کے لئے آسان ہے (خاص طور پر اگر یہ خاص طور پر قیمت کے پیکیج کا حصہ ہے)، تو کبھی کبھی وہ آپ کی ضرورت سرٹیفکیٹ کی پیشکش نہیں کرتے ہیں.
جی ہاں، بہت سے قسم کے ایس ایس ایل سرٹیفکیٹس ہیں اور آپ کو آپ کی کاروباری ضروریات پر مبنی ایک کو منتخب کرنا چاہئے. ذیل میں، مختلف قسم کے ایس ایس ایس سرٹیفکیٹ کی توثیق کی سطح (مارکیٹنگ کے لئے اہم) اور اس کے بعد کوریج کی سطح کی طرف سے گروپ کیا جاتا ہے. آپ کو ایک ایسے سرٹیفکیٹ کا انتخاب کرنا چاہیے جو آپ دونوں کے علاقوں میں اپنے مقاصد کو پورا کرنے کے طور پر قریب سے ممکن ہو سکے.
توثیقی سطح کی طرف سے ایس ایس ایل سرٹیفکیٹ
جب آپ اپنی سائٹ کو https میں منتقل کرتے ہیں، تو یہ تبدیلی آپ کے براؤزر میں ظاہر ہوتا ہے تاکہ آپ اپنی ویب سائٹ والے زائرین کو دیکھیں. توثیق کے تین درجے ہیں، ہر ایک اگلے مقابلے میں آپ کے ممکنہ گاہکوں کو مزید یقین دہانی کراتی ہے. اس وجہ سے آپ کی توثیق کی سطح ایک مارکیٹنگ کا فیصلہ بھی ہے.
تمام تین سطح براؤزر کے ایڈریس بار میں ظاہر ہونے کے لئے بند بند کی وجہ سے، ایک اشارہ ہے کہ آپ کی سائٹ کے ساتھ کنکشن محفوظ ہے. اس کے علاوہ، براؤزر میں سرٹیفکیٹ کو دیکھنے اور براؤزر کے ایڈریس بار میں، سب سے اعلی درجے کی توثیق کے دوران ظاہر ہونے والی دونوں معلومات میں اختلافات موجود ہیں. آپ ان اختلافات کو ذیل میں ہر توثیق کی سطح کے بیان میں شامل تصاویر کے اندر دیکھ سکتے ہیں.
وقت اور پیسے آپ کے سرٹیفکیٹ کی توثیق کی سطح کو منتخب کرتے وقت دو پہلوؤں پر غور کرنے کے لۓ ہیں: اعلی توثیق، زیادہ کام اور زیادہ دیر سے آپ کا سرٹیفکیٹ حاصل ہوتا ہے. یہی وجہ ہے کہ ہر مرحلے سے ڈومین کے مالک (یعنی آپ کا کاروبار) کے آگے سے پہلے قدم کی زیادہ ترویج پیش کرتا ہے. اس کے اجراء کے اختتام پر آپ کے اختتام اور مزید جائزہ پر زیادہ کاغذ کا کام بھی ضروری ہے. اس کے علاوہ، اعلی درجے کی سطح، زیادہ سے زیادہ ایس ایس ایل سرٹیفکیٹ لاگت ہوگی
اہم نوٹ: فراہم کردہ اصل ڈیٹا سیکورٹی کی مقدار تین تین درجے کی توثیق کے لئے ہی ہے - اضافی توثیق کسی بھی چیز کے مقابلے میں ایک گاہک ٹرسٹ بلڈر کی زیادہ ہے.
SSL سرٹیفیکیشن کی توثیق کے تین درجے ہیں:
- ڈومین کی توثیق - بنیادی سطح پر توثیق، ڈومین کی توثیق کردہ ایس ایس ایل سرٹیفکیٹ ویب ویب ایڈریس کے سامنے ایک بند لاک کی تصویر کو ظاہر کرنے کے لئے ایک ویب براؤزر کا سبب بنائے گا جو ظاہر ہوتا ہے کہ یہ سائٹ محفوظ ہے. جیسا کہ ذیل میں دکھایا گیا ہے، جب آپ براؤزر کے اندر اس قسم کے سرٹیفکیٹ کی تفصیلات دیکھتے ہیں، تو "مضمون کا نام" سیکشن سب سے زیادہ بنیادی معلومات دکھاتا ہے. یہ ممکنہ کسٹمر بتاتا ہے کہ ہاں، یہ ڈومین محفوظ ہے. لیکن یہ ذکر نہیں کرتا ہے کہ کون سا کمپنی ڈومین کو محفوظ کرتا ہے. اور کمپنی کے نام کی اس کی کمی ممکنہ گاہکوں کے ساتھ ایک اعتماد کا مسئلہ ہوسکتا ہے. مثال کے طور پر، یہ ایسے حالات کی قیادت کرسکتا ہے جو کوئی دھوکہ دہی ڈومین قائم کرسکتا ہے (مثلا "robowhoos.com" کے بجائے "robowhois.com") اور ان لوگوں کے حساس اعداد و شمار جو کہ جو چور کی طرف سے لے جایا جاتا ہے.
- تنظیم کی توثیق (a.k.a کمپنی کی توثیق) جب آپ اس سیکشن کے دوسرے مرحلے کے ساتھ ایک ایس ایس ایل سرٹیفکیٹ حاصل کرتے ہیں تو، جاری کنندہ اس حقیقت کی تصدیق کررہا ہے کہ کمپنی سرٹیفکیٹ کی درخواست کرتا ہے، اس کے حق میں اس ڈومین کے حق کا مالک ہے جس کے لئے سرٹیفکیٹ جاری کیا جارہا ہے. جیسا کہ آپ ذیل میں دیکھ سکتے ہیں، جب آپ براؤزر میں اس قسم کے سرٹیفکیٹ کو دیکھتے ہیں، تو "مضمون کا نام" سیکشن زیادہ تفصیلات دکھاتا ہے - کمپنی کا نام بھی شامل ہے. یہ اضافی سطح پر ممکنہ گاہکوں کو یقین دہانی کرائی جاتی ہے کہ سائٹ جائز ہے اور کاروبار کے ساتھ محفوظ ہے.
- توسیع کی توثیق - توسیع شدہ ایس ایس ایل سرٹیفکیٹ اعلی درجے کی یقین دہانی فراہم کرتی ہے کہ سائٹ جائز ہے اور اس کے ساتھ کاروبار کرنا قابل اعتبار ہے. جیسا کہ آپ ذیل میں دیکھ سکتے ہیں، نہ صرف "موضوع نام" سیکشن میں مزید معلومات ہے، کمپنی کے نام کو براہ راست براؤزر کے ایڈریس بار میں بھی دکھایا جاتا ہے. (حقیقت میں، کچھ براؤزروں میں، سائٹ ایڈورٹائزنگ کے بعد پورے ایڈریس بار سبز ہوجاتا ہے.) ایک توسیع ایس ایس ایس سرٹیفکیٹ کا دعوی ہے کہ کمپنی اس ڈومین کے حقوق کا حامل ہے اور اس سطح کے توثیق کو حاصل کرنے کے لئے سخت جائزہ لینے کے معیار کو پورا کرتا ہے. ابھی یہ ہے اچھی مارکیٹنگ!
کوریج سطح کی طرف سے ایس ایس ایل سرٹیفکیٹ
ایس ایس ایل سرٹیفکیٹ گروپ کرنے کا دوسرا طریقہ ان کی حمایت کی کوریج کی سطح پر ہے. SSL سرٹیفکیٹ کی کوریج کی تین سطحیں ہیں:
- سنگل ڈومین SSL سرٹیفکیٹ - اس قسم کے ایس ایس ایل سرٹیفکیٹ صرف ایک ڈومین اور ایک ڈومین کا احاطہ کرے گا. مثال کے طور پر، آپ mysmallbusiness.com کو محفوظ کرنے کے لئے ایک واحد ڈومین SSL سرٹیفکیٹ استعمال کرسکتے ہیں لیکن support.mysmallbusiness.com نہیں ہیں.
- وائلڈ کارڈ ڈومین SSL سرٹیفکیٹس - اس قسم کے ایس ایس ایل سرٹیفکیٹ اس ڈومین کے تحت ایک ڈومین اور سب ذیلی ڈومینز کا احاطہ کرے گا. مثال کے طور پر، آپ mysmallbusiness.com اور support.mysmallbusiness.com اور کسی دوسرے ذیلی ڈومین کو محفوظ کرنے کیلئے وائلڈ کارڈ ڈومین SSL سرٹیفکیٹ استعمال کرسکتے ہیں.
- ملٹی ڈومین SSL سرٹیفکیٹ - اس طرح کے ایس ایس ایل سرٹیفکیٹ ایک سے زیادہ ڈومینز کا احاطہ کرنے کے لئے استعمال کیا جا سکتا ہے. مثال کے طور پر، آپ mysmallbusiness.com اور کسی اور ڈومین دونوں کو محفوظ کرنے کے لئے ایک کثیر ڈومین ایس ایس ایل سرٹیفکیٹ استعمال کرسکتے ہیں، myothersmallbusiness.com کہتے ہیں.
آپ ایس ایس ایل سرٹیفکیٹ نصب کرنا
آپ کی ویب سائٹ پر آپ کے ایس ایس ایل سرٹیفکیٹ کو انسٹال کرنا عوامی اور نجی خفیہ کاری کی چابیاں پیدا کرنے اور آپ کے ویب کنٹرول کنٹرول پینل پر صحیح جگہ میں داخل ہونے میں شامل ہوتا ہے.
اگر آپ اس بات کا یقین نہیں کر رہے ہیں کہ یہ اقدامات کیسے کریں، آپ کے پاس دو اختیارات ہیں:
- آپ کے میزبانی کرنے والے کو آپ کے لئے ایسا کرنے کی اجازت دیں.
- قدم بہ قدم کی ہدایات کے لئے اپنے میزبانی فراہم کنندہ کے حصے کا حصہ تلاش کریں. اگر آپ کسی کو تلاش نہیں کرسکتے ہیں، تو صرف فون اٹھائیں اور ان کی حمایت کی لائن کال کریں.
تلاش انجن کی اصلاح؟ جی ہاں، تلاش انجن کی اصلاح
2014 کے موسم گرما میں، Google نے اعلان کیا کہ یہ سائٹس کو فروغ دینے کے لئے اس کے الگورتھم میں ایک چھوٹا سا تبدیلی کر رہا تھا جو https کا استعمال کرتے ہیں. سرچ انجن نے یہ بھی اشارہ کیا ہے کہ تلاش کی درجہ بندی میں https کی اہمیت آہستہ آہستہ وقت سے بڑھ سکتی ہے.
جبکہ گوگل کے ساتھ کاروباری اداروں نے Google پر بہت زیادہ تلاش کی درجہ بندی میں اضافہ نہیں کیا ہے، اس کی تلاش کے وشال کو نظر انداز کرنے کے لئے کبھی بھی دانشور نہیں ہے. اس کا مطلب یہ ہے کہ آپ HTTP اور https سے تبدیل کر رہے ہیں؟
آپ کی سائٹ کے صرف حساس حصوں پر https استعمال کرنے کی بجائے، آپ صرف اپنی مرضی کے مطابق آگے بڑھنا چاہتے ہیں اور اپنی پوری سائٹ کے لئے https کا استعمال کرتے ہیں. اس سے کسی بھی طرح تک رسائی یا کارکردگی کو متاثر نہیں ہوتا اور مستقبل کے Google الگورتھم کی تبدیلیوں کے خلاف آپ کے شرطوں کو ہجانے کا ایک بڑا طریقہ ہے.
آپ کی ویب سائٹ کے لنکس میں تبدیلی
اپنے تمام لنکس میں "HTTP" کو "https" میں متن تبدیل کرنا جو آپ کی اپنی سائٹ کے دیگر حصوں پر اشارہ ہے اس کا امکان ایک تکنیکی کام ہے جسے آپ اپنے آپ کو کرنے کی ضرورت ہوگی.
اگر آپ رشتہ دار لنکس کا استعمال نہیں کر رہے ہیں (صفحے کے پورے یو آر ایل کی طرح صرف جزوی طور پر لنکس کا استعمال کرتے ہوئے "/2015/03/update-wordpress.html") آپ کو آپ کے تمام سائٹ کی مواد کا جائزہ لینے کے لئے ضرورت ہو گی، تو وہ لنکس تلاش کریں. آپ کی اپنی سائٹ کے دیگر حصوں میں. "HTTP" کے ساتھ "http" کو تبدیل کرنے کے بجائے رشتہ دار لنکس میں سوئچ کرنے کے اس موقع کا فائدہ اٹھانا.
اگر آپ مواد مینجمنٹ کے نظام جیسے ورڈپریس استعمال کررہے ہیں تو، https کے استعمال کیلئے permalinks کو تبدیل کرنے کے لئے یقینی بنائیں.
301 ری ڈائریکٹ کی ترتیب
جیسا کہ اوپر بیان کیا گیا ہے، 301 انتباہ تلاش انجن دونوں کو ری ڈائریکٹ کرتا ہے کہ آپ کے سائٹ کے ایڈریس کو تبدیل کر دیا ہے اور کسی بھی ایسے شخص کو ری ڈائریکٹ کریں جو اپنے آپ کو خود بخود نئے https ایڈریس پر ایک صفحے پر بک مارک کردیۓ ہیں.
یہ ممکن ہے کہ آپ کی ہوسٹنگ کمپنی آپ کے لئے یہ تبدیلی کرے گا (اگر یہ آپ کے پیکج کا حصہ ہو تو پوچھنا مت بھولنا)، لیکن اگر آپ اپنے آپ کو کرنا چاہتے ہیں تو، آپ کو اپنے جڑ فولڈر میں htaccess فائل میں ترمیم کرنے کی ضرورت ہے. انہوں نے مزید کہا:
ریورسائٹ انجن پر
ریورس کروم٪ {HTTPS} آف
ریورس ریول (. *) http: //٪ {HTTP_HOST}٪ {REQUEST_URI} R = 301، L
نتیجہ
اگر HTTP اور https سے تبدیل کرنے کے بارے میں کوئی ضمانت موجود ہے، تو یہ آپ کے عمل کے دوران کچھ نقطہ نظر میں الجھن جا رہے ہیں.
اگر آپ ٹیکچ کے زیادہ تر کام سے بچ سکتے ہیں اور کاروباری فیصلے پر توجہ مرکوز کرسکتے ہیں تو آپ کو فوائد کا فائدہ اٹھانا پڑے گا. ان فوائد میں زیادہ سے زیادہ کسٹمر ٹرسٹ، زبردست ڈیٹا ڈیٹا سیکورٹی اور یہاں تک کہ ایک معمولی موقع بھی شامل ہے کہ گوگل آپ کی سائٹ کو مزید زیادہ درجہ بندی کرے گا.
Shutterstock کے ذریعے محفوظ سائٹ تصویر
14 تبصرے ▼