ЗАРЕГИСТРИРУЙТЕСЬ
и получите бесплатно:
1.Чек-лист по созданию информационного сайта.
2.3 видеоурока с первыми шагами в сайтах.
3.10 лучших материалов из Базы Знаний.
или Регистрация
Восстановление пароля

Правила перехода на защищенное соединение https – руководство

HTTPS — это протокол передачи данных на сайте, который имеет шифровку для обеспечения надежной защиты.

Представьте, что вам нужно отправить другу посылку в Новосибирск — несколько книжек и пачку корма для собак. Их общая стоимость невысокая. Да и вряд ли кому-то захочется воровать собачий корм из посылки. Для отправки подойдет обычная посылка почтой. В отношении сайтов, это будет HTTP.

А как вы поступите, если вам нужно отправить в Новосибирск драгоценности? Например, дорогостоящее кольцо с бриллиантом. Такая посылка нуждается в дополнительной защите. Вы отправляете ее курьером, вешаете на кейс замок, а курьеру говорите, что в нем находятся документы. Так вы зашифруете содержимое. Это и будет HTTPS.

Буква S в протоколе означает «Secure» — защита. Такой протокол используется для передачи данных в зашифрованном виде. Применяется асимметричная схема шифрования благодаря гибридной системе TLS. Это усовершенствованный SSL, который используется в качестве замка.

Как перевести сайт на https: инструкция

Чтобы перевести сайт на защищенный протокол, вы потратите не больше дня, но поисковые боты заметят переход только через 2-3 недели.

Подготовка к переезду на HTTPS

Насколько удачным будет переход, зависит от многих факторов: от надежности хостинга до опыта вебмастера, отвечающего за перенос. Поэтому нужно детально продумать каждый из этапов и действовать по инструкции. Чтобы сделать все в сжатые сроки и не потерять трафик, нужно подготовиться.

  1. Выясните, поддерживает ли SSL-сертификат ваш хост-провайдер. Если нет, то придется предварительно перенести сайт на другой хостинг и сменить IP-адрес.
  2. Определится с тем, кто будет делать перенос: самостоятельно или прибегнуть к помощи специалиста. Не исключено, что у вашего хостера есть такая услуга (платная или бесплатная).
  3. Выберите подходящее время для переезда. Поскольку сайт может временно потерять позиции, переход на защищенный протокол лучше осуществить тогда, когда отмечается самый низкий показатель трафика.

Резервная копия сайта

Не рискуйте безопасностью своего ресурса — обязательно делайте регулярный бекап БД и файлов. Перед переездом на HTTPS такая мера является обязательной. Если вдруг что-то пойдет не по плану, то вы в любой момент сможете откатиться до нужной версии.

Изменение в ссылках

Измените внутренние ссылки сайта на относительные, иначе редирект не сработает, и могут возникнуть проблемы с индексацией.

Пример:

https://ваш-домен/category/base — абсолютная ссылка, которую нужно заменить на: /category/base — относительную (без домена и категории).

Вместо «ваш-домен» укажите адрес сайта.

Распространенная ошибка — вебмастера забывают заменить линки на относительные в:

  • адресах медиаконтента;
  • атрибутах ссылок и rel=»alternate» и rel=»canonical«;
  • в robots.txt (где указана карта сайта в формате .xml).

Покупка сертификата

Для начала нужно определиться с тем, какой сертификат вам нужен:

  1. Простой. Получить сертификат можно через 1-2 минуты. Главное условие — владельцем домена должно быть лицо, заказывающее сертификат.
  2. Wildcard. Он нужен, если вы используете поддомены.
  3. Extended Validation (EV). С выдачей этого сертификата дело обстоит сложнее. Нужно пройти проверку предприятия и предоставить документы, подтверждающие законность его деятельности. На выдачу сертификата уйдет некоторое время, зато в поисковой выдаче зеленым цветом будет отображаться название организации. Это плюс к доверию пользователей.
  4. Мультидоменные SSL. Сертификат поддерживает несколько доменных имен. Подойдет для компаний, которые планируют использовать несколько доменов.
  5. C поддержкой IDN. Заказывают те, у кого кириллический домен в зоне РФ.

Получить простой сертификат можно за несколько минут. Но они бывают 3-х уровней, поэтому предварительно уточните какой подойдет вашему сайту. Остальные SSL получить сложнее и они не бесплатные.

Получить бесплатный сертификат можно через панель управления вашим хостингом: Управление доменали и поддоменами

Подключение и проверка наличия сертификата

Проще всего заказать бесплатный SSL через админ-панель в хостинге. Затем нужно проверить правильно ли он был установлен. Это можно сделать одним из способов:

  1. Открыть ресурс по http:// и https://. Если он отображается по двум протоколам, значит установка сертификата прошла без проблем.
  2. Проверить с помощью постороннего сервиса. Например, SSL Labs или SSL Security Test.

Технические настройки при переходе http на https

После того как протокол будет выпущен и установлен, осуществляется настройка 301 редиректа, чтобы склеить зеркала. При этом весь ссылочный вес перейдет на новую версию. Но на переиндексацию может уйти несколько недель.

Как показывает практика, 301 редирект всегда сопровождается потерей трафика. До того момента, пока не произойдет склейка зеркал, позиции сайта просядут.

Пока зеркала не склеятся и сайт не переиндексируется, Яндекс будет видеть две версии и воспринимать их разными ресурсами. Google в этом плане поступает иначе: он отдает приоритет версии с защищенным протоколом. Чтобы завершить склейку для Гугл необходимо открыть только HTTPS-версию сайта, тогда как для Яндекса нужны два адреса.

Настроить можно двумя способами — автоматически и вручную.

Автоматическая настройка доступна в панеле управления ISPmanager.

    1. Откройте WWW-домены в меню «WWW», дальше «Редиректы» и «Создать».ISPmanager
    2. Укажите в соответствующем поле URL адрес, с которого будет идти редирект.
    3. Указывается код — «301 — перенесен на новый адрес».
  1. Указывается адрес назначения.

Ручная настройка

Ручной способ подразумевает редактирование файла .htaccess, который находится в корневой папке. Достаточно внести такие строки:

RewriteCond %{SERVER_PORT} !^443$
RewriteRule^(.*)$ https://ваш-домен [R=301,L]

Вместо «ваш-домен» укажите урл вашего сайта.

Не забудьте отредактировать файл robots.txt, где нужно внести изменения в директивы Host и Sitemap. Эти строки будут иметь следующий вид:

Host: https://ваш-домен.

Sitemap: https://ваш домен/sitemap.xml

Изменение адрес сайта, вместо «ваш-домен».

Завершающий этап

В большинстве случаев после перехода на защищенный протокол владельцы сайтов замечают, как проседают позиции, и падает трафик. Все потому, что поисковики еще не знают о переходе ресурса на новый протокол. Чтобы потери трафика были минимальные, нужно заново добавить сайт в «Яндекс.Вебмастер» и Google Search Console и внести некоторые настройки.

В сервисах для вебмастеров необходимо перенести со старого прокола на новый:

  • геотаргетинг;
  • внутренние ссылки;
  • robots.txt;
  • атрибуты rel=»alternate» и rel=»canonical»;
  • sitemap.xml;
  • теги реферального трафика.

Когда вы сделаете все, останется просто подождать, когда сайт будет переиндексирован и его позиции вернутся.

Выводы

Переход сайта на защищенный HTTPS-протокол — обязательная процедура для всех коммерческих ресурсов, а также проектов с обратной связью и формой авторизации. Один из популярнейших браузеров Chrome считает эту меру обязательной для всех типов сайтов. Большинство авторитетных проектов уже перешли на безопасный протокол. Можете последовать их примеру, выбрав для этого подходящее время.

Комментарии

?>