SSL-сертификат: зачем нужен переход на защищенный протокол HTTPS?

29 мая 2018
Сложность статьи: легко.
Время на прочтение: 7-12 минут.
Нет времени читать? Посмотрите краткий вывод.

Содержание:

  1. 3 причины установить SSL-сертификат
  2. Что cделать, чтобы сайт стал работать по безопасному протоколу?
  3. Есть ли нюансы?

За 2016 и 2017 год специалисты Clickmedia перевели на защищенный протокол https 30+ сайтов. Мы считаем, что это очень маленький показатель и просим наших клиентов всерьез задуматься об установке SSL-сертификата.

Почему важно устанавливать SSL-сертификат?

Причина 1. Для сохранения и увеличения числа клиентов

С января 2017 года страницы сайтов, не использующих протокол HTTPS, помечаются в браузере Chrome как небезопасные.

Пометка not-secure в Chrome

Но не все же пользуются браузером Chrome! — скажете вы.

Количество установок Chrome давно перевалило за 50% и этот показатель продолжает расти, особенно в сегменте “молодежь”.

Посмотреть, какими браузерами пользуются ваши посетители можно в отчете “Браузеры” Яндекс.Метрики (путь “Отчеты — Стандартные отчеты — Технологии”).

Отчет: браузеры, которыми пользуются посетители

Данные сайта Clickmedia выглядят так:

Распределение данных

Но никто не обращает внимания на эту панель! — еще один ваш аргумент

Возможно. Однако в 2018 году Google планирует внедрить пометку “Небезопасно” в поисковой выдаче. Представьте себя на месте клиента: захотели бы вы перейти на такой сайт, не зная, что такое протокол https?

Пометка небезопасно для сайтов без SSL

Изображение носит иллюстративный характер

Вероятность того, что вы можете оказаться единственным в ТОП-е сайтом с такой пометкой постоянно растет. По данным независимых систем аналитики количество сайтов с https в ТОП-е составляло 25% на 2016 год и 50% на первую половину 2017 года.

Также по неподтвержденным данным в скором времени переход на сайты без протокола HTTPS из мобильной поисковой выдачи Google будет недоступен.

Чтобы посмотреть, каким числом пользователей вы рискуете, посмотрите отчет Я.Метрики “Устройства” (путь “Отчет — Стандартные отчеты — Технологии”). Мы часто наблюдаем такую картину:

Отчет: устройства посетителей

Причина 2. Для SEO

Наличие сертификата SSL — это фактор ранжирования в поисковой выдаче. Пока что только у Google, но мы уже разобрались, что доля его пользователей в Беларуси превышает половину.

Наличие\отсутствие SSL имеет небольшой вес среди остальных факторов, однако в борьбе за место в ТОП-е, особенно в конкурентных нишах, стоит улучшать “карму” своего сайта всеми доступными (но только безопасными!) методами.

Также не забывайте о грядущей пометке “небезопасно”. Количество переходов на сайт из поисковой выдачи влияет на ваши позиции. Если на ваш сайт в ТОП-е никто не переходит, зачем Google будет его показывать?

Причина 3. Для безопасности пользователей

Отсутствие SSL-сертификата не означает, что ваш сайт взломают и напичкают вирусами. Сертификат безопасности защищает от похищения данных, которые пользователь вводит на сайте (e-mail, телефон, номер платежной карты и т.д.).

Посмотрите на сайт своего банка, онлайн-кинотеатра, крупной торговой площадки — все они используют SSL-сертификат, чтобы не допустить утечки ВАШИХ личных и платежных данных. Если бы они этого не делали, на ваш телефон приходило бы гораздо больше спамных рассылок, а с карты, возможно, пропадали бы средства.

Скриншоты сайтов в белорусской доменной зоне

Если ваш сайт не предлагает возможность онлайн-оплаты, ваши пользователи все равно под угрозой. Банальная форма заявки звонка на странице “Контакты” или подписки на рассылку — уже повод перейти на протокол https.

Уговорили! Что мне сделать, чтобы сайт стал доступен по протоколу https?

Задача 1. Получить сертификат.

Исполнитель: Вы или компания, осуществляющая поддержку сайта.

Как правило, SSL-сертификат платный и его стоимость колеблется от 10 до 500 долларов в год. Если вы не являетесь крупным сервисом или порталом, стоимость будет минимальной.

Однако некоторые хостинговые компании предлагают также и бесплатные сертификаты. К примеру, hoster.by дарит сертификат владельцам тарифных планов “Стартовый+” и выше. Позвоните в поддержку хостинга или попросите ваших специалистов уточнить, можете ли вы получить бесплатный сертификат.

Бесплатный сертификат

Скриншот с сайта hoster.by

Оплатить или получить сертификат в подарок можно в Личном кабинете вашего хостера. Если вы не знаете, где находится эта функция, обратитесь в техподдержку или доверьте эту задачу специалистам, занимающимся вашим сайтом.

Задача 2. Произвести установку сертификата.

Исполнитель: Программист или компания, осуществляющая поддержку сайта.

Программисты загружают сертификат в панель управления хостингом и меняют все ссылки на сайте на вариант с https.

Задача 3. Безопасно перейти на https с точки зрения SEO.

Исполнитель: SEO-специалист, программист или компания, осуществляющая поддержку сайта.

Лучшее решение — доверить эту задачу SEO-специалистам, однако с инструкцией под глазами с ней справится любой специалист.

Краткий перечень работ:

  1. Настройка редиректов с http на https для всех страниц сайта,
  2. Замена файлов sitemap.xml и robots.txt,
  3. Замена ссылок в контенте с http на https,
  4. Сообщение поисковым системам о том, что протокол сайта изменился.

Полную инструкцию по переходу на https и частые ошибки мы выложим в ближайшее время и оставим ссылку тут.

Есть ли нюансы?

Переезд на https означает для поисковых систем смену всех адресов сайта. Т.е. поисковому роботу нужно найти все новые страницы, проиндексировать их и “перенести” показатели со старых страниц на соответствующие новые.

На это время сайт может потерять свои позиции в поиске. Они возвращаются на прежние места после полного переезда сайта.

Сколько длится полный переезд, если все сделано правильно?

Маленькие сайты (приблизительно до 1000 страниц), как правило, переезжают в течение нескольких дней. Google делает это немного быстрее, чем Яндекс.

У средних сайтов (приблизительно до 10000 страниц) это занимает около 1-2 недель.

Большие и крупные сайты имеют свои особенности переезда на https. Срок восстановления позиций зависит от метода, которым осуществлялся переезд.

Когда лучше переезжать на https?

Выбираем месяц.

Так как переезд на https вызывает кратковременную потерю позиций, не производите его в сезон, а выберите даты, в которые у вас наименьший шанс потерять потенциального клиента. Определите это по данным продаж либо посмотрите отчет по посещаемости сайта за год или несколько лет.

Выбираем час.

Для проведения работ по установке сертификата выберите время, в которое ваш сайт посещают наименьшее количество людей, так как при установке сертификата сайт может быть временно недоступен.

Понять оптимальный промежуток времени вам поможет отчет Яндекс.Метрики “Посещаемость по времени суток” (путь “Отчеты — Стандартные отчеты — Посетители”).

Отчет: посещаемость по времени суток

 

Выберите диапазон дат отчета за 1 или несколько месяцев и посмотрите, в котором часу ваш сайт посещает минимальное количество людей.

Выбор оптимально времени для переезда на https

На приведенном графике видно, что самое оптимальное время для переезда для данного сайта — 6 утра. Однако в пределах рабочего времени — это 8 утра или 8 вечера.

Краткий вывод

SSl-сертификат необходим, чтобы:

  • Не допустить утечку данных пользователя (телефон, платежные данные и прочие) — читать подробнее.
  • Продолжать занимать позиции в топ-10 поисковой системы Google — читать подробнее.
  • Не потерять переходы потенциальных клиентов из поисковой системы Google на ваш сайт — читать подробнее.

Установку сертификата лучше проводить под контролем seo-специалиста, так как после установки сертификата возможно кратковременная потеря позиций сайта, которые возвращаются на свои прежние места при условии грамотно выполненных работ.

Понравилась статья? Поделись с друзьями