Чи варто переносити сайт на https доводи за і проти

Чи варто переносити сайт на https доводи за і проти

Наскільки важливий перехід на HTTPS?

Чи варто переносити сайт на https доводи за і проти

Чи варто переносити сайт на https доводи за і проти

Якщо даний символ відсутній, у деяких відвідувачів це може викликати сумніви в безпеці певного типу сторінок.

Що з себе являє протокол HTTPS?

Головною перевагою HTTPS є те, що цей протокол робить ваш сайт більш безпечним для користувачів. Якщо бути точніше, то він захищає передачу інформації від користувача сайту. Це особливо важливо для тих ресурсів, де потрібно вводити дані кредитної картки або інші персональні відомості.

Фактичні зміни відбуваються, коли користувач натискає кнопку «підтвердити». Технологія HTTPS забезпечує кілька рівнів захисту:

Чи варто переносити сайт на https доводи за і проти

Жертва (Victim) - Підключення (Switch) - Жертва - Шахрай (Attacker)

Чи потрібен вашому сайту протокол HTTPS?

Як спеціаліст з оптимізації сайтів або власник компанії, ви, зрозуміло, усвідомлюєте, що використання протоколу HTTPS буде корисним для вашого ресурсу. Але так чи справді він необхідний? Ось два його основні переваги:

  • невелике поліпшення позицій в пошуковій видачі (можливо, більш істотне в майбутньому);
  • безпеку інформації користувачів вашого сайту.

Якщо ви є власником великого і відвідуваного ресурсу, то навіть невелике поліпшення позицій в пошуковій видачі може принести вам десятки тисяч нових відвідувачів в місяць.

Але якщо ви зовсім недавно створили сайт, то ви не помітите жодних змін в пошуковій видачі. В майбутньому HTTPS зіграє свою роль в пошуковому просуванні. але на даному етапі це не має значення.

Таким чином, якщо на вашому сайті очікуються великі обсяги трафіку в найближчі кілька років, то вам неодмінно потрібно робити вибір на користь HTTPS.

Що стосується питань безпеки даних, то тут теж все залежить від типу ресурсу. Наприклад, якщо ви є власником блогу, і користувачам вашого сайту не потрібно вводити будь-які персональні дані, то переходити на HTTPS для забезпечення безпеки не принципово. Однак, якщо на вашому сайті здійснюються платежі, то HTTPS потрібен як мінімум на сторінці оплати.

Таким чином, в першу чергу проаналізуйте ваш ресурс на предмет того, чи дійсно йому потрібен протокол HTTPS. Якщо HTTPS вашому сайту все ж необхідний, то зверніть увагу на рекомендації, представлені нижче.

Якщо на вашому сайті здійснюються платежі, то HTTPS потрібен як мінімум на сторінці оплати

Крок 1: Виберіть відповідний тип сертифіката SSL

Що таке сертифікат SSL? По суті, вам потрібно встановити SSL, щоб користуватися HTTPS. Є три основних типи таких сертифікатів:

  • сертифікати, які підтверджують тільки доменне ім'я (Domain Validation - DV);
  • сертифікати, які підтверджують домен і організацію (Organization Validation - OV);
  • сертифікати з розширеною перевіркою (Extended Validation - EV).

Нижче наведено таблицю з коротким описом характеристик кожного типу сертифіката:

Чи варто переносити сайт на https доводи за і проти

Google рекомендує використовувати 2048-бітове шифрування даних. Вам слід пам'ятати про це, адже сертифікат, що підтверджує домен і організацію, має кілька типів шифрування на вибір.

Де можна придбати сертифікат SSL? Багато компаній в мережі пропонують користувачам сертифікати SSL за різними цінами, тому ви можете вибрати найбільш прийнятну для вас вартість. Проте, краще купувати сертифікати у вашого хостинг-провайдера. Це дуже зручно, адже фахівці, які обслуговують ваш сайт, можуть допомогти вам встановити SSL. Наприклад, Hostgator продає кілька типів сертифікатів SSL:

Чи варто переносити сайт на https доводи за і проти

Як тільки ви придбали сертифікат, ви можете заповнити спеціальну форму, щоб вам допомогли встановити SSL. На сайті Hostgator вона виглядає наступним чином:

Чи варто переносити сайт на https доводи за і проти

Однак, не всі хостинг-провайдери можуть встановити сертифікат за вас. В цьому випадку вам потрібно буде знайти керівництво по установці або звернутися до служби підтримки.

Якщо ваш сайт зроблений на платформі WordPress, ви можете додати редіректи 301 в файл .htaccess. Кожен рядок повинен мати такий вигляд:

Крок 3: Оновлення внутрішніх посилань

Однак, якщо на вашому сайті використовуються абсолютні посилання, такі як Link, то вам буде потрібно знайти всі подібні посилання на вашому ресурсі і виправити URL.

Крок 4: Оновлення зображень і інших посилань