Як перевести сайт на HTTPS: покрокова інструкція від А до Я
![]()
У 2017 році в оновленому браузері Google Chrome 56 версії будь-який веб-ресурс з протоколом HTTP почав позиціонуватися як небезпечний сайт. Раніше до подібних платформ застосовувалася нейтральна буква «i», але після змін вони стали позначатися написом not secure – це означає, що на думку компанії Google, конкретний сайт відноситься до ненадійних. Це є певним сигналом для користувачів, щоб вони не залишали свої персональні дані або не робили на веб-ресурсі ніяких платіжних операцій, так як це може нести серйозну небезпеку.
Саме з цієї причини багато відповідальних власників інтернет-проектів приймають рішення перевести сайт на HTTPS. Завдяки зміні протоколу можна істотно підвищити довіру користувачів до веб-ресурсу, а також поліпшити ранжування Google і іншими пошуковими системами. Які ще плюси має перенесення на новий протокол, як зробити свій сайт захищеним і з якими труднощами можна при цьому зіткнутися? Про це і поговоримо в даній статті.
Перенесення сайту з HTTP на HTTPS: переваги і недоліки
Новий протокол HTTPS гарантує для користувачів безпеку введення персональних даних, а також шифрування переданих повідомлень від призначеного для користувача браузера на сервери. Але захищений протокол має й інші плюси.
Перевага сайту на HTTPS
Серед основних переваг можна виділити:
- 100% конфіденційність;
- надійність: зловмисники не можуть вкрасти будь-які дані, використовувати їх або вносити зміни;
- захищена аутентифікація користувачів.
Коли варто здійснювати переїзд
Переїзд на HTTPS є вигідним і розумним рішенням для банківського сайту, інтернет-магазину, платіжного комплексу або системи міжнародних переказів, поштового сервісу і будь-якого іншого веб-ресурсу, який використовує особисту інформацію з клієнтської бази при авторизації і використанні функціоналу сайту.
Переїзд на новий протокол доцільний як для «молодих», так і для «старих» сайтів. Нещодавно створені веб-ресурси бажано переводити якомога раніше, оскільки на початкових етапах розвитку і просування зробити це максимально просто, адже це виключає втрату дорогоцінних позицій і трафіку. Якщо ж говорити про «старих» ресурсів, то перехід з HTTP на HTTPS краще здійснювати в міжсезоння або при затишші замовлень, що дозволить понести мінімум збитків.
Недоліки та труднощі при зміні протоколу
При перенесенні веб-ресурсів на захищений протокол можуть виникати деякі труднощі, і зазвичай це стосується «старих» сайтів. Складнощі пов’язані з необхідністю переиндексації сторінок, що вимагає досить багато часу, з тимчасовим обнуленням показника ТІЦ (ІКС), з «просіданням» трафіку.
Важливо знати! Зниження позиції веб-ресурсу в результаті пошуку є основною проблемою при некоректному переході на HTTPS протокол. Головна причина цього – зміна протоколів розцінюється пошуковими системами як зміна дзеркала, і настройка глобального редиректу 301 викликає повну переіндексацію сайту. Саме тому при пепеїзді веб-ресурсу на захищений протокол слід обов’язково повідомити про це пошуковикам, інакше сайт буде розцінюватися як дубляж з ідентичним контентом.
Інструкція по переїзду за 5 кроків
А тепер пропонуємо розглянути детально процедуру того, як перевести сайт з HTTP на HTTPS, щоб не виникло глобальних проблем. Дане завдання складається з п’яти основних етапів.
1-й крок. Вибір сертифіката безпеки
Купувати сертифікати SSL потрібно в спеціалізованих центрах сертифікації (Comodo, Symantec, Trustwave) або в компаніях-реселерів. Але для початку потрібно правильно вибрати відповідний сертифікат з наступного переліку:
- Звичайні (Domain SSL). Дані варіанти підходять для фізичних та юридичних осіб, можуть оформлятися щодо одного домену, а випускаються вони за лічені хвилини (перевіряється тільки приналежність домена заявнику).
- OrganizationSSL. Дані сертифікати припускають розширену перевірку компаній. Додатково центри сертифікації перевіряють існування конкретної організації, наявність свідоцтва про держреєстрацію, найменування в whois доменів, також здійснюються перевірочні дзвінки і ін. EV-сертифікати дозволяють зробити адресний рядок браузера зеленої.
- Multi Domain SSL. Ці сертифікати можна оформити відразу на комплекс піддоменів конкретного домену, наприклад, якщо у фірми є окремі сайти для регіональних представництв.
- Wildcard SSL. За допомогою одного сертифіката можна захистити відразу декілька доменів.
- IDN SSL. Цей сертифікат є єдино можливим варіантом для веб-ресурсів з кириличним адресою домену.
Щоб не виникло ніяких проблем з покупкою сертифіката для переїзду сайту на HTTPS, необхідно вибрати оптимальний тип і привести в порядок всю офіційну документацію на фірму.
Важливо знати! Вартість покупки сертифікату терміном на 12 місяців може варіюватися від 10 до 300 доларів, в залежності від його типу.
2-й крок. Підготовка ресурсу до переносу
Перш ніж переносити сайт на захищений протокол, потрібно заздалегідь виправити наявні помилки в коді, щоб в подальшому не виникло технічних проблем. Підготовка веб-ресурсу складається з трьох підетапів.
2.1 Внутрішня перелінковка
Досить часто на сторінках сайту представлені абсолютні посилання типу https://my-site.com/about/. Але перед тим як перевести сайт на HTTPS, потрібно змінити посилання, зробивши їх відносними (без включення назви протоколу): //my-site.com/about/. В такому випадку посилання будуть вести на цільові сторінки, незалежно від типу протоколу, який застосований до домену.
Важливо знати! Коригування перелінковки стосується тільки внутрішніх посилань на сторінки «свого» сайту, а до лінків на зовнішні веб-ресурси це ніяк не відноситься – такі посилання потрібно залишати без змін, оскільки сторонні сайти можуть взагалі не підтримувати протокол HTTPS.
При переході з HTTP на HTTPS відразу декількох пов’язаних між собою піддоменів головного сайту відносний вид внутрішніх посилань забезпечить правильну індексацію пошуковою системою і вірне перенаправлення користувачів. Щоб перевірити правильність виправлень, можна скористатися програмою Screaming Frog SEO.
2.2 Вкладення медіа-контенту
Підготовчий етап передбачає перевірку способу запиту зображень, відео, презентацій, і іншого медіа-контенту за певним протоколу. Тут також потрібно переробити все з використанням відносних адрес, що забезпечить ефективне завантаження на захищений сайт.
Важливо знати! Якщо зображення зберігаються під адресою «свого» сайту, то просто потрібно використовувати адреси типу //my-site.com/img/image.jpg. При завантаженні картинок з зовнішнього ресурсу (CDN або ін.), який не підтримує HTTPS, відбудеться помилка, тому краще перевірити сумісність вихідного ресурсу з захищеним протоколом. Впровадження контенту з популярних сервісів YouTube, VK, Facebook та ін. не викличуть ніяких складнощів, оскільки ці сайти вже давно перейшли на HTTPS.
2.3. Підключення зовнішніх скриптів
Для підключення зовнішнього скрипта теж потрібно вказувати відносну URL-адресу. Так, бібліотеку jQuery, яка в коді підключалася як script>, тепер потрібно підключити як

Наші менеджери зв'яжуться з вами найближчим часом.