ВЫ ЧИТАЕТЕ СТАТЬЮ:

Переход на HTTPS и выбор SSL-сертификата

    1 Звезда2 Звезды3 Звезды4 Звезды5 Звезд (2 оценок, среднее: 5,00 из 5)
    Загрузка...
  • 14.08.2018
  • Просмотров: 29
  • Комментариев: 0

Отличия HTTPS от HTTP
Для чего нужен SSL-сертификат?
Для чего нужно ставить протокол Security?
Тонкости перенаправления на HTTPS
Выбор и приобретение SSL-сертификата
Процесс установки SSL-сертификата
Финальный этап перехода на HTTPS
Оповещение поисковых системы о смене статуса

Обновлённый 68-й браузер от компании Google с июля 2018 года помечает веб-страницы на протоколе HTTP «небезопасными». Предупреждение сообщает о том, что любые вводимые данные (банковские карты, пароли и пр.) могут быть украдены мошенниками. Этому предшествовало озвученное заявление компании о переводе на новый формат работы. Поэтому, многие сайты предстали перед необходимостью перехода на HTTPS, чтобы пользователи были уверены в защищенности и смогли доверять свои данные.

Отличия HTTPS от HTTP

Расширенный Hyper Text Transfer Protocol Secure (HTTPS) нужен для того, чтобы установить зашифрованный канал соединения между клиентом и сервером. И уже внутри этого канала передавать чистые текстовые данные, не боясь похищения. HTTP в отличие от предыдущего передаёт данные напрямую, и они видны в сети. Это сказывается на позиции в поиске и подрывает доверие к сайту. Поисковик сообщает о том, что вводить личную информацию, делать репосты в соцсетях чревато негативными последствиями.

Для чего нужен SSL-сертификат

Для перехода на защищенный протокол необходима установка SSL-сертификата. Secure Sockets Layer запрашивается поисковиками для подтверждения надёжности. Также существует криптографический протокол Transport Layer Security (TLS), который появился чуть позже и был разработан на основе SSL 3.0 от компании Netscape Communication. SSL и TLS работают по одному принципу, однако первый захватывает все устаревшие клиенты, а второй новые устройства и браузеры. Таким образом, под защиту охватывается весь спектр соединений.

Для чего нужно ставить протокол Security?

  • Благодаря конфиденциальности две стороны могут обмениваться данными через точку доступа Wi-Fi или сетевое подключение, не опасаясь утечки номера кредитки или хищения паролей.
  • Полнота передачи, вся информация будет передана целостно от отправителя к адресату.
  • Оригинальность, сайты являются действительными и подлинными, без подмены и подделок.
  • Повышение кредита доверия юзеров к веб-ресурсу и его статус в поисковиках.
  • HTTPS стандартизирован в 2018 году и есть в перечне факторов ранжирования.

Тонкости перенаправления на HTTPS

Выберите подходящее время года для трансформации своего сайта. Место в поиске может временно понизиться, поэтому выбирайте период наименьшей пользовательской активности. Чтобы сократить время перехода, исключить технические ошибки, нужно тщательно всё подготовить:

  1. Убрать протокол http на всех внутренних ссылках для исключения ошибок во время индексирования.
  2. Внешние ссылки избавить от этого же текста и сделать относительными, для предотвращения сбоев.
  3. К «относительным» также нужно перевести любой медиаконтент. И если сторонние ресурсы и сервисы (ЯД, ЯМ, аналитика Google) не поддерживают обновлённую защиту, их следует сменить.
  4. Заменить на «относительные» ссылки в rel=»canonical» и rel=»alternate».

Выбор и приобретение SSL-сертификата

Есть платный и бесплатный вариант установки. Однако не рекомендуем на сайт, который приносит прибыль ставить бесплатную версию с ограниченным периодом действия. Выберите надёжного поставщика для покупки. На выбор есть несколько типов:

  • Базовый Domain Validated – самый простой, предназначен для физ. и юр. лиц и предоставляется владельцу одного домена. Подходит для личного блога, сайта-визитки. После установки в адресной строке появляется закрытый замок, свидетельствующий о безопасности соединения. Однако информация о владельце не предоставляется.
  • Оптимальный Organization Validation – для юридических лиц и индивидуальных предпринимателей, имеющих подтверждающие документы. Подойдёт интернет-магазину, порталу, компании по предоставлению услуг. Выглядит так же, как и DV, без отображения юридического лица.
  • Премиум Extended Validation – только для юр. лиц. Центр сертификации проверяет подлинность документации и права на владение и управление доменом. Подойдёт банкам и крупным компаниям, государственным структурам. Кроме символа замочка появится также название фирмы.

На странице заказов SSL-сертификата можно дополнительно ознакомиться с деталями и возможностями каждого варианта. Самый простой и бюджетный для физических лиц – DV, бизнес-уровень – OV, крупная организация – EV. Стандартный период – 1-2 года с последующим продлением. После приобретения установите SSL-файл на свой хостинг.

Процесс установки SSL-сертификата

При покупке необходимо сгенерировать запрос CSR. Он представляет собой текстовый файл с ключом и информацией об администраторе. Заполните анкетные данные и оплатите заказ. Подтвердите владение доменом через контрольное письмо на имейл. Пройдите по ссылке в электронном письме и дождитесь выпуска сертификата. После этого скачивайте его с официального центра или партнерского сайта.

Итак, у Вас есть сам сертификат, ключ и две цепочки в файлах. В личном кабинете хостинга сайта ищете раздел SSL и загружаете файлы в одноименные поля. Сверьте доступы сайта к протоколам HTTP и HTTPS. Установка сертификата должна быть корректна, это можно проверить на сторонних сервисах. При выявлении несостыковок и ошибок сервис подскажет, как их устранить. Проверьте отображение через различные браузеры и мобильные устройства.

Финальный этап перехода на HTTPS

Процесс может длиться несколько месяцев. Проведя установку нужно свести воедино копии сайта. Сайт должен быть доступен по двум адресам до завершения перехода. Файл robot.txt должен быть идентичным для двух версий. После того, как сайты склеятся, необходимо настроить 301-редирект (кроме robot.txt) для нового протокола. Это можно сделать вручную через файл htaccess, непосредственно через панель управления хостинга, или написать программный скрипт настройки. Не забудьте также о настройке sitemap.xml и метатегов.

Оповестите поисковые системы о смене статуса

Если Google сразу видит обновлённый вариант, то Яндекс переключится только спустя 2-3 недели, после переиндексирования. Подробные инструкции содержатся в самих поисковиках. После этих действий приготовьтесь некоторое время подождать. Не пугайтесь временного снижения трафика, это подлежит восстановлению, а после перехода дополнительно повысится лояльность к Вашему сайту.


Оставьте свой коментарий: