Переход на HTTPS, свежие мнения 2016? - Страница 58 - Форум об интернет-маркетинге
Этот сайт существует на доходы от рекламы.
Пожалуйста, выключите AdBlock.
Вернуться   Форум об интернет-маркетинге > >
Закрытая тема
 
Опции темы
Старый 12.01.2017, 12:40   #571
Александр И
Аспирант
 
Аватар для Александр И
 
Регистрация: 21.11.2016
Сообщений: 111
Репутация: 24236

По умолчанию Re: Переход на HTTPS, свежие мнения 2016?

Я не делал редирект с HTTP на HTTPS, как рекомендует Google.

Для Яндекса, я выбрал главное зеркало в Host и Вебмастер - Переезд сайта.
Все обновилось за один ап.

Для Google - canonical на HTTPS.
Тоже все обновилось за сутки.

HTTP страницы сразу исчезли из выдачи и не появлялись вот уже более пару месяцев.
(но здесь нужно учитывать, что сайт новый и обратных ссылок на HTTP версию не было)

Из плюсов - всякие браузеры, которые не поддерживают современные инструменты шифрования (TLS и так далее - Android 2.3, всякие там Nokia браузеры), будут получать в ответ HTTP версию, а современные, благодаря HSTS preload, всегда будут получать HTTPS.
Александр И вне форума  
Сказали спасибо:

Реклама
Старый 12.01.2017, 12:45   #572
oxg
life:) Возможно всё
 
Аватар для oxg
 
Регистрация: 08.08.2011
Сообщений: 1,858
Репутация: 252325

По умолчанию Re: Переход на HTTPS, свежие мнения 2016?

Стока страниц... и мнений
Есть какая-то проверенная методи4ka/статья по переходу? где брать лучше бесплатный сертификат? на cms DLE? сайты более 1000 страниц? итп?
буду благодарен -)
__________________
Рекомендую:
Прокси ipv6 Россия
Индивидуальные прокси ipv4 много подсетей А,B,C
oxg на форуме  
Старый 12.01.2017, 12:54   #573
Александр И
Аспирант
 
Аватар для Александр И
 
Регистрация: 21.11.2016
Сообщений: 111
Репутация: 24236

По умолчанию Re: Переход на HTTPS, свежие мнения 2016?

Цитата:
Сообщение от oxg Посмотреть сообщение
Стока страниц... и мнений
Есть какая-то проверенная методи4ka/статья по переходу? где брать лучше бесплатный сертификат? на cms DLE? сайты более 1000 страниц? итп?
буду благодарен -)
Я следовал рекомендациям Google и только.
Рекомендации и инструкции зависят от того, что вы уже умеете.
Вы задавайте конкретные вопросы в теме, мы постараемся вам помочь пошагово.

Лучше использовать Let's Encrypt.
Но для него нужно устанавливать дополнительный софт на сервер, для автоматической выдачи новых сертификатов по истечению срока годности.
Там срок годности сертификата 3 месяца, если не ошибаюсь.

Рекомендую инструкцию по установке Let's Encrypt на Ubuntu 16 LTS от DigitalOcean
(на выходе - A+, HTTP/2, HSTS, запрещен контент сниффинг, абсолютно все нюансы включены и если у вас сервер на DO, можно даже задать вопрос по материалу тех. поддержке)
https://www.digitalocean.com/communi...n-ubuntu-16-04

Если доступа к SSH сервера нету, тогда из бесплатных остается только StartSSL/CloudFlare.
(ну и еще возможно какие-то китайские провайдеры, что вас вряд ли заинтересует)

Я использовал StartSSL, но планирую перейти на Let's Encrypt.
Установка очень простая, StartSSL отдает цепочку сертификатов.
Этот файл вы размещаете на сервере и ссылаетесь на него из Nginx в директиве server {}
Попутно, я включил поддержку HTTP/2.
У меня последняя версия Ubuntu LTS, поэтому, мне не нужно было ничего обновлять для поддержки ALPN (но обязательно нужно уточнить этот момент).

Если на домен уже есть обратные ссылки, то лучше делать редирект с HTTP на HTTPS.
В противном случае, HTTP версия страниц, на которые есть обратные ссылки, может быть параллельно с HTTPS и выводиться по умолчанию в SERP.
(это касается только Google)

Для Яндекса достаточно выбрать HTTPS версию в Host и подать заявку на переезд сайта в вебмастере.

Если вы хотите, чтобы пользователь вводя ваш адрес в адресную строку, по умолчанию, получал HTTPS версию, тогда нужно отдавать HSTS заголовок и добавить сайт в HSTS preload list.
(этого делать не нужно, если вы настроили редирект, но Google советует, использовать именно HSTS, если нужно предпочитать HTTPS версию)
https://hstspreload.org/

После полной настройки HTTPS на сервере, рекомендую проверять настройку шифрования, а также доступность для разных устройств (и в том числе YandexBox) с помощью
(ориентируйтесь на результат A+)
https://www.ssllabs.com/ssltest/

Последний раз редактировалось Александр И; 12.01.2017 в 13:20..
Александр И вне форума  
Сказали спасибо 3 пользователей:
Старый 12.01.2017, 13:05   #574
гладиолуз
lol
 
Аватар для гладиолуз
 
Регистрация: 07.06.2016
Сообщений: 101
Репутация: 38677
Отправить сообщение для гладиолуз с помощью ICQ

По умолчанию Re: Переход на HTTPS, свежие мнения 2016?

Цитата:
(ориентируйтесь на результат A+)
а разница то какая? сертификат работает и все- что еще надо??
__________________
Исход крупных дел часто зависит от мелочей.
гладиолуз вне форума  
Старый 12.01.2017, 13:09   #575
Александр И
Аспирант
 
Аватар для Александр И
 
Регистрация: 21.11.2016
Сообщений: 111
Репутация: 24236

По умолчанию Re: Переход на HTTPS, свежие мнения 2016?

Цитата:
Сообщение от гладиолуз Посмотреть сообщение
а разница то какая? сертификат работает и все- что еще надо??
Настроить шифр, отключить уязвимые протоколы шифрования, которые позволяет перехватывать трафик, отключить контент сниффинг, включить HSTS.
Сервис позволяет также проверить доступность и протокол (http/https/spdy 1.1/2) для самых популярных устройств и поисковых ботов.
Вы можете отловить ситуацию, когда сайт не работает на каком-то устройстве/не доступен конкретному боту из-за некорректной настройки конкретно вашей конфигурации сборки сервера.
Вы прогоните сайт через этот сервис, там более 50 параметров.

Последний раз редактировалось Александр И; 12.01.2017 в 13:24..
Александр И вне форума  
Сказали спасибо:
Старый 12.01.2017, 21:11   #576
nikki4
Профессор
 
Регистрация: 19.09.2008
Сообщений: 897
Репутация: 26659

По умолчанию Re: Переход на HTTPS, свежие мнения 2016?

Планирую создать сайт интернет-магазина одежды
будет возможность для регистрации пользователей, подписка на новости, предоплата.

Нужно ли приобретать сертификат? если нужно то какой лучше? наверное самый простой платный - будет достаточно?
ps: начал смотреть сайты в топе, почему-то почти ни у кого нет сертификатов. (адидас, найк, рибок, ламода, зара... да и многие другие.) Может и не стоит тогда им заморачиваться и тратится?
__________________
Уже несколько лет я выбираю этого хостера, VDS - сверх. оперативная тех. поддержка по приемлемым ценам.
Мониторинг сайтов - благодаря нему вы всегда будете в курсе падений сервера/сайта
nikki4 вне форума  
Сказали спасибо:
Старый 12.01.2017, 21:17   #577
Александр И
Аспирант
 
Аватар для Александр И
 
Регистрация: 21.11.2016
Сообщений: 111
Репутация: 24236

По умолчанию Re: Переход на HTTPS, свежие мнения 2016?

nikki4, достаточно сертификата типа Domain Validation (DV) (самый простой).
Насколько я знаю, StartSSL (и вроде бы Let's Encrypt) только для некоммерческого использования.

HTTPS вам нужен в первую очередь для взаимодействия с пользователем, ежели с поисковым ботом.
Chrome начиная с версии 56, которая выйдет 29 января, будет помечать HTTP сайты, на которых размещены формы отправки данных, как небезопасные и уже начал помечать HTTPS сайты, как безопасные.

Однако можно угодить и Google Chrome и поисковому роботу
http://searchengines.guru/showthread.php?t=954232
Александр И вне форума  
Старый 12.01.2017, 21:36   #578
Marduk
Аспирант
 
Аватар для Marduk
 
Регистрация: 21.07.2008
Сообщений: 111
Репутация: -1330
Отправить сообщение для Marduk с помощью ICQ

По умолчанию Re: Переход на HTTPS, свежие мнения 2016?

Цитата:
Сообщение от Александр И Посмотреть сообщение
nikki4, достаточно сертификата типа Domain Validation (DV) (самый простой).
И все же, как бы вы ответили на вопрос предыдущего поста? Почему такие сайты, как адидас, найк, рибок (могу дополнительно от себя привести примеры сайтов разных ведущих мировых брендов: опель, сони и т.д.) спокойно сидят на HTTP и не парятся? Они что там, тупее наших?
Вот форма отправки данных apple.com
http://www.apple.com/feedback/magicmouse.html
на том же HTTP...
Marduk вне форума  
Старый 12.01.2017, 21:39   #579
AlekseiD
G - консультации РУ/БУРЖ
 
Аватар для AlekseiD
 
Регистрация: 27.07.2015
Сообщений: 226
Репутация: 47872

По умолчанию Re: Переход на HTTPS, свежие мнения 2016?

А у кого нить были вообще позитивные эмоции после переезда?
Или перехода на амп?

У меня все в минус, если и востаноавливались то не до полна, а в рост дальше продвигать так же сложно, как и сайт которому неделя.

Я думаю, очередная мода на что-то, что само по себе через год случится, когда они все протестируют на переехавших.
AlekseiD вне форума  
Сказали спасибо:
Старый 12.01.2017, 21:45   #580
Marduk
Аспирант
 
Аватар для Marduk
 
Регистрация: 21.07.2008
Сообщений: 111
Репутация: -1330
Отправить сообщение для Marduk с помощью ICQ

По умолчанию Re: Переход на HTTPS, свежие мнения 2016?

Цитата:
Сообщение от AlekseiD Посмотреть сообщение
А у кого нить были вообще позитивные эмоции после переезда?
Нет. Позиции и трафик упали, хотя все настроено и прописано кошерно.
Marduk вне форума  
Закрытая тема




Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход



Текущее время: 01:45. Часовой пояс GMT +3.

Регистрация Справка Календарь Поддержка Все разделы прочитаны