Advertisement

Anuncie aqui

A nova era de segurança do Google para a web

Se você não leu o anúncio postado no "suporte oficial do Forumeiros", vai ficar sem entender muita coisa do que vou dizer a seguir. O negócio, é que 2017 começa com o Google impondo novas regras para uma web mais segura, e... Vai ser por aqui que tudo será esclarecido.


O que está acontecendo?

Todos estão discutindo a respeito, e muitos estão em dúvidas sobre isso, mas, o Google em 2017 colocou em prática a obrigatoriedade do uso de SLL para sites na internet.

Desde o ano passado, a maior parte dos serviços de alojamentos de websites (Superdomínios, UOL, Webhostarea) e outros, começaram a disponibilizar SLL de graça para todos seus clientes grátis e pagos. Para nós, isso foi uma surpresa, porque, não imaginávamos nada de tão grande assim, e sim uma pequena promoçãozinha vinda do nosso provedor de domínios, MAS, a história já estava em outro nível.

Apesar de não ser obrigatório, é importante que você instale o SLL no seu site. A seguir, vou explicar como fazê-lo.


Sites Seguros vs Sites Inseguros

Todo site na internet que não tiver a extensão https:// não será seguro para autenticação ou uso de cartões de crédito. Isso quer dizer, que o Google Chrome (navegador) em sua nova versão (56) exibirá em todo campo que precise de autenticação ou digitação de número de Cartão de Crédito, uma informaçãozinha muito agradável, chamada "Seguro" ou "Não seguro".

Disponibilizada pelo Google Security Blog

Como a própria Forumeiros explicou em seu anúncio no suporte oficial, todo site que contém campos de Login, terá a informação "Não seguro" com a nova atualização do navegador da empresa (Google).

Certificado SLL para sites  - Como certificar meu site como Seguro?

Normalmente, os provedores de seu domínio devem fornecer a opção para instalar o SLL automaticamente. É recomendável que você solicite suporte no seu provedor e faça a instalação. Nós fizemos a instalação em nossos websites (alguns) e já estão completamente seguros para você. Veja-os:

  • https://web.shiftactif.com/
  • https://wiki.shiftactif.com/
  • https://magazines.shiftactif.com/


Para todos os internautas e leitores do Blog ShiftActif, então, vamos explicar como o SLL funciona.

Em uma página do seu site, qualquer URL vindo de outros site ou imagens (pode ser até mesmo do seu site), precisam ser cerificadas como seguros. Quer um exemplo? Veja a imagem abaixo:

Essa imagem ao lado, tem a seguinte URL: "http://i68.servimg.com/u/f68/18/76/69/60/avat10.jpg" Se perceber, a mesma contém o http://, e por assim dizer ela pode roubar informações do seu computador por não ser segura.

Se o servidor ou site tiver um certificado SLL, basta trocar o http:// por https://, e se tudo corre bem, você será capaz de ver a grande diferença na questão de segurança, como mostra abaixo:


Para resolver de vez este problema de segurança (quando você já tem o certificado instalado), você precisa trocar todas as URLs do código fonte do site para o HTTPS:// Ou seja, scripts, CSS (principalmente do Font Awesome) e outros, precisam ser alterados.

Qualquer URL que contenha o HTTP:// é considerado INSERGURO, então, procure por todo seu código o http:// e substitua por HTTPS://.

Áh... Antes de salvar qualquer mudança, verifique se a URL que você vai mudar contém o HTTPS, pois, se não tiver o SLL, você terá que procurar outros meios para incluir o CSS/imagem/javascript em um servidor que tenha o certificado.

O que Forumeiros.com está fazendo para se regularizar?

Como foi dito pelo Admineiro Shek Crowley no anúncio no suporte oficial Forumeiros, o suporte técnico está sofrendo dificuldades para se adaptar, visto que, é uma plataforma extramente grande, e a maioria possui vários links e URLs não seguras em seus fóruns.



Se você tem um fórum Forumeiros, ForumsFree ou qualquer coisa assim, você terá que mudar as URLs de imagens, scripts e outros tudo manualmente em seus templates e CSS. Qualquer coisa que tiver em um servidor inseguro, transformará seu site em local não seguro.

Postar um comentário

0 Comentários