Jump to content
IPS Invision Community
  • Sipsb
    Sipsb

    Переход на https в 2019 году — теперь точно пора?

    Sign in to follow this  

    Начиная с 2016 года Google настоятельно рекомендует использовать https-протокол. С 2017 года сайты на http-протоколеначали помечаться как небезопасные.

    Прошло больше 2 лет, но не все спешат перейти на защищенный протокол. Основные доводы против: дополнительные расходы, просадка от переезда, отсутствие необходимости. И хотя по данным Яндекс.Радара уже 89% трафика в рунете передается через https, количество сайтов, использующих безопасный протокол, значительно меньше (только 66% из 10000 самых популярных сайтов в России его используют). Из этого следует простой вывод: чем больший трафик имеет сайт, тем больше вероятность, что он уже использует HTTPS.

    Зачем

    Https-протокол призван защищать от перехвата конфиденциальные данные (логины, пароли, данные карт). Для сайтов, где такие данные передаются — использование https просто необходимо, в первую очередь для защиты своих пользователей. Тут же кроется первое заблуждение: «На моем сайте нет конфиденциальной информации, защита ему не нужна». Отнюдь: защищенный протокол защищает также от подмены контента, установки сторонней рекламы, утечки файлов cookie. Поэтому можно с уверенностью говорить, что использование защищенного соединения будет полезно всем.

    Плюсы

    1. Непосредственно защита данных.
    2. Отметка о защищенном соединении в браузере (увеличивает доверие пользователей)
      https_11.png
    3. Отметка в выдаче Яндекса (используется с марта 2019 года); увеличивает CTR на поиске
      https_10.png
    4. Используется как фактор ранжирования в Google
    5. Может использоваться как фактор ранжирования в Яндексе
      https_12.png

    Минусы

    1. Возможная просадка позиции во время переезда в Яндексе
    2. Возможная просадка позиций во время переезда в Google
    3. Необходимость платить за протокол

    На данный момент появились способы избежать всех этих минусов. Рассмотрим, как же это можно сделать.

    Особенности

    Яндекс за последние два года сделал сразу несколько улучшений, которые позволяют осуществить переезд без потери трафика:

    • увеличил частоту обновления поисковой базы (в среднем раз в 3-4 дня);
    • переработал механизм обработки редиректов (страницы, осуществляющие редирект, не удаляются из выдачи до индексирования цели редиректа);
    • ускорил процесс переезда по редиректам (раньше такой переезд мог занимать больше месяца, сейчас — дни);
    • добавил обработку редиректов по robots.txt (если robots.txt перенаправляет на robots.txt, то читаем правила из цели редиректа).

    При корректной настройке переезда риск потери трафика из Яндекса минимален.

    Для переезда, до настройки 301 редиректа, можно использовать тег <link> с атрибутом rel=»canonical» с указанием на страницы сайта с https-протоколом. Google учитывал кросс-доменный «каноникалы» и ранее, а вот Яндекс начал с весны 2019 года. Использование тега <link> с атрибутом rel=»canonical» позволяет избежать временной просадки в Google, которая возникала, если настраивать только 301 редирект.

    Кроме того, существуют бесплатные SSL-сертификаты (например, Let’s Encrypt). Некоторые хостинги также поддерживают автоматическое продление таких сертификатов, то есть можно «подключить и забыть». Отличие бесплатных сертификатов от платных в типах шифрования, сроках действия и дополнительных услугах. Но все вышеперечисленные плюсы от https получает и сайт с бесплатным сертификатом.

    При наличии поддоменов необходимо использовать сертификат типа WildCard, который защищает сразу все поддомены. В случае с бесплатным сертификатом это ограничение можно обойти, оформив на каждый поддомен отдельный бесплатный сертификат.

    Правильный переезд

    Тема корректного переезда на защищенный протокол освещалась не один раз и хорошо описана, например, в Яндекс.Помощи. Перечислим основные этапы:

    1. Установка SSL-сертификата. С этого момента сайт станет доступен сразу по обоим версиям, с http и с https.
    2. Изменение всех ссылок на сайте, указание в них https-протокола:

      во внутренних ссылках на страницы (можно использовать относительные ссылки);
      в ссылках на подключаемые файлы (CSS, JS и т.д., можно использовать относительные ссылки);
      в sitemap.xml;
      в robots.txt при указании на Sitemap.
       
    3. Настройка постраничных 301 редиректов с http на https версию сайта или установка тега <link> с атрибутом rel=»canonical» с указанием в адресе каноничной страницы протокола https. При этом даже при использовании переезда с помощью rel=»canonical» мы рекомендуем настраивать 301 редиректы после осуществления переезда (спустя несколько недель).
    4. Сайт с https-протоколом необходимо добавить в Яндекс.Вебмастер. В разделе «Индексирование — Переезд сайта» выбрать чек-бокс «Добавить HTTPS» и сохранить изменения. Аналогично добавить сайт с обновленным протоколом в Google Search Console.
    5. Контроль индексации страниц с новым протоколом. В зависимости от величины сайта переезд может занять от нескольких дней до нескольких недель.

    Примеры

    За последние несколько лет мы перевели десятки сайтов на HTTPS. Наш опыт говорит о том, что при правильной настройке риск потерь при переезде минимален. А получение заметной прибавки в ранжировании очень вероятно.

    Ex_1.png
    Ex_2.png
    Ex_3.png
    Ex_4.png

    Говорить о том, что весь рост данных проектов вызван переходом на https конечно же некорректно, так как это активно продвигаемые проекты, где проводится множеством других работ по SEO. Однако точно можно сказать, что трафик сразу после переезда как минимум не меньше, чем до него.

    Что в итоге

    Учитывая все плюсы https-протокола; положительные изменения в обработке переезда со стороны поисковых систем; отсутствие просадки (а чаще всего — рост) при корректной настройке переезда; возможность подключения бесплатного SSL-сертификата, можно сказать, что в 2019 году переходить на https «точно пора».

    Sign in to follow this  


    User Feedback

    Recommended Comments

    Да уже давно пора сесть на https. Считаю, что только новички не переходят.

    Share this comment


    Link to comment
    Share on other sites


    Create an account or sign in to comment

    You need to be a member in order to leave a comment

    Create an account

    Sign up for a new account in our community. It's easy!

    Register a new account

    Sign in

    Already have an account? Sign in here.

    Sign In Now

×
×
  • Create New...
Вверх