Поиск
Форум,
2017.01.13
Сделал редирект с http на https. Сервис проверки ругается: '`` (HTTP) redirects to ``. The first redirect from `` should be to a secure page on the same host (``). ' Страшно или пофигу ?
Форум,
2017.01.13
Да. canonical и выбор главного зеркала для Яндекс. Главный нюанс - абсолютно одинаковый ТЕКСТ (не HTML) на обоих версиях документа. canonical, но только если HTTP и HTTPS версии возвращают одинаковый текст. То-есть, у вас могут быть разные ссылки, в HTTP на HTTP, а в HTTPS на HTTPS, но у вас должен быть одинаковый текст на странице. Если в HTTP версии будет писать - 'добро пожаловать на ', а в HTTPS - 'добро пожаловать на ', есть большая вероятность, что в выдаче будут две разные версии страницы. Но если у вас будет писать 'добро пожаловать на a href= ' ' /a ' для HTTP и 'добро пожаловать на a href= ' ' /a ' для HTTPS версии, то текст будет одинаковый у обоих документов, хоть и HTML код разный. В этом случае, страницы будут склеены в пользу той, что в canonical или в пользу той, на которую больше ссылаются, если canonical упущен. Яндекс будет предпочитать canonical, даже если страницы отличаются. (но склейка через Host возможна только, если оба документа возвращают одинаковый текст...
Форум,
2017.01.13
как же тогда https попадет в выдачу, если ее например только сделали, а http уже несколько лет существует
Форум,
2017.01.13
Последние пару вопросов )). 1. Т.е вы считаете оптимальным вариантом - обе версии, никаких редиректов (на худой конец HSTS) и везде canonical на HTTP? Я правильно понял ваш вывод?. 2. Как все же быть с тем, о чем пишут в классическом SEO: HTTP и HTTPS с точки зрения Гугла - это два разных домена. А разные домены с идентичным контентом - повод для санкций со стороны того же Гугла ?
Форум,
2017.01.13
Очевидно, чтобы поисковый робот предпочитал HTTP версию ибо шифрования для него ни к чему. Что будет если сертификат отзовут или какой-то метод шифрования станет уязвимым (как было с SSL3). Если поисковый робот захочет HTTPS версию по умолчанию, ему никто это не мешает сделать. Но очевидно, что Яндекс, как минимум, этого вообще не хочет. Мы можем сделать Upgrade запроса на HTTPS благодаря HSTS, но мы не можем сделать Downgrade с HTTPS на HTTP в браузерах, которые не поддерживают HTTP2/SPDY/HSTS (Opera Mini, Android 4, Nokia, IE8 и другие динозавры). Здесь уже вопрос корректной реализации протокола. Да, у меня было много экспериментов и не с одним сайтом. И я уже говорил, что у меня много запросов вылетело за ТОП-100 в Яндексе. Хоть я делал все по инструкции -:Host+переезд сайта в вебмастере. Но в конечном итоге, оптимальный вариант для меня HTTP версия, как главное зеркало + HTTPS для пользователей с современными браузерами. Это кстати позволило восстановить позиции и угодить...
Форум,
2017.01.13
Нет, контент на HTTP и HTTPS зеркалах одинаковый. Иначе бы не произошла склейка через canonical/Host. А переадресацию с HTTP на HTTPS инициирует не сервер, а сам браузер.
Форум,
2017.01.13
Александр И, да, это понятно. Но все же: почему с HTTPS страницы canonical на HTTP версию 'правильная стратегия '? Тот же, Амазон, например, со своей HTTPS страницы отдает canonical на HTTPS. Вчера - (пост №572) вы писали, что тоже везде прописывали у себя canonical на HTTPS.
Форум,
2017.01.13
Проверено на моем сайте. В обоих поисковых системах HTTP версия. При клике по HTTP ссылке в SERP, я все-равно получаю HTTPS в Google Chrome (и других современных браузерах с поддержкой HTTP/2), благодаря HSTS Preload List. Если перейти из старого браузера, типа IE8/Opera Mini, то открывается HTTP версия. То-есть, мы угодим новым версиям Google Chrome, но при этом, не меняем ранжирование в поисковых системах. Внешние ссылки на HTTPS учитываются также, как и на HTTP, благодаря:Host/canonical.
Форум,
2017.01.13
Источник? Google - бунтарь. Завтра Google захочет, чтобы все сайты были размещены на Google Cloud Server и получали SSL сертификат от Google. А послезавтра, это будет стоить 99 долларов в год. А если у вас их нету, тогда занимайтесь блоггингом на Следовать рекомендациям Google могут 99% сайтов. Но 10 результатов на первой странице SERP, получат меньше 1% - те, кто будут в первую очередь рациональными и прагматичными, а не слепыми адептами веры. Там опечатка, я имел в виду следующее. Я не вижу преимуществ в том, что поисковые боты будут шифровать трафик с вашим сайтом посредством HTTPS. Особенно, это ущербно для поисковых роботов, типа Яндекс, которые используют откат с HTTP/2 на HTTP/1.1. Если на ней не будет формы отправки (если я не ошибаюсь, то не просто формы отправки, а формы отправки input type= 'password ') - не будет. Форму отправки можно разместить в iframe или на отдельной странице/окне (по типу с VK Oauth/Disqus/Facebook комментарии). Если вы хотите, чтобы особо...
Форум,
2017.01.13
Гугл рекомендует применять редирект и HSTS, а не просто оставлять обе версии. Присутствие обеих версий с точки зрения Гугла целесообразно только на время пока полностью проиндексируется HTTPS. Да, действительно. Но в чем тут смысл, по-вашему, если цель переход на HTTPS?. А что, этот новый Chrome не будет эту посадочную страницу отмечать как небезопасную? )). Ну, хотя бы потому, что HTTP версия в топе по многим запросам.
Форум,
2017.01.13
Уважаемые гуру, растолкуйте тогда простому смертному. Они оставляют и ту, и ту версию и не ставят никаких редиректов? Как работает поисковик в таком случае? Вроде, всегда объяснялось, что для того же Гугла домены с HTTP и HTTPS - это два разных домена, и Гугл может наложить санкции за дубли.
Форум,
2017.01.13
301 сделал в конце декабря одновременно с внедрением https. Доступным в http версии не оставлял. В доступному по https прописал host с https. В Вэбмастер добавил сайт с https и подтвердил права. В вэбмастере же на сайте http воспользовался 'переезд сайта ' - поставил галочку с 'https '. И сейчас (меньше месяца прошло) - уже всё нормально ! Так что ваши 'либо ' - 'либо ' видимо исключительно для голов в форме правильного шара:)
Форум,
2017.01.13
Почему именно за счет посещаемости? В декабре я переводил молодой сайт без посещалки. Тупо ткнул переезд на https, поставил редирект. Через 10 дней пришло сообщение о том, что изменилось главное зеркало. 4 тыцнул переезд. 14 декабря изменилось главное зеркало. Тот сайт у меня вообще без посещаемости. в месяц 20 уников. Какой месяц переезда?
Форум,
2017.01.13
Не сидят они спокойно, у них есть https версии сайтов. Наберите адрес этой формы apple с https и увидите их сертификат.
Форум,
2017.01.13
При чем тут CMS, проблема скорее всего в пустом _SERVER['HTTPS']. Я ссылку приводил, здесь можно глянуть возможную причину: _SERVER['HTTPS'] и Nginx+Apache. Это разве не к хостеру вопрос?;)
Форум,
2017.01.13
Я ставил бесплатный сертификат Let's Encrypt на новый сайт на DLE и переводил на него второй старый сайт. У меня в панеле хостера переезд осуществляется в один клик + добавил новую А-запись у регистратора доменов, далее хостер сам занимается бесплатным продлением сертификата, я ничего для этого не делал. В админке сайта прописал https и далее по стандарту - манипулиции в Я и Г вебмастере, прописать Host в роботсе, и ждать переклейки. Сейчас многие хостеры предлагают автоматическую установку бесплатных сертификатов, посмотри или спроси у своего, возможно они также предоставляют данную услугу. Поищи на официальном DLE-шном форуме инфу по переезду, там хватает описаний, в том числе с некоторыми нюансами для нашего движка, особенно если у тебя стоит авторизация через соц. сети.
Форум,
2017.01.13
Ни у кого в этом году не произошло обвала стоимости за клик? Я не могу понять, что случилось, с начала года цена за клик начала стремительно падать и докатилась с ~2.7 до 0,7-0,8$ за тысячу показов. При этом новые блоки не добавлял, в конце года перенёс сайт на https и в начале года заблокировал несколько аккаунтов Адвордс, которые рекламили смерть Якубовича и продажу квартир в Питере. Тематика туризм. И ещё, с 11.01 наблюдаю какое-то аномальное увеличение кликов и просмотра страниц в 2-3 раза, расчётный доход при этом снижается, а в Метрике и Аналитике никакого всплеска трафа или просмотров страниц нет вообще - всё ровно.
Форум,
2017.01.12
Здесь уже вопрос не поисковой оптимизации, а новых стандартов веб. Поисковому роботу явно не нужно шифровать трафик с вашим сайтом, он ведь не из кафе в сеть выходит и не будет отправлять вам данные своих кредитных карт. Это нужно только для пользователя. Лично я бы, советовал оставлять HTTP зеркала в выдаче поисковых систем, а пользователям отдавать HTTPS версию через HSTS preload list, если на это есть здравые причины. Для кого-то маркер 'Надежный ' в Google Chrome это весомая причина - прекрасно. Для кого-то отсутствие маркера 'Ненадежный ' в Google Chrome это весомая причина. Для меня весомая причина это HTTP/2, ServiceWorker, Web Push (ажиотаж утих) и почти все новые API браузеров работают исключительно по HTTPS протоколу. Я веб разработчик. И хотя бы на своих проектах, мне интересно пощупать все эти новые фишки. На Западе сейчас активно развивается тренд на PWA. Различные сервисы покупки авиабилетов и так далее начинают поддерживать PWA. Google регулярно выкладывает кейсы...
Форум,
2017.01.12
Это не мода, это - бизнес. Не зря гугл называют корпорацией зла. Хотя мысль все равно здравая, реализация на отвратительном уровне. Почему нельзя было дождаться, когда даже самая захудалая панель будет поддерживать https в один клик, мне непонятно. Надеюсь, что скоро это все же будет реализовано. Да, и пс придумают, как сделать переезд беспроблемным.
Форум,
2017.01.12
Редирект с http на https конечно в первую, там где слушается 80 порт: