Перенесення сайту з HTTP на HTTPS
Як Ви напевно знаєте, зараз відбувається глобальний перехід всіх сайтів зі звичайного http протоколу на захищений HTTPS (Hypertext Transport Protocol Secure). Шляхом використання криптографічних протоколів SSL/TLS відбувається шифрування даних та захист їх від перехоплення та видозміни.
- 1 Покупка SSL
Перед тим як купити сертифікат, вам потрібно його обрати. Якщо коротко, то сертифікати бувають такі:- звичайні (прості сертифікати) підходять для фізичних та юридичних осіб, підтверджують лише домен
- бізнес сертифікати OV та EV з підтвердження власника сайту, доступні лише юридичним особам
При цьому, якщо вам потрібно захистити більш ніж один домен, вищезгадані сертифікати мають різновиди:
- Wildcard SSL - що покривають (захищають) всі субдомени одного домену
- SAN (Multidomain) SSL - що покривають декілька доменів одним сертифікатом
Коли Ви визначились з цим, можна обрати сертифікаційний центр, якому ви надаєте перевагу. Найбільш відомі світові центри мають велику впізнаваність серед браузерів та користуються довірою користувачів. Зверніть увагу на репутаційну складову сертифікаційного центру, яка впливає на Ваш імідж. Ми рекомендуємо звернути увагу на довірений центр Digicert, який також керує сертифікатами під брендом Thawte, Geotrust, Rapid
Купити SSL сертифікат можна у нас - прямого партнера DigiCert, Thawte, GeoTrust, що забезпечує вам повний супровід та консультації стосовно всіх етапів. Сертифікат генерується на підставі запита CSR, який Ви формуєте на своєму сервері або використовуєте інши інструменти, наприклад OpenSSL. Зверніть увагу, що з точки зору безпеки, не рекомендується використовувати сторонні сервіси для генерації запиту, і, тим паче, для приватного ключа.
- 2 Підготовка сайту до переходу на https
Рекомендується провести заміну внутрішніх посилань на відносні щодо протоколу посилання на медіафайли та зовнішні скрипти. - 3 Приєднати SSL сертифікат
Після того як ви отримали сертифікат у вигляді файлу, його потрібно встановити на хостингу. Ви можете зробити це самостійно через панель керування сервером або звернутися до свого хостинг провайдера за консультацією. - 4 Перевірка встановлення сертифікату. Візуально перевірте через браузер доступність та коректність зображення сертифіката сайта через https Після цього перевірте коректність роботи сертифіката через сервіс ProverkaSSL.com
- 5 Налаштування сайту
- Обов'язково зробіть налаштування 301 редирект з HTTP на HTTPS в файлі .htaccess
- Налаштуйте індексацію сайту пошуковим системами тільки за потрібним протоколом https:// в файлі robots.txt
- Налаштуйте карту сайту, замінивши протокол http на https
- Повідомте пошуковим та аналітичним системам про зміну протоколу