МТТ

Чек-лист: как перейти на HTTPS

Россия+7 (495) 960-65-87
Шрифт:
11 11520

Каждый пользователь, регистрируясь на сайте и оплачивая онлайн-покупки, хочет, чтобы его данные были защищены от мошенников. Каким же способом владельцам сайтов обезопасить своих клиентов? В этом вам поможет защищенный протокол HTTPS. Если вы еще на него не переехали, мы расскажем, как это сделать.

1. Выберите надежный сертификат безопасности

Вам необходимо получить сертификат TLS (ранее SSL) для HTTPS-протокола в центре сертификации, который проверит надежность вашего сайта. Таким образом вы обеспечите защиту вашего сайта от перехвата данных и атак со стороны мошенников. Сертификаты могут быть:

Принцип действия сертификата:

  • Шифрование данные;
  • Сохранение данные;
  • Защита от перехвата.

2. Настройте 301 редирект на новый сайт

При использовании самого популярного веб-сервера Apache для того, чтобы настроить редирект, необходимо добавить в файл .htaccess в корневой директории:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}

Чтобы настроить переадресацию конкретной страницы с http на https, используйте конфигурацию в файле .htaccess или в конфигурационном файле Apache:

RewriteEngine On
RewriteRule ^apache-redirect-http-to-https.html$ https://www.yoursite.com/apache-redirect-http-to-https.html [R=301,L]

3. Используйте относительный URL для сайтов, которые находятся на одном домене

Замените абсолютные () URL относительными (), чтобы указать страницу на сайте.

4. Используйте относительный URL для внешних доменов и скриптов

Например, для подключения библиотеки JQuery для HTTP использовался абсолютный URL

Для HTTPS используйте относительный URL

5. Используйте для своего сайта сервер, который поддерживает HSTS, обеспечивающий защищенное соединение с HTTPS-протоколом

Это нужно, чтобы пользователь смог найти ваш сайт даже в том случае, если он набрал в адресной строке http://www.site.ru/.

6. Настройте файл robots.txt.

Когда вы создаете новый сайт на HTTPS, он считается зеркалом рабочего сайта, который функционирует на HTTP, поэтому необходимо настроить для нового сайта файл robots.txt. Обычно в стадии разработки многие владельцы предпочитают закрыть сайт метатегом noindex, поэтому перед переносом сайта не забудьте открыть для индексации необходимые страницы.

7. Проверьте настройки в Search Console и Яндекс.Вебмастере

Проверьте наличие и корректность работы счетчиков, параметров URL, геотаргетинга и т.д.

8. Отправьте два файла Sitemap, которые содержат новые и старые URL

Эта процедура необходима для того, чтобы поисковикам было проще обнаружить перенос сайта.

9. Обновите входящие ссылки на ваш сайт

Обновите ссылки как со своих профилей из соцсетей, так все партнерские линки.

Используя безопасный протокол, вы защищаете своих клиентов от злоумышленников и атак на ваш сайт. 

Читайте нас в Telegram - digital_bar

Есть о чем рассказать? Тогда присылайте свои материалы Даше Калинской


Новые 
Новые
Лучшие
Старые
Сообщество
Подписаться 
Подписаться на дискуссию:
E-mail:
ОК
Вы подписаны на комментарии
Ошибка. Пожалуйста, попробуйте ещё раз.
Отправить отзыв
  • Julian Kataev
    3
    комментария
    0
    читателей
    Julian Kataev
    больше года назад
    Кто же сразу 301-й делает?!... Так весь траф с Яндекса потерять можно. yandex.ru/blog/platon/2778 и yandex.ru/blog/platon/delikatnyy-pereezd-na-https-ili-o-chem-esche-stoit-znat вам на будущее
    -
    0
    +
    Ответить
    • Ярослав
      29
      комментариев
      0
      читателей
      Ярослав
      Julian Kataev
      больше года назад
      Переносили десяток проекта с 301 редиректом, главное новый сайтмеп показывать по старому урлу с http и не просядет ничего.
      -
      0
      +
      Ответить
  • Гость
    больше года назад
    Интересно вы пишете про переезд а сами так и не переехали, я попробовал price-rem.ru и мне не понравилось
    -
    0
    +
    Ответить
  • Антон Шабан
    14
    комментариев
    0
    читателей
    Антон Шабан
    больше года назад
    А вот 301 редирект сразу настраивать нельзя. Для Гугл - можно. Для Яндекс - сначала склеить с помощью Host (как и обычно при переклейке зеркал), а потом уже редирект. Если сразу редирект - большой риск потерять трафик временно. Если в Яндекс перед этим https-версия была признана неглавным зеркалом, то шансы выпасть из индекса и потерять трафик максимальные.
    -
    7
    +
    Ответить
    • Ярослав
      29
      комментариев
      0
      читателей
      Ярослав
      Антон Шабан
      больше года назад
      Переносили десяток проекта с 301 редиректом, главное указать хост и новый сайтмеп показывать по старому урлу с http и не просядет ничего.
      -
      0
      +
      Ответить
  • Иван Говнов
    2
    комментария
    0
    читателей
    Иван Говнов
    больше года назад
    откуда инфа про необходимость использовать относительные ссылки при переезде? укажите источник, пожалуйста. это чье-то личное мнение? или вы встретили указание на подобное действие в рекомендациях от ПС? Спасибо.
    -
    0
    +
    Ответить
    • Кристина Каблук
      0
      комментариев
      1
      читатель
      Иван, добрый день! Информация представлена на официальном сайте, где рекомендуется заменить ссылки: support.google.com/webmasters/answer/6073543?hl=ru
      -
      0
      +
      Ответить
      • Станислав
        Кристина Каблук
        больше года назад
        Не нашел инфу по подключению внешних библиотек через относительный юрл. Если посетителю после такого подключения "//ajax.googleapis.com/ajax/libs/jquery/1.9.0/jquery.min.js" ресурс подгрузится по протоколу http посетители некоторых браузеров получат большой красный экран с предупреждением "На этой странице есть небезопасное содержание." Ну и догадайтесь что будет дальше!
        -
        0
        +
        Ответить
  • Vitaliy
    больше года назад
    Данный чек-лист можно смело переименовывать в "Как потерять весь seo-трафик".
    301-й редирект нужно ставить в самую последнюю очередь, когда вы убедились, что сайт проиндексирован по новому адресу. А не сразу, посылая поисковых роботов...
    И про изображения тоже забыли! Они должны быть доступны для индексации по ""
    -
    5
    +
    Ответить
    • Денис
      Vitaliy
      больше года назад
      Да все норм, тут такие глупые статьи пишут
      -
      0
      +
      Ответить
    • Антон Шабан
      14
      комментариев
      0
      читателей
      Антон Шабан
      Vitaliy
      больше года назад
      Про то, что изображения должны быть доступны по http - было такое требование у Яндекса, но оно уже больше месяца неактуально и из хелпа Яндекса это требование пропало.
      -
      1
      +
      Ответить
ПОПУЛЯРНЫЕ ОБСУЖДЕНИЯ НА SEONEWS
Кейс: как продвинуть сайт производителя мебели на заказ в Москве
Art Moderator
2
комментария
0
читателей
Полный профиль
Art Moderator -
Рейтинг «Известность бренда SEO-компаний 2017»: народное голосование
Гость
1
комментарий
0
читателей
Полный профиль
Гость - 1) Ingate 2) Ашманов 3) Кокос 4) Russian Promo 5) Netpeak
32 инструмента в помощь SEO-специалисту
Chaser
1
комментарий
0
читателей
Полный профиль
Chaser - Рекомендую бесплатную альтернативу Frog и Netpeak - SiteAnalyzer ( site-analyzer.ru/ ) Странно что не включили в обзор
Второе дыхание ссылочного продвижения
Rookee.ru
24
комментария
0
читателей
Полный профиль
Rookee.ru - Еще лучше, когда продвижение осуществляется комплексно :)
Исследование: влияние smart-ссылок на продвижение по СЧ-запросам
Анатолий Шевчик
1
комментарий
0
читателей
Полный профиль
Анатолий Шевчик - +1097988
Контекст под SEO. Как поисковая реклама помогает позициям в органической выдаче
Сергей Дембицкий «Sima-Land.ru»
22
комментария
0
читателей
Полный профиль
Сергей Дембицкий «Sima-Land.ru» - Боже мой, неужели SEO-маги вернулись??? Открыть в роботс utm-метки для индексации и наплодить дублей...что? А расчеты в конце статьи про бюджет на SEO и контекст...откуда эти пропорции? Как по мне, SEO-магия вне Хогвартс. Спасибо, развеселили!
Все, что нужно SEO-специалисту. Обзор инструментов
Администратор Сайта
1
комментарий
1
читатель
Полный профиль
Администратор Сайта - Шаришь в seo! Сервис реально хороший
Какая боль: ТОП 10 типичных ошибок в SEO
Alex Fri
1
комментарий
0
читателей
Полный профиль
Alex Fri - Отличная статья, прикольные гифки - вносят разнообразие и прекрасно визуализируют контент))
4 способа быстро собрать теги для сайта
Рустем Низамутинов
5
комментариев
0
читателей
Полный профиль
Рустем Низамутинов - Расписал и закинул в Google Docs, а то здесь в комментариях ссылки на активны. docs.google.com/document/d/1r0TZLNrQyYLdIzDQsD5YKlMG41HUGQgEep3bxE_ij-M/edit?usp=sharing
Яндекс: как мы модерируем объявления
Гость
5
комментариев
0
читателей
Полный профиль
Гость - Это ж Яндекс, чего вы ожидали-то? Коммерческая структура с раздутым штатом, задачей которой является заработать больше денег. Любыми методами. Задача всех пользователей посадить на Директ, даже если придется разрушить суть рунета, реализуется по полной программе. Все возражающие караются и выпиливаются. И каждый из сотрудников делает все возможное и невозможное, чтобы реализовать любую дурацкую идею - за это еще и премию выхватить можно. Даже если потом придется выполнять "откат", премиальные уже заплачены. Так было с одним из фильтров Яндекса, так было с купленным им сайтом Кинопоиска, который из русскоязычной энциклопедии кино был превращен за безумные деньги в банальный платный онлайн-кинотеатр.
ТОП КОММЕНТАТОРОВ
Комментариев
910
Комментариев
834
Комментариев
554
Комментариев
540
Комментариев
483
Комментариев
373
Комментариев
322
Комментариев
262
Комментариев
234
Комментариев
171
Комментариев
156
Комментариев
137
Комментариев
121
Комментариев
97
Комментариев
97
Комментариев
95
Комментариев
86
Комментариев
80
Комментариев
67
Комментариев
60
Комментариев
59
Комментариев
57
Комментариев
55
Комментариев
54
Комментариев
53

Отправьте отзыв!
Отправьте отзыв!