Войти как пользователь
Вы можете войти на сайт, если вы зарегистрированы на одном из этих сервисов:

Чек-лист: как перейти на HTTPS

Россия +7 (495) 960-65-87
Шрифт:
11 10039

Каждый пользователь, регистрируясь на сайте и оплачивая онлайн-покупки, хочет, чтобы его данные были защищены от мошенников. Каким же способом владельцам сайтов обезопасить своих клиентов? В этом вам поможет защищенный протокол HTTPS. Если вы еще на него не переехали, мы расскажем, как это сделать.

1. Выберите надежный сертификат безопасности

Вам необходимо получить сертификат TLS (ранее SSL) для HTTPS-протокола в центре сертификации, который проверит надежность вашего сайта. Таким образом вы обеспечите защиту вашего сайта от перехвата данных и атак со стороны мошенников. Сертификаты могут быть:

Принцип действия сертификата:

  • Шифрование данные;
  • Сохранение данные;
  • Защита от перехвата.

2. Настройте 301 редирект на новый сайт

При использовании самого популярного веб-сервера Apache для того, чтобы настроить редирект, необходимо добавить в файл .htaccess в корневой директории:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}

Чтобы настроить переадресацию конкретной страницы с http на https, используйте конфигурацию в файле .htaccess или в конфигурационном файле Apache:

RewriteEngine On
RewriteRule ^apache-redirect-http-to-https.html$ https://www.yoursite.com/apache-redirect-http-to-https.html [R=301,L]

3. Используйте относительный URL для сайтов, которые находятся на одном домене

Замените абсолютные (< a href="https://www.seonews.ru/analytics//php">) URL относительными (< a href="/analytics/.php">), чтобы указать страницу на сайте.

4. Используйте относительный URL для внешних доменов и скриптов

Например, для подключения библиотеки JQuery для HTTP использовался абсолютный URL

Для HTTPS используйте относительный URL

5. Используйте для своего сайта сервер, который поддерживает HSTS, обеспечивающий защищенное соединение с HTTPS-протоколом

Это нужно, чтобы пользователь смог найти ваш сайт даже в том случае, если он набрал в адресной строке http://www.site.ru/.

6. Настройте файл robots.txt.

Когда вы создаете новый сайт на HTTPS, он считается зеркалом рабочего сайта, который функционирует на HTTP, поэтому необходимо настроить для нового сайта файл robots.txt. Обычно в стадии разработки многие владельцы предпочитают закрыть сайт метатегом noindex, поэтому перед переносом сайта не забудьте открыть для индексации необходимые страницы.

7. Проверьте настройки в Search Console и Яндекс.Вебмастере

Проверьте наличие и корректность работы счетчиков, параметров URL, геотаргетинга и т.д.

8. Отправьте два файла Sitemap, которые содержат новые и старые URL

Эта процедура необходима для того, чтобы поисковикам было проще обнаружить перенос сайта.

9. Обновите входящие ссылки на ваш сайт

Обновите ссылки как со своих профилей из соцсетей, так все партнерские линки.

Используя безопасный протокол, вы защищаете своих клиентов от злоумышленников и атак на ваш сайт. 

Есть о чем рассказать? Тогда присылайте свои материалы Даше Калинской


Новые 
Новые
Лучшие
Старые
Сообщество
Подписаться 
Подписаться на дискуссию:
E-mail:
ОК
Вы подписаны на комментарии
Ошибка. Пожалуйста, попробуйте ещё раз.
Поделиться 
Поделиться дискуссией:
Отправить отзыв
  • Julian Kataev
    3
    комментария
    0
    читателей
    Julian Kataev
    2 месяца назад
    Кто же сразу 301-й делает?!... Так весь траф с Яндекса потерять можно. yandex.ru/blog/platon/2778 и yandex.ru/blog/platon/delikatnyy-pereezd-na-https-ili-o-chem-esche-stoit-znat вам на будущее
    -
    0
    +
    Ответить
    Поделиться
    • Ярослав
      22
      комментария
      0
      читателей
      Ярослав
      Julian Kataev
      2 месяца назад
      Переносили десяток проекта с 301 редиректом, главное новый сайтмеп показывать по старому урлу с http и не просядет ничего.
      -
      0
      +
      Ответить
      Поделиться
  • Гость
    больше года назад
    Интересно вы пишете про переезд а сами так и не переехали, я попробовал price-rem.ru и мне не понравилось
    -
    0
    +
    Ответить
    Поделиться
  • Антон Шабан
    14
    комментариев
    0
    читателей
    Антон Шабан
    больше года назад
    А вот 301 редирект сразу настраивать нельзя. Для Гугл - можно. Для Яндекс - сначала склеить с помощью Host (как и обычно при переклейке зеркал), а потом уже редирект. Если сразу редирект - большой риск потерять трафик временно. Если в Яндекс перед этим https-версия была признана неглавным зеркалом, то шансы выпасть из индекса и потерять трафик максимальные.
    -
    7
    +
    Ответить
    Поделиться
    • Ярослав
      22
      комментария
      0
      читателей
      Ярослав
      Антон Шабан
      2 месяца назад
      Переносили десяток проекта с 301 редиректом, главное указать хост и новый сайтмеп показывать по старому урлу с http и не просядет ничего.
      -
      0
      +
      Ответить
      Поделиться
  • Иван Говнов
    1
    комментарий
    0
    читателей
    Иван Говнов
    больше года назад
    откуда инфа про необходимость использовать относительные ссылки при переезде? укажите источник, пожалуйста. это чье-то личное мнение? или вы встретили указание на подобное действие в рекомендациях от ПС? Спасибо.
    -
    0
    +
    Ответить
    Поделиться
    • Кристина Каблук
      29
      комментариев
      1
      читатель
      Кристина Каблук
      Иван Говнов
      больше года назад
      Иван, добрый день! Информация представлена на официальном сайте, где рекомендуется заменить ссылки: support.google.com/webmasters/answer/6073543?hl=ru
      -
      0
      +
      Ответить
      Поделиться
      • Станислав
        Кристина Каблук
        больше года назад
        Не нашел инфу по подключению внешних библиотек через относительный юрл. Если посетителю после такого подключения "//ajax.googleapis.com/ajax/libs/jquery/1.9.0/jquery.min.js" ресурс подгрузится по протоколу http посетители некоторых браузеров получат большой красный экран с предупреждением "На этой странице есть небезопасное содержание." Ну и догадайтесь что будет дальше!
        -
        0
        +
        Ответить
        Поделиться
  • Vitaliy
    больше года назад
    Данный чек-лист можно смело переименовывать в "Как потерять весь seo-трафик".
    301-й редирект нужно ставить в самую последнюю очередь, когда вы убедились, что сайт проиндексирован по новому адресу. А не сразу, посылая поисковых роботов...
    И про изображения тоже забыли! Они должны быть доступны для индексации по ""
    -
    5
    +
    Ответить
    Поделиться
    • Денис
      Vitaliy
      6 месяцев назад
      Да все норм, тут такие глупые статьи пишут
      -
      0
      +
      Ответить
      Поделиться
    • Антон Шабан
      14
      комментариев
      0
      читателей
      Антон Шабан
      Vitaliy
      больше года назад
      Про то, что изображения должны быть доступны по http - было такое требование у Яндекса, но оно уже больше месяца неактуально и из хелпа Яндекса это требование пропало.
      -
      1
      +
      Ответить
      Поделиться
ПОПУЛЯРНЫЕ ОБСУЖДЕНИЯ НА SEONEWS
Как построить качественную ссылочную массу сайта
Айрат Рахимзянов
39
комментариев
0
читателей
Полный профиль
Айрат Рахимзянов - Спасибо Кирилл. Сейчас восстановилась работа сервиса: take.ms/ttXrw
SEOnews и Serpstat запускают конкурс для интернет-маркетологов
Eugene Lata
25
комментариев
0
читателей
Полный профиль
Eugene Lata - Спасибо. Статья принимается к конкурсу.
«Я оптимизировал сайт, а он не в ТОП! Что делать?»
Павел Горбунов
6
комментариев
0
читателей
Полный профиль
Павел Горбунов - Как можно в инструменте tools.pixelplus.ru/tools/text-natural сравнить текст со страницы конкурента и со своей страницы? Я вижу возможность только для проверки одного урла.
Инструкция по применению: обзор сервиса обратного звонка Callbackhunter
Полина Ковальчук
1
комментарий
0
читателей
Полный профиль
Полина Ковальчук - Возможно, но не советую экономить на этом сервисе, функционал то тоже круче, чем у аналогов. Вы создаете сайт для получения денег и чем качественнее Вы выстроите продвижение, тем больше лидов Вы получите!
Мир глазами поисковых систем
Александр Рунов
4
комментария
0
читателей
Полный профиль
Александр Рунов - Какой регион, если не секрет? В Мск, в ряде ВК тематик (в тех же "окнах" или "колесах"), без работы с внешними факторами по ВЧ запросам в ТОП не выплывешь. Хотя в большинстве направлений вполне реально.
Влияние HTTPS на ранжирование региональных поддоменов в Яндексе
Екатерина Иванова
1
комментарий
0
читателей
Полный профиль
Екатерина Иванова - Посмотрите на сколько упал трафик и на сколько потом вырос:упал на 10-20% на 1 месяц, а вырос в итоге в 5 раз. Одним мартовским трафиком всё падение перекрыли. Или можно ждать Яндекс неопределённое количество времени со стартовым уровнем трафика. Упущенные возможности и всё-такое.
Чек-лист: SEO для B2B-бизнеса
Антон Зозуля
8
комментариев
0
читателей
Полный профиль
Антон Зозуля - Ваша цель вывести страницу, на которой будет только ваш товар (обычно это фильтр бренд/производитель в нужном каталоге) по СЧ запросам в ТОП. Например, вы продаете "велосипеды Елочка". В каталоге дилера велосипеды, вы выбираете Бренд - "Елочка" и должны получить страницу "велосипеды Елочка". Она должна быть на уникальном урл, иметь уникальные метатеги, лучше, чтобы был SEO-текст. После этого ваша задача получить на нее трафик по запросам: идеально: купить велосипед, цена велосипед хуже: велосипед дешево, китайский велосипед еще хуже (меньше трафика и ниже конверсия, но они есть): велосипед + [регион], велосипед + [фильтр другой]. Тут трудно без прямого влияния на содержимое страницы (метатеги и текст). ПС бренд елочка выдуман. :)
SEO-тренды на 2017 год: мнение специалистов
Olga Inventor
1
комментарий
0
читателей
Полный профиль
Olga Inventor - Хорошая статья. То, что SEO - антитренд, уже давно говорят. Нужен комплексный подход.
Кейс: продвижение по трафику интернет-магазина мебельной фурнитуры и освещения
Ксения Лапаева
4
комментария
0
читателей
Полный профиль
Ксения Лапаева - Блок "Полезная информация" по факту предложен (и реализуется в других проектах) не для того, чтобы люди уже пришедшие на сайт в Каталог вдруг переходили в статьи и занимались их чтением. Это работает на повышение внутрессылочного веса продвигаемых статей. На статьи переходят из поиска и затем уже по их внутренним ссылкам попадают в каталог... Это помогает выгребать дополнительный трафик по запросам, которые не удалось воткнуть на страницы каталога по тем или иным причинам.
Интеграция call tracking и CRM: углубленный анализ данных о звонках и продажах
Денис
2
комментария
0
читателей
Полный профиль
Денис - Какой смысл вообще в облачных CRM, обрезанный фугкционал, свое дописать невозможно, слив клиентов другим компаниям. Серверные бесплатные CRM куда надежней и кастамизируй как хочешь.
ТОП КОММЕНТАТОРОВ
Комментариев
910
Комментариев
834
Комментариев
554
Комментариев
540
Комментариев
483
Комментариев
373
Комментариев
287
Комментариев
262
Комментариев
217
Комментариев
171
Комментариев
156
Комментариев
137
Комментариев
123
Комментариев
97
Комментариев
97
Комментариев
95
Комментариев
80
Комментариев
77
Комментариев
67
Комментариев
60
Комментариев
58
Комментариев
55
Комментариев
52
Комментариев
45
Комментариев
44

Отправьте отзыв!
Отправьте отзыв!