Некоторые продвинутые интернет пользователи считают, что перевод сайта на защищенное соединение – это всего лишь установка SSL-сертификата. На самом деле это не так.
Процесс перевода сайта на защищенное соединение достаточно сложный и не ограничивается установкой SSL-сертификата. В процессе перехода зачастую возникают проблемы с работой скриптов и плагинов, отображением фотографий, поломкой админ панели и другими ошибками.
Основная причина – это смешанное содержимое (данные передаются одновременно по двум протоколам http и https). Современные браузеры имеют такие настройки безопасности, которые блокируют загрузку смешанного содержимого. Вот почему после перехода на https сайты могут некорректно отображаются в браузерах пользователей.
Предположим, что после перехода на защищенное соединение сайт визуально не изменился. Но в нем все равно присутствуют ссылки с 301 статус-кодом. Это означает, что существующая страница уже находится по новому адресу (с https), а ссылка на нее указывает по-прежнему старый адрес (http).
Наличие ссылок с 301 статус-кодом (тем более в больших количествах) плохо сказываются на ранжировании такой страницы. Кроме того, как показывает практика, при 301 редиректе теряется ссылочный вес и возможны значительные проседания позиций.
Как видите, после установки ssl-сертификата нужно обязательно все существующие на сайте ссылки с http поменять на https. Делается это только вручную и занимает достаточно много времени и сил.
Стоит заметить, что после этого работа оптимизатора не заканчивается. Дело в том, что для каждого сайта и отдельной страницы время обхода поисковым роботом разное. Главная страничка может быть просканирована за один день. А вот другие url могут посещаться роботом с интервалом в 4-8 недель. Это означает, что индексация новых страниц может затянуться на неопределенный период. Главная задача оптимизатора - ускорить индексацию этих страниц. Если этого не сделать и все пустить на самотек, то позиции и трафик могут восстанавливаться три четыре месяца.
Таким образом, что бы безболезненно перевести сайт на защищенное соединение нужно сделать следующее:
- Установить ssl-сертификат
- Настроить редирект с http на https
- Найти и заменить все ссылки на сайте на https (ссылки внутренней перелинковки, сылки в файлах php, js, css)
- Провести индексацию https версии сайта в поисковых системах
Естественно, что на каждом этапе выполнения работ необходимо проводить тестирование сайта.
Но даже после того, как Вы перевели сайт на HTTPS – это не означает, что соединение между сервером и браузером будет защищено на 100 процентов.
Если в адресной строке ввести название сайт без протокола https, то браузер получит незащищенную версию сайта и лишь потом сделает редирект на https. Хакерам этого будет достаточно, что бы перехватить в этот момент данные пользователя и подменить открываемую страницу своей.
Чтобы такого не произошло, необходима настройка HSTS.
Данный инструмент безопасности автоматически присваивает сайту статус защищенного. Это позволяет браузеру вместо HTTP протокола сразу использовать защищенное соединение.
Проверить настройку политики HSTS на своем сайте можно перейдя по ссылке https://hstspreload.org.
Если ваш сайт безопасный, то окно формы окраситься в светло-зеленый цвет. Как на рисунке.
Если есть проблемы, то в розовый. С указанием выявленных ошибок.
Как видите, перевод сайта на защищенное соединение только на первый взгляд кажется простым. При глубоком и детальном рассмотрении каждого этапа робот приходит понимание, что переход на https потребует значительных усилий, знаний и затрат рабочего времени.
Если у Вас остались вопросы или нужна помощь в настройке защищенного соединения, пишите нам на почту Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра. или свяжитесь с нами по телефонам (066) 475-26-45; (067) 582-47-02