John adlı üyeden alıntı: mesajı görüntüle
... Yeşil bar tarzı sağlam ssl'leri alabilirseniz daha sağlam adım atmış olursunuz mantıken. Boşuna 3 kuruşluk ssl'lere yüklenmenin lüzumu yok. Yeşil bar aldığımız e-ticaret sitemizde bunu 1 yıl boyunca net olarak hissettik...
Yeşil barlı denilen "EV SSL" (extended validation - geniş çaplı doğrulama) şart değil, Google'ın resmi makalesinde de yazdığı gibi sadece TLS üzerinden güvenli bağlantı sağlamanız yeterli ve +puan sağlıyor hepsi bu.
Sizin "üç kuruşluk" diye küçümsediğiniz standart SSL bireysel, 100 dolarlık EV SSL içinse kurumsal diyebiliriz. Ayrımcılığa lüzum yok.

c4nturgut adlı üyeden alıntı: mesajı görüntüle
Sadece üye girişi yapılan forum ve e-ticaret siteleri için gerekli diye biliyorum. Normal blog tarzı siteler için gerekli olmayacaktır kanattindeyim.
İnteraktif veri akışının olduğu sitelerde bir şarttır. Özellikle ödeme sistemleri, resmi kanallar yani risk teşkil eden data transferlerinde güvenli hat zorunluluktur.
Ancak tek HTML sayfasından ibaret bi siteye de SSL sertifikası alabilirsiniz. Yine aynı Google makalesinde diyor ki: "Son aylarda yaptığımız bir araştırmaya göre arama yapanlar HTTPS'li linklere daha fazla güveniyor ve daha sık/uzun ziyaret ediyorlar."

rizikos adlı üyeden alıntı: mesajı görüntüle
Hadi sertifikayı aldın diyelim. Peki yönlendirme yapacakmıyız. Aşağıdakilerden hangisi mantıklı

1- Bütün sayfaları https yönlendirme
2- http ve https formatlarından her ikisinede tutuma
3- Bazı sayfaları https e yönlendirme.

Not: Hepsiburada 3.tercih etmiş. sadece sepet kısmı https diğer sayfalar http olarak yöneliyor.
Yine Google diyor ki: "Use relative URLs for resources that reside on the same secure domain".
Meali: "aynı domain üzerinde rölatif (göreceli) URL'ler kullanın"

Bu konuyla ilgili Türkçe kaynak bulamadım, ancak burdaki örnekler fikir verebilir: http://www.webreference.com/html/tutorial2/3.html

Hepsiburada Türk yapımı basit bir e-ticaret sitesi, W3C ya da herhangi bir internet otoritesi değil.
HTTP ve HTTPS trafiğini ayırmasının birincil sebebi: Türk developer'ların benchmark, scaling, tuning, load-balancing vb. terimlerden bi haber olması.
İkinci sebebi ise: Türkiye'deki internet hızlarının absürd derecede yavaş ve pahalı olması. Bu da HTTPS protokolü üzerinden gelen ziyaretçileri uzun yüklenme süreleri yüzünden kaybetmek demek.
hepsiburada.com'un anasayfası gibi 150 istek ve 2 mb aktarım gerektirecek siteniz varsa ve ayda 16 milyon insan akın ediyorsa HTTP'de kalmak ve sadece ödemeleri HTTPS üstünden yönlendirmek en mantıklısı.
Rakamları ben sallamıyorum, basına öyle yansıtılmış: "Türkiye’nin en popüler AVM’Si İstinye Park’a ayda 1.6 milyon ziyaretçi gelirken, internetten alışverişin lideri hepsiburada.com’a ayda 15.5 milyon ziyaretçi giriyor"

Ve en önemli nokta: "affecting fewer than 1% of global queries, and carrying less weight than other signals such as high-quality content — while we give webmasters time to switch to HTTPS. But over time, we may decide to strengthen it, because we’d like to encourage all website owners to switch from HTTP to HTTPS to keep everyone safe on the web."
Yani: "HTTPS kullanan sitelerin, global sorgulamaların ve sıralamaların tümünde yaklaşık %1 oranında avantajı var. Ancak yine de 'yüksek kaliteli içerik' gibi diğer önemli büyük sinyallerin yanında o kadar da etkili değil. HTTPS için tanımlanmış bu %1'lik oranı zamanla artırmaya karar verebiliriz. Şimdilik webmaster'lara HTTPS'e geçmeleri ve interneti daha da güvenli hale getirmeleri için süre tanıyoruz."


Bu noktada dikkat etmeniz gereken en önemli nokta: tüm client'ların (browser, reader vs.) desteklediği, global olarak bilinen bir firmadan sertifikanızı almanız ve kurallara uygun bir şekilde sitenize kurmanız.
"Pratik olsun, işimi görsün yeter" diyorsanız RapidSSL'i tavsiye edebilirim fiyatları da gayet uygun.
www.ssls.com üzerinden firma ve fiyat karşılaştırması yapıp indirimli fiyattan alabilirsiniz.

Bi kaç noktaya daha değinecektim, unuttum. Aklıma gelince yazarım...
Umarım açıklayıcı olmuştur, anlaşılmayan noktalar varsa sorabilirsiniz.