Как подключить SSL-сертификат к сайту

12.01.2017



С нынешнего года самый популярный в мире браузер Гугл Хром начнет предупреждать посетителей, заходящих на Ваш сайт о небезопасности такого шага — если у Вашего сайта нет SSL-сертификата. Уже сейчас сайты без SSL-сертификата помечены восклицательным знаком и выпадающим сообщением:

"Подключение к сайту не защищено. Не сообщайте этому сайту конфиденциальную информацию (например, пароли и номера баноквских карт). К ней могут получить доступ злоумышленники."

Что такое SSL-сертификат, если простым и понятным языком?

Исторически сложилось, что все сайты работают по протоколу HTTP (та самая приставка к доменному имени Вашего сайта http://site.ru).
Нюанс этого протокола в том, что отправляемые данные на сайт не шифруются. Следовательно, могут быть использованы злоумышленниками.

Таким образом, протокол HTTP не гарантирует безопасность посетителей. Мало кому понравится, если личные данные пользователя (фамилии, имена, адреса, телефоны, паспортные данные, банковские карты) будут перехвачены третьими лицами.

SSL (Secure Socket Layer, или уровень защищённых соединений) — протокол безопасности, создающий между браузером и сайтом защищенное соединение. При отправке данных проводится их шифрование. SSL-сертификат обеспечивает протокол HTTPS, а не HTTP.

На практике сайты с SSL-сертификатом имеют приставку https вместо http и помечаются знаком "Надежный":

SSL сертификат

Как подключить SSL-сертификат к сайту

Всем клиентам Вебсимки мы предлагаем перейти на https протокол, подключив сертификат безопасности SSL. Подключение сертификата проходит в три  этапа:

  • покупка сертификата на 12 месяцев (если при создании сайта Вы регистрировали домен в Вебсимке, то есть возможность приобрести сертификат на 12 месяцев бесплатно. Подробности специальной акции у менеджера). Также можно найти в Интернете специальные предложения по бесплатным сертификатам, либо по выгодным ценам. Например, для владеющих английским языком в компании Let's Encrypt (letsencrypt.org)
  • подключение выделенного IP-адреса на 12 месяцев — 1200 рублей.
  • подключение сертификата к сайту на системе управления Simers CMS — разово 2000 рублей. Мы проводим доработку Вашего сайта, чтобы настроить корректную работу по  протоколу https и подключаем Ваш сертификат.

Цены указаны на 12 января 2017 года и могут измениться с течением времени.

Протокол https как фактор ранжирования

В минувшем 2016 году представители Яндекса и Google определили наличие SSL-сертификата как фактор, влияющий на позиции и посещаемость из поисковиков для коммерческих сайтов. Более безопасные сайты (с приставкой https) при прочих равных условиях имеют приоритет перед небезопаснасными, использующими протокол http.

Как отреагируют поисковики на переход с HTTP на HTTPS

Мы провели несколько экспериментов (менее 10) по переводу коммерческих и информационных сайтов на https за последние 4 месяца. Если исключить индивидуальные особенности каждого сайта, то схема индексации происходила следующим образом (во всех случаях настраивался редирект и выбиралась основная версия с https в Яндекс-Вебмастере и Google Search Console).

 

В Яндексе:

  1. Результаты с https в выдаче появлялись через 2-6 недель. В случае с информационными и часто посещаемыми сайтами обновление заняло не более недели.
  2. Проседание посещаемости и позиций замечено только для одного коммерческого сайта, в течение нескольких месяцев посещаемость вернулась на прежние значения.
  3. Обнуление ТИЦ и последующее возвращение прежнего значения со следуюшим апдейтом тематического индекса цитирования.

 
В Гугле:

  1. Результаты с https в выдаче появились на следующий день.
  2. Замечен незначительный рост посещаемости. Отслеживаемые позиции не изменились.

Описанные выше эксперименты в общих словах отражают наш опыт по подключению https, и результаты экспериментов не рекомендуется распространять на каждый конкретный случай.

Технические нюансы настройки и переезда

Ниже приведены рекомендации для сторонних сайтов, разработанных не в компании Вебсимка.

1. В шаблонах сайтах необходимо проставить https для библиотеки jquerry и прочих сторонних скриптов, шрифтов и т.д.

2. В файле htaccess необходимо настроить редирект.

Редирект с www:

RewriteCond %{HTTP_HOST} ^www.site.ru$ [NC]
RewriteRule ^(.*)$ https://site.ru/$1 [R=301,L]

Редирект https и с www на без www
RewriteBase /
RewriteCond %{HTTPS} off [OR]
RewriteCond %{HTTP_HOST} ^www\.
RewriteRule (.*) https://site.ru/$1 [L,R=301]

3. Для Яндекса правим robots.txt в части Host. Для всех поисковиков указываем путь к Sitemap.xml с https:
Sitemap: https://site.ru/sitemap.xml

4. Проверяем файл https://site.ru/yandex.xml

5. Добавляем новую версию в Яндекс-Вебмастер, не забываем про функционал Переезд сайта ("добавить https")

6. Добавляем новую версию в Google Search Console и делаем ее основной

Подписывайся на обновления

Узнай первым самое важное из области интернета


Нажимая на кнопку, вы даете согласие на обработку своих данных по правилам конфиденциальности.