Как переехать с http на https: пошаговая инструкция

30

Upload: 1psru

Post on 14-Apr-2017

75 views

Category:

Marketing


7 download

TRANSCRIPT

Page 1: Как переехать с http на https: пошаговая инструкция
Page 2: Как переехать с http на https: пошаговая инструкция

План

1. Общая информация о https

2. Выбор SSL-сертификата

3. Переход на https

Page 3: Как переехать с http на https: пошаговая инструкция

Общая информация

Page 4: Как переехать с http на https: пошаговая инструкция

Что такое HTTPS?

HTTPS (Hypertext Transport Protocol Secure) – протокол, который

обеспечивает безопасность и конфиденциальность при обмене информацией

между сайтом и устройством пользователя

Page 5: Как переехать с http на https: пошаговая инструкция

Особенности HTTPS

ㅡHTTPS не является отдельным протоколом передачи данных, а

представляет собой расширение протокола HTTP с надстройкой

шифрования

ㅡHTTP использует порт 80, HTTPS — порт 443

ㅡДля реализации передачи данных посредством HTTPS на веб-сервере,

обрабатывающем запросы от клиентов, должен быть установлен

специальный SSL-сертификат

Page 6: Как переехать с http на https: пошаговая инструкция

Google и HTTPS

Предполагается, что с конца января браузер

Google Chrome версии 56 начнет помечать

все HTTP-сайты, которые передают личные

данные пользователей, как «небезопасные»

Что же входит в понятие «личные данные»?

ー личные кабинетыー формы заказа звонка/товараー формы комментариев к статьямー любые формы ввода данных

Page 7: Как переехать с http на https: пошаговая инструкция

Google и HTTPS

Уже сейчас можно наблюдать такую отличительную надпись в Chrome:

В своем официальном блоге компания ранее сообщала, что использование https на сайте будет является одним из факторов для улучшения позиций в поиске

Page 8: Как переехать с http на https: пошаговая инструкция

Yandex и HTTPS

Page 9: Как переехать с http на https: пошаговая инструкция

SSL-сертификат

Page 10: Как переехать с http на https: пошаговая инструкция

Что же такое SSL-сертификат

SSL – это криптографический протокол, поддерживающий зашифрованное

соединение между браузером пользователя и сайтом

Page 11: Как переехать с http на https: пошаговая инструкция

Виды сертификатов

ㅡ Самоподписанный или бесплатный сертификат

ㅡ Валидация по домену (Domain Validated)

ㅡ Валидация организации (Organization Validation)

ㅡ Расширенная валидация (Extended Validation)

ㅡ Сертификаты Wildcard

Популярные центры сертификации:

Symantec, Comodo, Trustwave, RapidSSL, GlobalSign

Page 12: Как переехать с http на https: пошаговая инструкция

Самоподписанный сертификат

Сертификат, изданный и подписанный тем

же лицом, которое он идентифицирует

Плюсы:

ㅡ бесплатный

ㅡ есть возможность самостоятельно

создавать их в неограниченном

количестве

Минус: применять его можно только при

обмене данными между пользователями,

которые знают о нем и подтвердили в

браузере

Page 13: Как переехать с http на https: пошаговая инструкция

Валидация по домену (Domain Validated)

Сертификат начального уровня доверия, проверка производится только по

имени домена

ㅡСамый распространенный

ㅡПодойдет большинству сайтов

ㅡСрок выдачи сертификата около суток

ㅡСтоимость от 800 до 3 000 р./год

ㅡВид в адресной строке

Page 14: Как переехать с http на https: пошаговая инструкция

Валидация организации

Доступен только для юридических лиц. В сертификате указывается название

организации

ーПри выдаче проверяется:

- право владения доменным именем

- существование организации

ーСрок выдачи от 3 до 10 рабочих дней

ーСтоимость: от 2 000 до 35 000 р./год

Page 15: Как переехать с http на https: пошаговая инструкция

Расширенная валидация

Данный сертификат имеет самый высокий уровень аутентификации

ㅡИспользуется крупными организациями: банки, финансовые структуры

ㅡДоступен только для юридических лиц, коммерческих, некоммерческих

и государственных организаций

ㅡСтоимость от 12 000 до 150 000 р./год

Page 16: Как переехать с http на https: пошаговая инструкция

Wildcard SSL

Сертификаты Wildcard SSL специально созданы для защиты домена и его

поддоменов

ㅡПри покупке сертификата для домена mysite.ru, защита также

распространится на поддомены: *.mysite.ru, shop.mysite.ru,

forum.mysite.ru

ㅡНа домены 4-го уровня защита распространяться не будет

ㅡНа некоторых хостингах для работы сертификата может потребоваться

оплата выделенного IP

ㅡСтоимость сертификата от 1 500 до 35 000 р./год

Page 17: Как переехать с http на https: пошаговая инструкция

Какой же сертификат выбрать?

В зависимости от предназначения вашего сайта выбираем:

ㅡЕсли сайт на кириллице, то выбираем сертификаты у которых есть

Поддержка IDN(Internationalized Domain Names). Стоят дороже

обычных

ㅡМного поддоменов? Берем Wildcard сертификат. ВАЖНО! Бесплатные

сертификаты не поддерживают Wildcard

ㅡИмеете несколько сайтов (бренды или на разных языках) выбираем

SAN(Subject Alternative Names) сертификат или MultiDomain

Page 18: Как переехать с http на https: пошаговая инструкция

Переход на HTTPS

Page 19: Как переехать с http на https: пошаговая инструкция

Порядок действий

1. Выбор и установка SSL-сертификата

2. Настройка robots.txt

3. Настройка главного зеркала в вебмастере Яндекс

4. Настройка 301-го редиректа

5. Обновление ссылок на сайте и в карте сайта sitemap.xml

6. Обновление настроек в Google Webmasters

7. Обновление внешних ссылок

Page 20: Как переехать с http на https: пошаговая инструкция

Выбор и установка сертификата

После выбора и покупки SSL-сертификата его необходимо установить

Существует два варианта установки:

ーЕсли вы используете обычный хостинг, уточните у техподдержки каким

образом установить сертификат. Чаще всего достаточно просто

отправить файл ключа и специалисты ТП установят вам сертификат.

ーЕсли вы владелец выделенного сервера (VDS), добавляем сертификат

самостоятельно. Или же можете обратиться за помощью к нам.

Технический специалист подключится и всё установит.

Page 21: Как переехать с http на https: пошаговая инструкция

Изменения в robots.txt

Обновляем файл robots.txt. Теперь он будет выглядеть так:

Было:

User-agent: Yandex

Disallow: /auth

Disallow: /search

Disallow: /clicker

Disallow: /ibr

Disallow: /users

Disallow: /rate

Disallow: /img/adv/audit/

Disallow: /sms/status

Host: mysite.ru

Стало:

User-agent: Yandex

Disallow: /auth

Disallow: /search

Disallow: /clicker

Disallow: /ibr

Disallow: /users

Disallow: /rate

Disallow: /img/adv/audit/

Disallow: /sms/status

Host: https://mysite.ru

Page 22: Как переехать с http на https: пошаговая инструкция

Изменения в Яндекс

Обновляем информацию о сайте в Яндекса.Вебмастер:

ーподтверждаем права на сайт

ーзаходим в раздел «Переезд сайта»

ーвыбираем нужный ресурс

ーставим галку «Добавить HTTPS»

ーсохраняем

После этого ждем пока изменения

вступят в силу (около 2-х недель) и

переходим к следующему шагу

Page 23: Как переехать с http на https: пошаговая инструкция

301 редирект

Настраиваем 301-ый редирект с http на https в файле .htaccess в корне сайта:

<FilesMatch "robots.txt$">

RewriteEngine off

</FilesMatch>

RewriteEngine On

RewriteCond %{SERVER_PORT} ^443$ [OR]

RewriteCond %{HTTPS} =on

RewriteRule ^(.*)$ http://site.ru/$1 [R=301,L]

Page 24: Как переехать с http на https: пошаговая инструкция

Обновление контента

ーМеняем ссылки в коде сайта на https (в контенте, в стилях CSS, в

скриптах и шаблонах). Все абсолютные ссылки (http://site.ru) меняем на

https://site.ru

ーОбновляем карту сайта (sitemap.xml). Проверяем, чтобы в ней

присутствовал только протокол https

ーДобавляем карту в вебмастера Яндекса и Google

Page 25: Как переехать с http на https: пошаговая инструкция

Изменения в Google

ーДобавляем все версии сайта в Google Search Console

ーОтмечаем основной домен в настройках

ーПереносим настройки с http-сайта на https

Page 26: Как переехать с http на https: пошаговая инструкция

Изменения в Google

ВАЖНО! Инструмент изменения адресов НЕ используем

Page 27: Как переехать с http на https: пошаговая инструкция

Сложности переезда

Из ключевых особенностей, стоить выделить:

ーПравильность установки SSL-сертификат

ーНеобходимость дождаться переезда сайта на https в вебмастере Яндекса

ーИсключение robots.txt из переадресации в 301-ом редиректе

ーОбновление всех ссылок сайта

Page 28: Как переехать с http на https: пошаговая инструкция

Сложности переезда

Установили сертификат и сразу настроили 301-й редирект на https.

Последствия:

Page 29: Как переехать с http на https: пошаговая инструкция

Возможные негативные последствия

Сотрудники Яндекса подтверждают, что при переезде на https, даже если все

было сделано правильно, возможно:

ーпроседание позиций сайта в выдаче

ーобнуление тИЦ ресурса

ーвыпадение страниц из индекса

Page 30: Как переехать с http на https: пошаговая инструкция

Ничего не понял. Помогите!

Не уверены, что сможете самостоятельно перевести сайт на протокол https,

рекомендуем обратиться к нашим техническим специалистам.

Стоимость работ от 3 000 р. Без учета стоимости сертификата (от 800 р.)

Уже перенесли сайт на https, но не уверены в качестве работ? Закажите

аудит. Наш специалист проверит всё ли верно настроено, чтобы сайт не

потерял позиции. Цена: 1200 р.

Оставить заявку: https://1ps.ru/cost/dop-more/protokol-https/