12345
Загрузка...
, Автор: Marketing

Как перевести сайт на HTTPS: порядок действий

Сайты без HTTPS котируются поисковыми системами намного хуже. Это значит, что страницы с меньшей вероятностью будут показаны потенциальным клиентам по соответствующему запросу и не выйдут в ТОП поиска. Особенно это актуально для электронной коммерции, если ваш интернет-магазин по каким-либо причинам до сих пор работает через протокол HTTP, необходимо это исправлять. О том, как правильно перевести сайт с HTTP на HTTPS поделились в агентстве интернет-маркетинга Директ Лайн.

Что такое HTTPS

Любое действие в интернете представляет собой обмен данными. Когда пользователь открывает сайт, видео или скачивает файл, то обменивается данными с сервером. Информация проходит от пользователя к серверу и обратно через протокол HTTP. Он до сих пор остается востребованным, хотя был изобретен более 30 лет назад. Однако у него есть один существенный недостаток: он не шифрует и не защищает данные, то есть их может перехватить третья сторона. Это важно учитывать, если на сайте посетитель не только скачивает музыку или читает статью, но и вводит личные данные: имя, номер паспорта, телефона, банковской карты или входит в свой аккаунт через пароль.

Чтобы защитить данные, необходимо перевести сайт на обновленную версию протокола — HTTPS. Отличается принцип работы: данные обмениваются через защищенное шифрование. Когда пользователь совершает действия на сайте, сервер предъявляет ключ или сертификат SSL. Он проверяется в центре сертификации. Если он оказывается подлинным, то браузер отправляет данные о действиях пользователя, а потом получает их обратно. Каждая сессия имеет свой шифр, чтобы данные оказались защищены.

Зачем переходить на HTTPS

Переводить сайт на HTTPS необходимо прежде всего для повышения лояльности пользователей. Если соединение небезопасное, то пользователи меньше доверяют странице, при переходе на такой сайт в адресной строке браузера появляется предупреждение о том, что соединение не защищено. На этом этапе часть людей уходит с сайта, не выполнив целевых действий.

Как перевести сайт на HTTPS: шаг 1

Вот главные причины перейти на новый протокол:

  • в интернет-магазинах покупатели вынуждены вводить данные своей карты, адрес для доставки и прочие личные данные. Благодаря HTTPS передача конфиденциальных данных безопасна, то есть злоумышленники не смогут перехватить ее. Но даже если это получится, то вместо номера карты и кода они увидят набор букв;
  • по исследованиям Google львиная доля трафика приходится именно на защищенное соединение. В том числе и потому что так распределяют трафик поисковые системы. Когда ПС ранжирует сайты, то при прочих равных условиях на первые места выйдут именно HTTPS-соединения;
  • если в браузере открывается сайт на HTTP, то пользователь видит всплывающее предупреждение о том, что сайт небезопасный. Это влияет на решение посетителя — остаться на сайте или уйти.

Пошаговая инструкция

Перевести сайт на HTTPS можно с помощью последовательных действий.

Выбор SSL-сертификата

Чтобы сайт работал по протоколу HTTPS, необходим SSL-сертификат. Это виртуальный документ, в котором содержится информация об организации. Благодаря сертификату сервер «узнает» сайт и подтверждает безопасность.

Если у компании есть сертификат, то можно гарантировать:

  • подлинность ресурса, что повышает доверие посетителей;
  • целостность. При передаче данных они не теряются и не изменяются;
  • шифрование исключает доступ к данным третьих лиц.

Чтобы выбрать сертификат, необходимо знать, какие они бывают:

  • сертификаты начального уровня, с проверкой домена. Центр сертификации проверяет только право собственности на домен. Чтобы получить эту разновидность сертификата, не нужны документы, поэтому его можно получить за 10-15 минут. Сертификат начального уровня отлично подойдет для небольшого онлайн-проекта, сайтов-визиток, информационных сайтов. Ниже указаны примерные цены таких сертификатов.
    Как перевести сайт на HTTPS: шаг 2

  • сертификаты бизнес-класса, с проверкой компании. Кроме права собственности на домен проводится проверка юридического и физического существования фирмы. Такие сертификаты доступны только для компаний. Отличный вариант для интернет-магазина или корпоративного сайта крупной компании. Стоит такой сертификат дороже.
    Как перевести сайт на HTTPS: шаг 3

  • сертификаты с расширенной проверкой, с зеленой строкой. Этот вариант самый сложный в плане получения и также доступен только компаниям. Чтобы получить такой сертификат уйдет около двух недель, компания будет проверяться тщательно, также будет делаться проверочный звонок. Стоит сказать, что цена такого сертификата довольно высокая, обычно его выбирают крупные интернет-магазины, чтобы получить максимальные гарантии и защитить своих пользователей от потери денежных средств.
    Как перевести сайт на HTTPS: шаг 4

Пользователь, зайдя на сайт, может узнать, какой вид сертификата используется. В адресной строке отображается значок — замочек. Нажав на него можно увидеть кем был выдан сертификат и прочитать данные о фирме если установлен сертификат с проверкой компании или с расширенной проверкой.

Как перевести сайт на HTTPS: шаг 5

Как перевести сайт на HTTPS: шаг 6

На начальных этапах можно попробовать бесплатный SSL-сертификат. Помимо бесплатного получения он предлагает надежную степень шифрования. Однако недостатки у него так же существенные:

  • выпускается на короткий срок;
  • не совместим с мобильными приложениями;
  • может работать некорректно, при этом от центра сертификации нет компенсации за это.

Установка сертификата

После выбора сертификата необходимо его приобрести (если вы выбрали платный сертификат) и активировать. С оплатой обычно проблем не возникает. Далее в своей панели клиента нужно найти купленный сертификат и выбрать валидацию. Валидация может занимать разное время и зависит от типа сертификата. После завершения проверки, сертификат будет активирован.

Сама установка может отличаться, в зависимости от того, какие хостинги и панели управления используются. Если сайт размещен на хостинге, то файл устанавливается в личном кабинете автоматически. Если сайт размещен на VPS, то у владельца больше вариантов: можно так же установить в личном кабинете, в панели управления ISP-менеджер или на веб-серверах.

Рассмотрим самый простой и популярный вариант установки платного сертификата, на хостинг (для примера возьмем хостинг beget.com):

  1. Заходим в панель управления и выбираем раздел «Домены и поддомены».
    Как перевести сайт на HTTPS: шаг 7

  2. Выбираем нужный нам домен и нажимаем на значок «Управление SSL сертификатами».
    Как перевести сайт на HTTPS: шаг 8
  1. Далее переходим на вкладку «Установка SSL сертификата» и заполняем данные нашего сертификата.
    Как перевести сайт на HTTPS: шаг 9
  1. Нажимаем установить и готово.

Проверка сертификата

После установки необходимо проверить, как он работает. Для этого есть специальные сервисы, например, SSL Shopper. Подобные ресурсы бесплатны, от пользователя нужно только указать имя домена.

Как перевести сайт на HTTPS: шаг 10

Перенаправление с HTTP на обновленный протокол

Сразу после установки SSL-сертификата интернет-пользователи могут переходить на сайт как по защищенному, так и по незащищенному соединению. Поэтому необходимо перенаправить трафик, то есть изменить все внутренние ссылки, настроив редирект, речь идет о 301 редиректе.  Он отвечает за перенаправление страниц со старого протокола на новый и сообщает поисковым роботам, что старые образцы страниц можно не индексировать вообще, так как трафик по ним больше не нужен.

Для настройки 301 редиректа можно использовать бесплатные плагины, почти для каждой CMS сегодня, такие существуют. Если же нет, то придется использовать стандартный способ: внесение нового правила в файл .htaccess.

Переход совершен: что дальше?

Последний шаг, который совершается уже после использования всех сервисов и плагинов — проверка обновленного сайта на содержание ошибок. Необходимо проверить контент. Если есть файлы, которые передаются по незащищенному протоколу, то на странице этого файла в адресной строке не будет иконки-замочка. Вместо иконки будет отображено предупреждение о том, что соединение не совсем безопасно.

Если ошибок не осталось, то можно повторно обновить данные о ресурсе в Google Analytics и в Яндекс.Метрике. Сервисы воспринимают HTTP и HTTPS как разные, поэтому если к сайту была подключена статистика, то она может отображаться некорректно. Также не забудьте добавить сайт с новым протоколом и включить опцию «Добавить HTTPS» в Яндекс.Вебмастере и добавить новый адрес сайта с префиксом HTTPS в Google Search Console.

#useful-information

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *