Переход с HTTP на HTTPS – Руководство по миграции

Опубликовано: 2023-11-29

HTTP на HTTPS – Руководство по миграции

HTTPS (безопасный протокол передачи гипертекста) помогает обеспечить безопасность посетителей вашего сайта и не подлежит обсуждению для любого современного веб-сайта.

Это также имеет значение для SEO и удобства использования. Google использует его как фактор ранжирования, и основные браузеры четко отмечают сайты без HTTPS как небезопасные.

Короче говоря: есть много причин для перехода!

Однако переключение с HTTP на HTTPS — это не просто вопрос загрузки сертификата TLS/SSL и нажатия кнопки. Чтобы безопасно выполнить переход, нужно учитывать множество факторов, особенно если ваш веб-сайт уже работает.

Но не бойтесь: в этом руководстве мы углубимся в тему перехода с HTTP на HTTPS и объясним, почему это так важно, как это сделать и что именно вам нужно иметь в виду.

Если вы уже знакомы с HTTPS и почему это важно, вы можете перейти к разделу, объясняющему, как переключиться.

Оглавление

  • 1 HTTP и HTTPS – что это такое и в чем разница?
    • 1.1 HTTP (протокол передачи гипертекста)
    • 1.2 HTTPS (безопасный протокол передачи гипертекста)
  • 2 Зачем переходить на HTTPS?
    • 2.1 Безопасность
    • 2.2 SEO
    • 2.3 Пользовательский опыт
  • 3 шага для перехода с HTTP на HTTPS
    • 3.1 Сделайте резервную копию вашего сайта!
    • 3.2. Настройте промежуточный сайт и подготовьте изменения на странице.
    • 3.3 Получение SSL-сертификата
    • 3.4 Установка SSL-сертификата
    • 3.5 Публикация промежуточного сайта
    • 3.6 Изменения после перехода
    • 3.7 Мониторинг вашего трафика
  • 4 Резюме / Контрольный список
  • 5 Ваш сайт безопасен!

HTTP против HTTPS – что это такое и в чем разница?

В своих онлайн-приключениях вы могли заметить, что URL-адреса некоторых веб-сайтов начинаются с «http://», а другие — с «https://». Хотя это может показаться незначительным отличием, дополнительная буква «s» имеет важное значение для веб-сайтов и их посетителей.

HTTP (протокол передачи гипертекста)

HTTP был основой передачи данных в сети с конца девяностых годов. Он облегчает передачу информации между вашим веб-браузером и сервером, на котором размещен посещаемый вами веб-сайт, позволяя вам смотреть забавные видеоролики с собаками на YouTube или читать еще одну феноменальную SEO-статью в блоге Seobility.

Однако основным недостатком HTTP является то, что он передает информацию в текстовом формате, что позволяет хакерам очень легко украсть конфиденциальные данные во время их отправки из браузера на сервер.

не безопасно

Здесь на помощь приходит HTTPS…

HTTPS (безопасный протокол передачи гипертекста)

HTTPS — это безопасный аналог HTTP. Он включает дополнительный уровень безопасности за счет использования протоколов шифрования TLS (Transport Layer Security) (ранее называвшихся SSL, Secure Socket Layer). Этот уровень шифрования гарантирует, что данные, которыми обмениваются ваш браузер и сервер, передаются в нечитаемом формате, а не в виде обычного текста, что делает контент бесполезным для потенциальных перехватчиков.

Безопасный протокол передачи гипертекста

Зачем переходить на HTTPS?

Существует ряд причин использовать HTTPS, включая безопасность, SEO и удобство использования.

Давайте рассмотрим каждый из них более подробно.

Безопасность

Переключение на HTTPS обеспечивает шифрование связи между браузером и сервером. Это означает, что любая информация, отправленная из браузера, например информация, представленная в контактных формах и запросах на оплату, не может быть прочитана, если она перехвачена.

соединение безопасно

Теперь вы можете подумать: «Как кто-то может перехватить сообщение, отправляемое с моего компьютера на веб-сайт?»

Не вдаваясь слишком глубоко в техническую сторону вещей, вот базовый обзор того, как это может работать…

Когда вы отправляете информацию через контактную форму, она проходит через маршрутизатор, по связке проводов, охватывающих (почти) весь земной шар, к серверу, который может находиться на другом конце света. Отправленная вами информация может быть перехвачена кем-то на пути к серверу, что позволит ему просмотреть ваше сообщение, а также другую важную информацию, которую вы отправляете вместе с ним.

Одним из наиболее распространенных примеров этого является использование поддельного общедоступного Wi-Fi. Иногда хакер подделывает общедоступную сеть Wi-Fi, устанавливая точку доступа с тем же именем, что и общедоступная сеть Wi-Fi, в надежде, что кто-то подключится к ней. Если кто-то подключается к хакерской точке доступа, вся отправляемая им информация проходит через нее, позволяя хакеру видеть, что он делает!

Если эта информация зашифрована с использованием TLS/SSL, хакер мало что сможет с ней сделать. Но если это не так, то они могут заполучить в свои грязные руки вашу платежную информацию, сообщение контактной формы или другую личную информацию.

Существует много других способов перехвата информации, но приведенный выше пример прост для понимания и ясно демонстрирует ценность HTTPS, когда дело касается безопасности.

Вот пример незашифрованного сообщения.

незашифрованное сообщение

А вот как выглядит то же самое сообщение в зашифрованном виде:

зашифрованное сообщение

Совершенно бесполезно!

SEO

Обслуживание вашего сайта через HTTPS также имеет важные преимущества для SEO.

Еще в 2014 году Google объявил, что HTTPS — это (легкий) сигнал ранжирования. Безопасное обслуживание страниц, в котором HTTPS играет важную роль, также является частью обновления интерфейса Google вместе с основными веб-показателями и другими показателями удобства использования. Таким образом, хотя это всего лишь часть сигнала ранжирования, он имеет больше преимуществ для SEO, чем просто изолированное влияние на рейтинг.

HTTPS никоим образом не может сравниться с более важными факторами ранжирования, такими как релевантность контента или авторитет/доверие веб-сайта, когда речь идет о прямом влиянии на SEO. Однако это также может иметь косвенное влияние на рейтинг, поскольку влияет на пользовательский опыт вашего сайта и на то, как посетители ведут себя на вашем сайте.

Пользовательский опыт

Переход с HTTP на HTTPS имеет ряд преимуществ с точки зрения пользовательского опыта, которые также могут способствовать повышению вашей эффективности в результатах поиска.

Наиболее очевидным преимуществом, исходя из того, что мы уже обсуждали, является то, что это помогает защитить данные ваших пользователей. Помимо того, что сегодня в большинстве стран защита данных пользователей является обязательной по закону, она, очевидно, помогает улучшить их опыт.

довольный клиент

Вероятно, это не тот блестящий обзор, который нам нужен!

Однако использование HTTPS также оказывает прямое влияние на то, как пользователи взаимодействуют с вашим сайтом. Большинство основных браузеров, включая Edge, Chrome и Firefox, выдают предупреждение пользователям при доступе к сайту без него…

предупреждение пользователям

Или, по крайней мере, эти браузеры пометят сайт как небезопасный в адресной строке.

небезопасно в адресной строке

Хотя некоторые пользователи могут понимать, что означает это предупреждение, и знать, как безопасно просматривать веб-сайты HTTP, большинство этого не понимает. Это наверняка приведет к тому, что некоторые из ваших посетителей перейдут к одному из ваших конкурентов, особенно если их попросят поделиться своими данными на вашем веб-сайте. И если Google замечает, что многие посетители покидают ваш сайт и возвращаются в поисковую выдачу, это дает сильный сигнал о том, что ваш сайт не приносит хорошего опыта и что его, вероятно, следует ранжировать ниже.

Как видите, существует множество причин, по которым вам следует перейти на HTTPS.

  • Он защищает ваших пользователей и их данные.
  • Это важно для поисковых систем, таких как Google.
  • Это улучшит пользовательский опыт на вашем сайте.

Если этого недостаточно, это также гарантирует соблюдение местных и международных законов.

Теперь, когда вы убеждены, что это правильный выбор, давайте перейдем к тому, как это сделать!

Действия по переходу с HTTP на HTTPS

Хотя переход с HTTP на HTTPS не является слишком сложным, важно сделать это правильно, чтобы сохранить как можно большую часть своего ранжирования и избежать дублирования контента или других проблем с SEO.

Однако прежде чем начать, нам нужно кое-что сделать.

Совет: поскольку вы планируете перевести свой сайт на HTTPS, возможно, стоит провести быстрый SEO-аудит, чтобы проверить, есть ли на вашем веб-сайте какие-либо серьезные проблемы, которые следует устранить, прежде чем переходить на него.

Такой инструмент, как Seobility, может полностью сканировать ваш веб-сайт и автоматически проверять наличие технических ошибок и проблем с SEO на странице. Если у вас еще нет учетной записи Seobility, мы предлагаем 14-дневную бесплатную пробную версию для тестирования наших премиум-функций.

Сделайте резервную копию вашего сайта!

Прежде чем вносить какие-либо серьезные изменения на свой веб-сайт, важно создать резервную копию на случай, если что-то пойдет не так. Большинство изменений, которые мы внесем, довольно легко отменить, но все же стоит сделать резервную копию сайта на случай, если вы допустите ошибку. Это не первый раз, когда кто-то ломает свой сайт, внося рутинные изменения, и уж точно не последний.

Если вы используете WordPress, вы можете использовать такой плагин, как UpdraftPlus, Jetpack, BackupBuddy или любой из (многих) других с хорошей репутацией.

Если на вашем сайте есть cPanel, это так же просто, как нажать кнопку.

cPanel

Перейдя в раздел резервного копирования на вкладке «Файл», нажмите «Загрузить полную резервную копию учетной записи».

Загрузите полную резервную копию аккаунта

Это займет всего две минуты, но сэкономит вам дни работы, если что-то пойдет не так.

А если что-то пойдет не так, в этом руководстве показано, как восстановить сайт WordPress из резервной копии.

Настройте промежуточный сайт и подготовьте изменения на странице.

После резервного копирования сайта стоит настроить промежуточный сайт, чтобы подготовить изменения на странице перед переходом на HTTPS.

Если у вас очень маленький веб-сайт или вы не получаете поискового трафика, возможно, вам удастся внести эти изменения после перехода на HTTPS. Однако, как правило, рекомендуется заранее подготовить изменения на странице на промежуточном сайте. Это гарантирует, что вы отправите четкие сигналы поисковым системам при переключении, а не будете спешить с изменениями на основном сайте после внедрения HTTPS.

Настроить промежуточный сайт очень просто, если знать, как это сделать. Этот пост от Themeisle покажет вам, как именно это сделать в WordPress.

Промежуточный сайт готов? Давайте углубимся в изменения…

Канонические ссылки

Самое важное изменение, которое вам следует сделать, — это заменить канонические теги на новый URL-адрес с HTTPS. Причина в том, что позже мы собираемся перенаправить 301 все HTTP-страницы на их HTTPS-аналоги. Но если страница HTTPS, в свою очередь, имеет версию HTTP как каноническую, вы создаете своего рода бесконечный цикл, поскольку страницы будут указывать друг на друга.

бесконечная петля

Определенно то, чего мы хотим избежать!

Если вы используете WordPress и используете такой плагин, как Yoast, это, скорее всего, будет изменено автоматически при применении перенаправления (однако вам, возможно, придется изменить URL-адрес основного адреса сайта в настройках). При этом так будет не у всех.

Если у вас не настроены канонические теги, возможно, стоит использовать для этого плагин SEO.

Внутренние ссылки

Ваши веб-страницы ссылаются друг на друга через внутренние ссылки, но все адреса, на которые они указывают, скоро изменятся. Поскольку все ссылки на вашем сайте в настоящее время используют версию HTTP, их необходимо изменить, чтобы они указывали на URL-адрес HTTPS.

Во-первых, рекомендуется изменить основную навигацию, навигацию в нижнем колонтитуле, боковую панель и другие важные элементы навигации. Поскольку они распространяются на весь сайт или, по крайней мере, используются на многих разных страницах, они являются наиболее важными ссылками для изменения.

Следующими на очереди идут домашняя страница, страницы основных категорий и другие важные страницы.

Это позволит вам пройти 80 % пути и гарантировать, что самые важные внутренние ссылки на вашем веб-сайте указывают на правильные URL-адреса и отправляют четкие сигналы сканерам поисковых систем.

Затем вы можете просмотреть остальные страницы одну за другой, если у вас небольшой веб-сайт, или использовать плагин, например Better Search replace, если вы используете WordPress, чтобы ускорить процесс. Если вы все же выберете метод плагина, обязательно заранее сделайте резервную копию своего сайта.

Разметка схемы

Разметка схемы — еще один важный аспект, особенно если вы используете свою собственную разметку. Некоторые плагины SEO автоматически вносят необходимые изменения, если вы меняете основной URL-адрес веб-сайта, но важно дважды проверить, относится ли это к вашему плагину или нет.

Если вы не используете плагин, обязательно переключите все URL-адреса на безопасную версию во всей разметке.

В WordPress вы можете либо вносить изменения постранично вручную, либо использовать плагин поиска и замены, чтобы ускорить процесс. Просто замените все вхождения http:// yourdomain на https:// yourdomain с помощью плагина.

Если вы пишете схему в отдельном файле, большинство редакторов кода имеют функцию массового редактирования, которая позволит вам внести эти изменения.

Файл Sitemaps и Robots.txt

Затем проверьте карту сайта и файл Robots.txt и внесите все необходимые изменения, чтобы убедиться, что все ссылки указывают на правильную версию.

карта сайта

Опять же, это то, что многие SEO-плагины сделают за вас, когда вы позже измените URL-адрес основного сайта, но все равно стоит дважды проверить, относится ли это к вашему плагину. Если нет, измените их на промежуточном сайте сейчас, чтобы обеспечить плавное переключение.

HREFLang-ссылки

Теги hreflang на ваших страницах — еще одна важная вещь, которую следует учитывать. Обычно они добавляются на сайты WordPress с помощью плагинов SEO или многоязычных плагинов, поэтому URL-адрес основного сайта обычно можно изменить в настройках, чтобы отразить эти изменения для всего сайта.

Теперь, когда вы закончили подготовку промежуточного сайта, убедитесь, что вы все сохранили, так как это понадобится нам позже.

Но теперь пришло время получить сертификат SSL/TLS.

Получение SSL-сертификата

Сертификаты SSL/TLS доступны от разных поставщиков. Однако в 99% случаев проще всего получить сертификат непосредственно у вашего хостинг-провайдера. Фактически, большинство хостинг-провайдеров предлагают бесплатные сертификаты SSL/TLS в рамках своего плана хостинга! Хотя этот бесплатный сертификат может не работать для веб-сайтов, обрабатывающих большое количество конфиденциальных личных данных и платежных реквизитов, он отлично подходит для блогов и небольших сайтов.

Если вам нужно что-то большее, у вас есть несколько вариантов:

Сертификаты с проверкой домена (DV):

Сертификаты с проверкой домена подходят для большинства веб-сайтов. Этот сертификат требует от заявителя только подтверждения того, что он контролирует домен, и ничего больше. Проверка обычно происходит по электронной почте владельцу домена. Сертификаты с проверкой домена, как правило, довольно дешевы, начиная примерно с 50 долларов в год.

Сертификаты с проверкой организации (OV):

Сертификат, подтвержденный организацией, фактически подтверждает организацию, а также право собственности на веб-сайт. Хотя проверка этих сертификатов более обширна, распространено заблуждение, что они обеспечивают лучшее шифрование. Основное различие заключается в уровне проверки личности владельца сертификата. На эти сертификаты часто распространяется гарантия на сумму до 1 000 000 долларов США и более, что делает их идеально подходящими для магазинов электронной коммерции.

Из-за сложного процесса проверки этот сертификат стоит дороже, чем сертификат с проверкой домена. Сертификаты, подтвержденные организацией, стоят примерно 100 долларов в год.

Сертификаты с расширенной проверкой (EV):

Сертификат расширенной проверки имеет самый высокий уровень аутентификации и обычно предназначен для крупных предприятий или тех, кто имеет дело с очень конфиденциальной информацией, хотя он также может быть отличным вариантом для магазинов электронной коммерции среднего размера. Этот тип сертификата выдается только специализированными авторизационными офисами, которые гораздо более детально проверяют информацию о компании. Эти сертификаты обеспечивают высшую гарантию. Цены начинаются от 700 долларов в год.

Купив необходимый сертификат у хостинг-провайдера, вы можете перейти к следующему шагу.

Совет: Хостинг-провайдеры часто помогают вам установить сертификат после его приобретения, поэтому, возможно, стоит обратиться к ним за помощью, если вы застряли. Просто имейте в виду, что хостинг-провайдеры не занимаются SEO, поэтому вы по-прежнему несете ответственность за внесение изменений в правильном порядке и за то, чтобы все было настроено правильно с точки зрения SEO.

Прежде чем двигаться дальше:
В следующих разделах мы собираемся установить сертификат и переключиться с HTTP на HTTPS на нашем действующем веб-сайте. Как всегда бывает при внесении изменений в ваш сайт/сервер, стоит дождаться момента, когда на ваш сайт будет мало трафика. Проверьте свою аналитику, чтобы узнать, когда на ваш сайт меньше всего посетителей, и постарайтесь запланировать несколько часов, чтобы внести изменения в это время, если это возможно.

Установка SSL-сертификата

Если вы не приобрели сертификат SSL у своего хостинг-провайдера или по какой-то причине он не предлагает поддержку по его установке, вам необходимо установить сертификат SSL самостоятельно.

Точный процесс может сильно отличаться в зависимости от настроек вашего хостинга. При этом, поскольку большинство наших читателей используют WordPress, мы сосредоточимся на том, как установить сертификат SSL на веб-сайт WordPress с помощью cPanel.

Для этого вам необходимо загрузить ZIP-файл с сертификатом SSL от вашего провайдера и войти в свою cPanel. Затем в cPanel найдите «SSL»:

cPanel, поиск SSL

В меню «SSL/TLS» нажмите «Управление сайтами SSL»:

Управление сайтами SSL

Далее выберите домен, на который вы хотите установить сертификат.

установить сертификат

Затем, используя информацию в ZIP-файле, заполните остальные поля.

просматривать сертификаты

Теперь вы можете установить сертификат.

Теперь, когда у нас установлен сертификат, пришло время убедиться, что весь трафик на нашем сайте перенаправляется на безопасную версию HTTPS.

Принудительное использование HTTPS

Принудительное использование HTTPS означает перенаправление всего трафика на HTTPS-версию вашего веб-сайта, предотвращение доступа людей к небезопасной версии и защиту ваших пользователей.

Поскольку создание HTTPS-версии каждого URL-адреса технически означает создание нового URL-адреса, мы принудительно используем HTTPS, используя перенаправление 301, чтобы гарантировать, что все важные сигналы SEO передаются на новый URL-адрес. Это также предотвращает проблемы с дублированием контента, которые могут возникнуть из-за наличия на вашем веб-сайте нескольких версий одной и той же страницы — одной версии HTTP и одной версии HTTPS.

Однако прежде чем мы углубимся в детали, важно понять, какое влияние 301-редирект оказывает на рейтинг страницы.

Как объясняется в этой статье о том, как 301 редирект передает PageRank, почти 100% рейтинговой силы страницы передается через 301 редирект. Однако крошечная, почти незначительная сумма теряется, чтобы предотвратить злоупотребления.

Перенаправляя 301 все URL-адреса с HTTP на HTTPS, мы не только гарантируем отсутствие дублированного контента, но также гарантируем, что сигналы ранжирования для каждой страницы концентрируются на одном URL-адресе. При принудительном использовании HTTPS посетители и боты, которые попадают на ваш сайт по внешним ссылкам, которые по-прежнему используют URL-адрес HTTP, будут автоматически перенаправлены на правильную версию.

Мы хотим создать перенаправление для каждой страницы нашего сайта. Это может показаться огромной работой, но, к счастью, это можно очень легко сделать по всему сайту. Это потому, что нам не нужно создавать перенаправление для каждой страницы сайта индивидуально!

Ниже мы сосредоточимся на сайтах WordPress, размещенных на сервере Apache с использованием файла .htaccess. Это одна из наиболее распространенных настроек WordPress, а также самый простой способ реализовать 301-редирект.

301 перенаправление с использованием файла .htaccess

Чтобы применить перенаправление 301 для всего сайта, сначала необходимо перейти к файлу .htaccess.

Сначала перейдите в файловый менеджер в cPanel.

файловый менеджер в cPanel

Затем перейдите в папку «public_html» и щелкните правой кнопкой мыши файл .htaccess, чтобы отредактировать его.

public_html

Теперь добавьте в файл следующее правило:

RewriteCond %{HTTPS} off
RewriteRule .* https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Поздравляем! Ваш сайт переведен на HTTPS.

Далее нам нужно опубликовать промежуточный сайт, который мы создали ранее, и внести некоторые изменения после перехода, чтобы убедиться, что все работает гладко.

Публикация промежуточного сайта

Теперь, когда вы перешли на HTTPS, пришло время опубликовать промежуточный сайт, чтобы все ваши ссылки на странице указывали на защищенную версию вашего веб-сайта.

Если вы ранее забыли сделать резервную копию своего сайта, обязательно сделайте это перед публикацией промежуточного сайта, чтобы можно было восстановить исходный сайт, если что-то пойдет не так.

Руководство по созданию промежуточного сайта, на которое мы ссылались ранее, также описывает этап его продвижения. Если вы пропустили это, вот ссылка, объясняющая, как это сделать.

Изменения после переключения

Теперь, когда все ваши страницы перенаправляются на безопасный URL-адрес, основная миграция завершена. Однако есть еще ряд важных задач, которые необходимо выполнить, прежде чем вы сможете лежать в гамаке и любоваться своей работой…

Существующие 301

Первое, что вам нужно сделать, — это проверить существующие редиректы 301 на вашем веб-сайте и изменить их, чтобы они указывали на конечную страницу.

Например: предположим, что у вас есть страница A, которая перенаправляет на страницу B (обе HTTP):

http://mysite.com/page-A > http://mysite.com/page-B

Вам следует изменить URL-адрес страницы Б на версию HTTPS, чтобы избежать множественных перенаправлений:

http://mysite.com/page-A > https://mysite.com/page-B

Также может оказаться целесообразным настроить перенаправление с HTTPS-версии страницы A на HTTPS-версию страницы B, чтобы полностью замкнуть цикл:

https://mysite.com/page-A > https://mysite.com/page-B

Если у вас много перенаправлений, это может потребовать много работы, но отправка четких сигналов ранжирования и предотвращение циклов перенаправления — это стандартная передовая практика SEO.

CDN-ссылки

Если вы используете CDN для доставки изображений или других медиафайлов, важно проверить, безопасно ли они передаются через HTTPS. Если нет, важно убедиться, что они есть, чтобы вы не видели предупреждений о небезопасном контенте на странице.

В большинстве случаев вам не нужно ничего менять, но стоит дважды проверить, прежде чем переходить к следующему шагу.

JavaScript, CSS-файлы, изображения и т. д.

Однако исправление ссылок CDN не означает, что все ваши проблемы с мультимедиа решены. Важно проверить, передаются ли встроенные медиафайлы и другие важные файлы (изображения, видео, CSS, JS) через HTTPS. Если это не так, браузеры отобразят предупреждение, даже если страница, на которой встроен медиафайл, использует HTTPS.

Если вы столкнулись с предупреждениями о смешанном контенте, постарайтесь как можно быстрее устранить любые проблемы со встроенными носителями. Вот как это сделать:

  1. Определите ресурсы, которые по-прежнему обслуживаются через HTTP. Вы можете сделать это, запустив сканирование веб-сайта с помощью Seobility. В разделе «Технические и мета» вашего аудита на странице вы найдете «Содержимое, не использующее HTTPS, на страницах HTTPS»:
  2. Контент, отличный от HTTPS, на страницах HTTPS

  3. Убедитесь, что к перечисленным там файлам можно получить доступ через HTTPS, и настройте все ссылки, указывающие на эти файлы. Если вы используете конструктор страниц или определенные плагины, генерирующие файлы, возможно, потребуется изменить URL-адрес веб-сайта в настройках плагина.

Проведите аудит на странице

Теперь, когда вы внесли все необходимые изменения на странице, пришло время еще раз проверить свою работу.

Если вы еще этого не сделали, сканирование вашего веб-сайта сейчас поможет вам получить четкое представление о нем и понять, не пропустили ли вы какие-либо важные изменения. Некоторые из наиболее важных вещей, которые следует проверить в разделе «Технологии и мета» Seobility (Проект > На странице > Технологии и мета), включают в себя:

Просканированные страницы и страницы с техническими проблемами в статистике сканирования.

Статистика сканирования

Содержимое, отличное от HTTPS, на страницах HTTPS в анализе источников файлов.

Анализ источников файлов

И обзор HTTP-статуса в полном объеме.

Обзор HTTP-статуса

Самый важный анализ, который следует проверить в разделе «Структура» («Проект» > «На странице» > «Структура»), — это анализ «Перенаправления»:

Раздел структуры

Если на вашем веб-сайте есть какие-либо внутренние ссылки, которые по-прежнему указывают на HTTP-версию URL-адреса (и если вы правильно настроили перенаправление), они будут перечислены здесь, поскольку эти ссылки вызовут перенаправление.

Однако если с вашим перенаправлением возникнут какие-либо проблемы, это может привести к проблемам с дублирующимся контентом, которые будут отображаться в разделе «Содержимое»:

проблемы с дублированием контента

Еще один удобный инструмент, который может помочь вам проверить, правильно ли ваш сайт перенаправляется на версию HTTPS, — это бесплатная проверка перенаправления Seobility.

бесплатная проверка перенаправления Seobility

Просто введите свой домен и выберите версию URL-адреса, на которую должны перенаправляться посетители и поисковые системы, в качестве «Целевого базового URL-адреса».

Обратные ссылки

После того, как вы устранили какие-либо проблемы на странице, стоит просмотреть ваши обратные ссылки и проверить, можете ли вы изменить какую-либо из них, чтобы они указывали на HTTPS-версию вашего веб-сайта.

Если у вас есть список каталогов и социальных каналов, связанных с вашим веб-сайтом, стоит сначала просмотреть их и изменить ссылки, чтобы они указывали на безопасную версию.

Если у вас есть учетная запись, вы также можете перейти в раздел обратных ссылок вашего проекта в Seobility (Панель управления > Проект > Обратные ссылки). Вы также можете использовать бесплатную программу проверки обратных ссылок Seobility, чтобы найти свои профили за пределами сайта:

бесплатная проверка обратных ссылок

Если у вас есть другие внешние ссылки, которые вы можете легко изменить, сейчас самое время попытаться указать им на защищенную версию. Хотя это не очень важно, поскольку пользователи уже будут автоматически перенаправлены на безопасную версию, это может быть полезно сделать для ссылок, изменение которых не требует много времени.

Консоль поиска Google и Google Analytics

В зависимости от того, как вы настроили консоль поиска Google, вам может потребоваться добавить новое свойство для версии HTTPS вашего сайта, чтобы гарантировать, что он продолжает собирать данные.

Если вы изначально использовали новый ресурс домена для добавления своего сайта в Search Console, вам не нужно ничего делать. Если вы использовали метод префикса URL-адреса, вам следует настроить новое свойство, чтобы обеспечить сбор данных для версии HTTPS.

новый доменный ресурс

Для Google Analytics вам необходимо настроить новый ресурс, чтобы продолжать сбор данных. В этой статье Google показано, как правильно настроить ресурс GA4.

Google Реклама/Майкрософт Реклама

Если вы размещаете рекламу на таких платформах, как Google Ads или Microsoft Ads (Bing), вам следует изменить URL-адреса, на которые указывают ваши объявления, непосредственно на новую версию HTTPS. Это предотвратит перенаправление ваших объявлений, что улучшит взаимодействие с пользователем. Это можно сделать, изменив поле целевого URL в ваших объявлениях.

Другие маркетинговые каналы/программное обеспечение

Затем стоит пройтись по всем другим маркетинговым каналам, которые вы используете, чтобы убедиться, что как можно больше ссылок указывают на ваши новые безопасные URL-адреса. Некоторые из каналов, на которые стоит обратить внимание, включают в себя:

  • Нижние колонтитулы электронной почты
  • Программное обеспечение для электронного маркетинга
  • Кампании с текстовыми сообщениями и QR-кодами
  • Рекламные баннеры
  • Счета/программное обеспечение для выставления счетов
  • Инструменты Bing для веб-мастеров

Мониторинг вашего трафика

И последнее, но не менее важное: важно отслеживать свой трафик в течение нескольких недель после перехода с HTTP на HTTPS. Несмотря на то, что сайты редко наблюдают падение трафика после такого планового изменения, все равно рекомендуется отслеживать трафик на случай, если что-то пойдет не так.

Если вы заметили внезапное падение трафика после переключения на HTTPS, потратьте некоторое время, чтобы попытаться диагностировать, в чем может быть проблема. Некоторые вещи, которые следует проверить, включают в себя:

  • Предупреждения в консоли поиска Google
  • Проблемы с настройкой аналитики/GSC.
  • Проблемы с каноническими тегами
  • Проблемы с циклами перенаправления
  • Текущие обновления или изменения в поиске

Резюме / Контрольный список

Подводя итог, вот контрольный список всех важных шагов, которые следует учитывать при переходе с HTTP на HTTPS:

  • Сделайте резервную копию вашего сайта!
  • Настройте промежуточный сайт и подготовьте изменения на странице.
  • Получить SSL-сертификат
  • Установите SSL-сертификат
  • Принудительно использовать HTTPS
  • Опубликовать промежуточный сайт
  • Изменения после переключения
  • Следите за своим трафиком

Ваш сайт безопасен!

Это было не так уж сложно, не так ли?

Переключив свой веб-сайт с HTTP на HTTPS, вы улучшили взаимодействие с пользователем, поисковую оптимизацию и безопасность.

Легкая победа!

Если у вас есть какие-либо вопросы или вы просто хотите поздороваться, оставьте комментарий ниже, и мы свяжемся с вами, как только сможем.

PS: Получайте обновления блога прямо на свой почтовый ящик!