8

Https. Это нужно знать.

Защищенный протокол https в 2017 году стал настоятельной рекомендацией поисковых систем практически для всех сайтов. Понятно, что этот фактор обязательно будет учитываться при ранжировании. Уже в недалеком будущем в ТОП-10 будут находиться только сайты на https. Это соответствует цели Google, который заявил, что хочет сделать поиск максимально безопасным. И для Яндекса тема смены протокола сайта также весьма актуальна. Ведущие эксперты этого поисковика в области оптимизации наперебой говорят о том, что теперь предпочтение в выдаче будет отдаваться сайтам, где применяются технологии шифрования данных в виде протокола https. Именно поэтому сайтам, еще не перешедшим на https, рекомендовано сделать это прямо сейчас.

Каким сайтам пора срочно перейти на https?

С начала 2017 года Google Chrome начал отмечать «небезопасными» сайты, не поддерживающие работу по зашифрованному протоколу. Это, во-первых, настораживает пользователей, а во-вторых, приводит к серьезному снижению позиций в выдаче и к потере целевого трафика. По словам Google и Яндекс, бонусы при ранжировании получат только безопасные сайты. У них, в отличие от небезопасных, есть все шансы получить верхние позиции в поиске.

Поэтому владельцам сайтов пора поторопиться! Переход лучше произвести до окончания 2017 года. Особенно это необходимо тем ресурсам, где пользователи оставляют важную информацию — платежные реквизиты, логины, номера карт, личные контакты и пр., которые могут похитить злоумышленники, если протокол не зашифрован. К таким сайтам, прежде всего, относятся онлайн-магазины, для них переход — это срочная и обязательная рекомендация.

Однако у этого процесса имеются свои нюансы. Существует оптимистичное мнение о том, что при изменении протокола с позиций поисковых систем ничего не изменится. Эта точка зрения базируется на том, что фактически сайт остается прежним. Но надо понимать, что при этом роботы воспринимают один сайт, передающий сведения по 2 различным протоколам, как 2 разных ресурса. Поэтому возможны следующие неблагоприятные последствия:

1. Снижение посещаемости.

2. Изменение количества страниц сайта.

3. Потеря существующих позиций в выдаче.

Это закономерный процесс: после переноса происходит склейка зеркал, и как раз на момент их объединения могут отмечаться временные проседания позиций, трафика, ТИЦ. В течение нескольких месяцев, от одного до трех, все эти показатели восстановятся и затем вполне могут вырасти.

Очень важно правильно определить оптимальное время перевода, тщательно проанализировав массу критериев. Чтобы не терять значительную долю трафика, переход рекомендуется осуществлять в сезон затишья.

Для снижения рисков компании потерять популярность в период перехода на https и в период, следующий сразу после него (когда происходит переиндексация сайта и восстановление его показателей), интернет-маркетологи рекомендуют подключать специализированные инструменты, которые позволят поддержать посещаемость сайта (таргетинг, SMM, контекстную рекламу и т. д.).

Как технически производится перевод?

Переход состоит из следующих этапов:

1. Подготовительный

Все «абсолютные» ссылки сайта заменяются на «относительные». Меняются ссылки у всех изображений, видео, виджетов, в подключении внешних скриптов. Происходит перенастройка CMS под HTTPS.

2. Нужно выбрать и установить SSL-сертификат

Они отличаются между собой возможностями поддержки доменов, иными расширенными возможностями.

3. Нужно настроить ресурс

Обе его версии должны быть доступны для поисковиков с обоих протоколов. Для этого корректно настраивается работа файла robots.txt, где заново прописываются host и sitemap.

Поисковые системы уведомляются о переносе. Для этого https-версия сайта добавляется в панель для вебмастеров Яндекс и Google, изменяется адрес в панели для Яндекса.

В Яндекс-вебмастере нужно дождаться смены главного зеркала на https.

Далее остается настроить 301 редирект с каждой страницы с http на соответствующие страницы с https.

Завершающей стадией становится коррекция карты сайта xml.

Что в итоге?

Итак, подведем краткие итоги перехода на https:

Минусы:

1. Временное снижение позиций, посещаемости, показателя ТИЦ.

2. Придется ежегодно оплачивать сертификат.

3. Скорость работы сервера может незначительно снизиться. Это обусловлено тем, что часть ресурсов сервера будет затрачиваться на шифрование данных.


Плюсы:

1. Сайт получает защиту от атак злоумышленников и от похищения данных.

2. Уровень доверия к сайту у пользователей и поисковых систем увеличивается.

3. Переход положительно отразится на ранжировании страниц в поисковых системах.

4. Сайт получит хорошую поддержку на пути в ТОП-10. Для сравнения – уже сейчас в ТОП Google содержится 50% тех сайтов, которые используют https.

Как видим, плюсов все-таки больше. При этом не стоит верить обещаниям некоторых «специалистов», которые обещают быстрый переход без негативных последствий. Даже очень грамотный эксперт по переходу на https вряд ли сможет полностью устранить все риски. Но их можно минимизировать, если очень внимательно отнестись к специфике сайта и того бизнеса, на который он работает.

Еще хотелось бы дать такой совет: если штатный специалист компании не обладает достаточным опытом, компетенцией и набором инструментов, лучше передать эту задачу профессионалам. Цена вопроса представляет собой незначительную сумму, а взамен Вы получаете:

1. гарантированный результат,

2. максимально возможное сохранение позиций в выдаче,

3. сохранение внимания целевой аудитории, а также времени и нервных клеток.


PS: возникнут вопросы по теме - пишите.

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
1. Сайт получает защиту от атак злоумышленников и от похищения данных.

Это каким образом? Что за дичь ты тут втираешь.


3. Переход положительно отразится на ранжировании страниц в поисковых системах.

Хороший товар в рекламе не нуждается. А говном и так первые строчки заняты.


Ах да, сайты которые выдают себя под банки, денежные переводы, интернет плащадки и прочие мощеники, все сидят на https.
Ибо получить его ни чего не стоит, более того его бесплатно раздают направо и налево всем желающим.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

SSL серт предотвращать атаки Man-in-the-Middle, когда кто-то внедряется в поток передаваемой информации и перехватывает или видоизменяет ее.

А про бесплатно-платные сертификаты вот тут хорошо написано.


Чем отличается платный SSL сертификат от бесплатного?

Платный нужен в таких случаях:


При создании банковских и финансовых сайтов с целью защиты личных данных клиентов.

При разработке онлайн-магазинов для надежности шифрования информации, передаваемой от посетителя.

При установке https-протокола на несколько доменов (поддоменов).

При желании установить на сайт адресную строку зеленого цвета. Она качественно выделяет ресурс среди конкурентов, демонстрируя название организации.

Платный SSL увеличивает быстроту отклика сайта.

Бесплатный протокол можно получить в разных центрах сертификации. Но уровень доверия у популярных браузеров к бесплатным сертификатам невысок. В случае возникновения сбоев или изменения политики поисковых систем и разработчиков браузеров – сайт, использующий бесплатный самоподписный сертификат, может быть отмечен, как опасный, или недоверенный. При этом, владелец сайта может даже и не узнать об этом, теряя посетителей, а, следовательно, и клиентов.

При покупке платного протокола Центр сертификации предоставляет юридические гарантии безопасности соединения, которые зависят от вида сертификата.

Бесплатные протоколы не применяются для создания сайтов с платежными системами, интернет-магазинов, банковских и микрофинансовых и иных ресурсов, где проводится прием платежей. Посетители увидят предупреждение, что используемый сертификат не является доверенным, их платежи не защищены.

Часть бесплатных SSL запрещается устанавливать на коммерческие сайты.

Выпуск бесплатных протоколов SSL – трудоемкая операция, часто выполняется за отдельную плату. Перевыпуск проводят с целью дополнений и изменений в сертификат.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Да что с тобой спорить.

Посмотри статистику компрометации сайтов, и разговор можно закончить.

Ты даже не понимаешь о чем идет речь.


Какой то не доделанный СЕОшник, который прочитал первую главу книги "как поднять сайт в поисковиках" 2008 года.


Уже давно нахер не сдалось какой-то трафик перехватывать. Получают данные юзеров другими путями более эффективными и массовыми.


Да и что даст платный ssl если человек вводит данные своей карты на сайт, а у него в коде прописан перевод на карту мошенников через официальную платежку банка со всеми сертификатами.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Потуши. С тобой никто не спорит.
Я про SSL и HTTPS пишу, про то что это и с чем его едят. А не про то, кто и какими путями получает данные пользователей.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества