Miliardy ludzi na całym świecie kojarzą ikonę kłódki w pasku przeglądarki z bezpieczną i wiarygodną stroną internetową. Ale to się wkrótce zmieni – Google Chrome ogłosił, że zaczynając od września 2023 r., zrezygnuje z jej wyświetlania. Certyfikat SSLSSL (Secure Sockets Layer) to protokół kryptograficzny, który zapewnia bezpieczne połączenie między użytkownikiem a serwerem, chroniąc dane przesyłane przez internet. SSL jest najczęściej używany do zabezpieczania połączeń na stronach internetowych, zwłaszcza tych, które wymagają podania danych osobowych, takich jak loginy, hasła czy informacje o płatnościach. SSL jest niezbędny na każdej stronie internetowej, na której użytkownicy przesyłają dane wrażliwe, na przykład w sklepie internetowym czy podczas rejestracji na stronie. Aby wdrożyć...Czym jest SSL? bez kłódki. Co to oznacza? Ta zmiana z pewnością przyciągnie uwagę użytkowników na całym świecie. Zespół odpowiedzialny za rozwój tego potężnego silnika ogłosił, że w najnowszej wersji, 117, słynna ikona kłódki zniknie z paska adresu. 

Certyfikat SSL bez kłódki

Google podjął decyzję o usunięciu symbolu kłódki kojarzonej z bezpieczeństwem. Mówiąc o kłódce, mówimy o ikonce, która widnieje w pasku przeglądarki obok danego adresu www. Informuje nas, o tym, że połączenie z daną stroną jest zabezpieczone i prywatne. Mówiąc inaczej, obecność kłódki to jasny sygnał, że strona jest chroniona certyfikatem SSL. Tym samym, że nasze dane przesyłane między przeglądarką użytkownika a serwerem internetowym są szyfrowane i chronione.

certyfikat SSL z kłódką bezpieczeństwa

Wszystko się zgadza, jednak różnica tkwi w szczegółach. Kłódka to informacja, że strona jest zabezpieczona certyfikatem SSL. Jednak obecność tego symbolu wcale nie informuje nas o tym, jaki poziom walidacji posiada strona. Mówiąc inaczej nie wiemy jaki jest zakres zweryfikowanych informacji. A więc, jaki jest poziom wiarygodności, jakie informacje są zweryfikowane i potwierdzone.

Certyfikaty SSL – czym różni się walidacja DV/OV/EV? Dowiedz się więcej
w naszym artykule.

Dlaczego Google rezygnuje z kłódki bezpieczeństwa?

Decyzja o usunięciu kłódki bezpieczeństwa powstała na kanwie coraz większych wymagań stawianym rozwijaniu standardów bezpieczeństwa stron internetowych. W dobie rozwoju technologii, a tym samym większej skali zagrożeń związanych z cyberprzestępczością, ikona ta stała się niewystarczająca w celu zapewnienia pełnego zrozumienia poziomu bezpieczeństwa. Usunięcie kłódki bezpieczeństwa ma na celu zwiększenie świadomości użytkowników, jak również ułatwienie korzystania i interpretowania informacji o stronie.

Dotychczasowa ikona kłódki, pojawiająca się przy adresach stron internetowych z protokołem HTTPSHTTPS (Hypertext Transfer Protocol Secure) – to rozszerzona wersja protokołu HTTP, która zapewnia bezpieczne połączenie pomiędzy przeglądarką użytkownika a serwerem. HTTPS wykorzystuje szyfrowanie za pomocą protokołu SSL (Secure Sockets Layer) lub jego nowszej wersji, TLS (Transport Layer Security), co gwarantuje poufność przesyłanych danych, ich integralność oraz autentyczność strony internetowej. Dzięki temu jest to standard stosowany przede wszystkim na stronach wymagających ochrony danych, takich jak banki, sklepy internetowe czy formularze logowania...Czym jest HTTPS?, wskazywała, że połączenie między przeglądarką a odwiedzaną stroną jest szyfrowane i bezpieczne. Jednak badania przeprowadzone przez zespół Chromium wykazały, że tylko niewielki odsetek użytkowników rzeczywiście rozumie znaczenie tej ikony. Wg badań, jedynie 11% użytkowników przeglądarki Chrome miało świadomość, że ikona kłódki oznacza bezpieczne połączenie. Problem polega też na tym, że ikona była konsekwentnie mylnie interpretowana przez użytkowników jako oznaczenie bezpiecznej, a nie zabezpieczonej strony.

Certyfikat SSL jest niezbędny, kiedy prowadzisz sklep. W _Stores możesz otrzymać go bezpłatnie.

Chcę poznać _Stores
_Stores to platforma, na której szybko i łatwo postawisz własny i szybki sklep. Przekonaj się!

O czym tak na prawdę informuje obecność kłódki?

Użytkownicy często myślą, że ikona kłódki wskazuje, że witryna jest godna zaufania, podczas gdy pokazuje jedynie, że nawiązuje ona bezpieczne połączenie z witryną. Nie mówi nic o tożsamości właściciela strony internetowej. Ta zweryfikowana tożsamość wyświetlała się wyraźnie w certyfikacie SSL EV, ale ze względu na poprawki w Chrome i usunięcie podświetlenia na zielono – ta tożsamość jest już prawie niewidoczna.

Jak pokazują dane, aż 82,6% witryn używa HTTPS jako domyślnego protokołu – co oznacza że cztery na pięć witryn internetowych ma zainstalowane certyfikaty SSL/TLS — z których większość wykorzystuje tylko najniższy poziom weryfikacji tożsamości (tj. walidację domeny).

Nowa ikona zachowuje pewną neutralność. I to warto podkreślić. Wielu użytkowników po prostu nie dostrzega zasadniczej różnicy między bezpieczną a zabezpieczoną witryną. 

Strona bezpieczna, a zabezpieczona certyfikatem SSL

Bezpieczna witryna oznacza, że Twoje dane są bezpiecznie przesyłane przez szyfrowane połączenie. Jeśli jednak nie znasz zweryfikowanej tożsamości osoby po drugiej stronie tego połączenia, nie jest ono bezpieczne ani godne zaufania. Abyśmy mieli pewność, potrzebujemy kolejnej warstwy zabezpieczeń: zweryfikowanej tożsamości podmiotu do którego te dane są przesyłane.

Zabezpieczona witryna oznacza, że znasz zweryfikowaną tożsamość cyfrową podmiotu po drugiej stronie tego połączenia i że możesz mu zaufać. To jasny sygnał, że nie nikt nie wykorzysta Twoich danych. Ta weryfikacja tożsamości jest przeprowadzana przez urząd certyfikacji (CA), który wystawia certyfikat SSL/TLSTLS (Transport Layer Security) to protokół kryptograficzny, który zapewnia bezpieczną komunikację w sieci komputerowej. Jego głównym celem jest ochrona danych przesyłanych między serwerem a klientem, co jest szczególnie istotne w kontekście takich usług jak hosting www, hosting dla WordPress czy sklep internetowy. Jak działa TLS? TLS funkcjonuje poprzez szyfrowanie danych przesyłanych pomiędzy dwiema stronami – najczęściej między przeglądarką internetową a serwerem. Dzięki temu informacje takie jak hasła, dane logowania, numery kart kredytowych czy inne dane...Czym jest TLS? dla witryny i warto tutaj zaznaczyć, że taka weryfikacja podmiotu następuje w przypadku certyfikatów o wyższym poziomie weryfikacji. Są to certyfikaty z grupy OV i EV gdzie weryfikowany jest podmiot.

Nowa ikona bezpieczeństwa

W odpowiedzi na te wyniki, zespół Chrome, postanowił wprowadzić nową ikonkę, która ma być bardziej intuicyjna i zrozumiała dla większej liczby osób. Poniżej prezentujemy jak będzie wyglądała nowa ikona dotycząca bezpieczeństwa.

Certyfikat SSL bez kłódki bezpieczeństwa

Certyfikat SSL bez kłódki bezpieczeństwa. Zmiana ta ma na celu zwiększenie świadomości użytkowników na temat bezpieczeństwa w sieci. Idea jest taka, abyśmy, za każdym gdy wchodzimy na stronę i dokonujemy na niej aktywności, wchodzili w ustawienia bezpieczeństwa i sprawdzali informację dotyczące podmiotu dla którego certyfikat ssl został wydany. 

W dzisiejszych czasach, kiedy zagrożenia wirtualne są coraz bardziej powszechne ważna jest nasza świadomość. Abyśmy wiedzieli kiedy połączenie z daną stroną jest bezpieczne i chronione, a kiedy tylko zabezpieczone. Nowa ikonka powinna pomóc w tym zakresie, umożliwiając łatwe rozpoznanie stron, które spełniają wysokie standardy bezpieczeństwa.

Google zmiany wprowadzi we wrześniu tego roku w przeglądarce Chrome, która czerpie swój kod źródłowy właśnie z silnika Chromium. Oznacza to, że użytkownicy Chrome będą mogli korzystać z nowej ikony i cieszyć się zwiększoną czytelnością w zakresie bezpieczeństwa www.

Warto podkreślić, że zmiana ta nie wpływa na samą funkcjonalność przeglądarki. Wciąż będziemy mogli korzystać z pełnej gamy funkcji oferowanych przez Chrome, w tym zaawansowanych narzędzi dla programistów.

>
Ela Kornaś
Od 15 lat zajmuję się technologiami hostingowymi, domenowymi oraz związanymi z bezpieczeństwem. Odpowiadam za produkty domenowe oraz certyfikaty SSL. Moja codzienna praca polega na zapewnianiu Ci najciekawszej na rynku oferty nazw domenowych i certyfikatów SSL.

Dodaj komentarz

Twój adres e-mail nie będzie opublikowany.

Polecane dla Ciebie

Szukasz dalej?

Przeglądaj wg dat
  • Przeglądaj wg dat
  • maj 2025
  • kwiecień 2025
  • marzec 2025
  • luty 2025
  • styczeń 2025
  • grudzień 2024
  • listopad 2024
  • październik 2024
  • wrzesień 2024
  • sierpień 2024
  • lipiec 2024
  • czerwiec 2024
  • maj 2024
  • kwiecień 2024
  • marzec 2024
  • luty 2024
  • styczeń 2024
  • grudzień 2023
  • listopad 2023
  • październik 2023
  • wrzesień 2023
  • sierpień 2023
  • lipiec 2023
  • czerwiec 2023
  • maj 2023
  • kwiecień 2023
  • marzec 2023
  • luty 2023
  • styczeń 2023
  • grudzień 2022
  • listopad 2022
  • październik 2022
  • wrzesień 2022
  • sierpień 2022
  • lipiec 2022
  • czerwiec 2022
  • maj 2022
  • kwiecień 2022
  • marzec 2022
  • luty 2022
  • styczeń 2022
  • grudzień 2021
  • listopad 2021
  • październik 2021
  • wrzesień 2021
  • sierpień 2021
  • lipiec 2021
  • czerwiec 2021
  • maj 2021
  • kwiecień 2021
  • marzec 2021
  • luty 2021
  • styczeń 2021
  • grudzień 2020
  • listopad 2020
  • październik 2020
  • wrzesień 2020
  • sierpień 2020
  • lipiec 2020
  • czerwiec 2020
  • maj 2020
  • kwiecień 2020
  • marzec 2020
  • luty 2020
  • styczeń 2020
  • grudzień 2019
  • listopad 2019
  • październik 2019
  • wrzesień 2019
  • sierpień 2019
  • lipiec 2019
  • czerwiec 2019
  • maj 2019
  • kwiecień 2019
  • marzec 2019
  • styczeń 2019
  • grudzień 2018
  • listopad 2018
  • październik 2018
  • sierpień 2018
  • lipiec 2018
  • maj 2018
  • kwiecień 2018
  • marzec 2018
  • styczeń 2018
  • grudzień 2017
  • październik 2017
  • czerwiec 2017
  • kwiecień 2017
  • marzec 2017
  • luty 2017
  • styczeń 2017
  • grudzień 2016
  • listopad 2016
  • październik 2016
  • wrzesień 2016
  • sierpień 2016
  • lipiec 2016
  • czerwiec 2016
  • maj 2016
  • kwiecień 2016
  • marzec 2016
  • lipiec 2015
  • maj 2015
  • grudzień 2014
  • sierpień 2014
  • lipiec 2014
  • czerwiec 2014
  • kwiecień 2014