Переход на HTTPS, свежие мнения 2016?

redbeatles
На сайте с 29.07.2010
Offline
149
#661

semiprofi, если сайт переведен на SSL правильно, то по умолчанию всё должно быть с "https". В противном случае, насколько я знаю, браузер Chrome не будет рисовать "зеленую" строку на страницах и будет ругаться на "смешанный контент".

Системы гарантированного электропитания. Проектирование. Пусконаладочные работы. Источники бесперебойного питания, генераторы, стабилизаторы напряжения.
Александр И
На сайте с 20.11.2016
Offline
24
#662
redbeatles:
semiprofi, если сайт переведен на SSL правильно, то по умолчанию всё должно быть с "https". В противном случае, насколько я знаю, браузер Chrome не будет рисовать "зеленую" строку на страницах со смешанным контентом.

Это имеет отношения только к подключаемым ресурсам.

HTTPS сайт может ссылаться на HTTP без потери маркера "Надежный".

Ссылки из sitemap.xml это ссылки, а не ресурсы.

Стоит ли переписывать их на HTTPS или редиректа будет достаточно, никто точно не скажет.

redbeatles
На сайте с 29.07.2010
Offline
149
#663

Александр И, вполне допускаю, что так. Но если сайт на современном движке, то должен быть функционал переключения на SSL.

Александр И
На сайте с 20.11.2016
Offline
24
#664
redbeatles:
Александр И, вполне допускаю, что так. Но если сайт на современном движке, то должен быть функционал переключения на SSL.

Я не знаю CMS, которые по-умолчанию генерируют sitemap.xml (DLE, Ghost - вроде?).

Как правило, это функционал расширения/модуля/плагина.

В любом случае, в WordPress (а это самая распространенная CMS), какой плагин для генерирования sitemap.xml поставишь - так и будет.

Если карта составляется налету, тогда есть возможность подставлять REQUEST_PROTOCOL.

Если карта генерируется время от времени в статический файл sitemap.xml, тогда можно прописать ссылки только по одному протоколу (я не уверен, работает ли ссылка типа //site.com в sitemap.xml).

И логично, что разработчики прописывают по-умолчанию HTTP ссылки, а не HTTPS.

Но это поведение очень легко изменить в исходном коде CMS/модуля/плагина/расширения.

Буквально, надо добавить одну букву.

S
На сайте с 22.12.2009
Offline
86
#665

Xml генерится на лету. Переключить на https можно вручную, проставив галки в каждом узле сайта. Просто вышел спор с разработчиком. Утверждает, что это все фигня и нет смысла заморачиваться, т.к. есть редирект...

Александр И
На сайте с 20.11.2016
Offline
24
#666
semiprofi:
Xml генерится на лету. Переключить на https можно вручную, проставив галки в каждом узле сайта. Просто вышел спор с разработчиком. Утверждает, что это все фигня и нет смысла заморачиваться, т.к. есть редирект...

Возможно и не имеет существенного значения.

Тут вам вряд ли кто-то точно ответит.

Но грамотным решением будет отдавать ссылки относительно того протокола, по которому был запрошен sitemap.xml.

S
На сайте с 22.12.2009
Offline
86
#667

Вот я тоже так думаю)

L
На сайте с 20.02.2006
Offline
92
#668
r27:
Пока столкнулся с проблемой картинок, загружнных в форумы со сторонних фотохостингов. Далеко не все пока поддерживают https, так что здесь просто на автомате протокол не поменяешь у таких ссылок.

Я сделал специальный скрипт, который отдает внешние картинки от своего домена с https. Ошибки mixed content больше нет.

---------- Добавлено 23.01.2017 в 22:49 ----------

semiprofi, sitemap нужно было сразу переводить на https в качестве 1-го шага перевода сайта вместе с изменением протокола в rel="canonical". Если не сделали, то сейчас сделать нужно обязательно.

A2
На сайте с 08.03.2010
Offline
74
#669
semiprofi:
Уже 2 месяца как перевел сайтец на https, как и у многих тут плюсов не наблюдаю. Еже заметил что урлы в sitemap.xml стоят http. Заставляю разработчика переделать на https. Упирается, доказывает типа нет смысла - все равно редирект с http на https! И кто из нас прав??

Вы правы. Ультимативно потребуйте.

D8
На сайте с 13.12.2016
Offline
1
#670
Александр И:
Как я понимаю, маркер "Незащищенный" будет появляться, если в DOM дереве размещен <input type="password">.
Из этого следующие итоги:

1. Чтобы на большинстве индексируемых и важных страниц не появился маркер "Незащищенный" достаточно вывести форму с полем ввода пароля на отдельную страницу, например, /login.php.
В этом случае, маркер "Незащищенный" появится только для страницы /login.php.
Эту страницу можно можно отдавать по HTTPS протоколу.
....

Спасибо за вариант. А как вы думаете, наличие ссылки на "незащищённую" страницу будет как-то влиять собственно на ту страницу, на которой такая ссылка размещена?

---------- Добавлено 24.01.2017 в 04:22 ----------

P.S. Если кто знает как на vbulletin ввод логина/пароля перенести на отдельную страницу, то поделитесь, пожалуйста, решением.

По умолчанию это дело находится в шаблоне Header, который используется на каждой странице форума.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий