Что ждет сайт без поддержки https протокола?
Представьте, что для себя или по работе вы ищите товары или услуги. Поисковик предлагает наиболее привлекательные сайты. Вы кликаете на первый попавшийся и видите:
На практике только 5-7% пользователей понимают что это и, как можно открыть такой сайт. Остальные, увидев это сообщение, закроют вкладку и вряд ли на этот сайт когда-либо вернутся. Неважно, знаком ли был посетитель с этой интернет-площадкой ранее или нет.
Почему важна эта проблема? Команда Google Chrome сообщила, что с выходом версии Chrome 68 в июле 2018 года все сайты, использующие протокол HTTP будут помечаться как небезопасные, т.е. трафик на эти сайты упадет в 20 раз, и только те самые 5% продвинутых пользователей будут их открывать. Следует помнить, что Chrome является наиболее популярным браузером в русскоязычном сегменте Сети.
В настоящий момент при прочих равных условиях сайты со старым протоколом в поисковой выдаче уже ранжируются ниже по сравнению с безопасным HTTPS. Иными словами, владельцы таких сайтов будут получать существенно меньше трафика и прибыли, если вовремя не предпримут мер.
Что делает https?
Каждое действие в Интернете это обмен данными. Самый типичный случай: Вы с помощью браузера запрашиваете информацию у конкретного сервера на котором размещен сайт. Сервер обрабатывает запрос и передает информацию обратно пользователю.
Происходит взаимодействие: пользователь передает запрос, сервер обрабатывает его и возвращает ответ. Осуществляется такой обмен по правилам, описанным в гипертекстовом протоколе передачи, он же http. При этом,если сайт поддерживает http://, информация пересылается в открытом виде, если https:// - то в зашифрованном.
Если обмен данными не защищать, то могут возникнуть неприятные последствия. Злоумышленники могут узнать:
- любую персональную информацию;
- данные платежных карт и систем;
- доступы от аккаунтов;
- многое другое.
Если раньше считалось необходимым защищать лишь “чувствительные” данные (пароли, номера карт, сообщения e-mail и т.п.), то сейчас Google расширил свое понимание о безопасном серфинге вообще на любые сведения, которые можно узнать о конкретном пользователе, в том числе, какие страницы и сайты он просматривает. В данном представлении считается, что публичный Интернет является опасной средой для передачи любых пользовательских данных в открытом виде, отсюда и грядущие изменения в самом популярном браузере.
По сути защищенный протокол https - это механизм, который помогает пользователям шифровать обмен данными и исключить “прослушивание” трафика посторонними лицами.
Для каких сайтов важен протокол https?
С июля 2018 года - абсолютно для всех, вне зависимости от того, какой на сайте контент.
Отметим только сайты, которым переход на этот протокол важен в первую очередь (как для владельцев сайта, так и для пользователей):
- интернет-магазины с возможностью заказа и покупки on-line:
- сайты банков с личными кабинетами, возможностью оплаты и перевода денежных средств on-line;
- сайты туристических операторов и туристических агентств с возможностью заказа, оформления тура (ввод паспортных данных) и оплаты on-line;
- сайты отелей / авиаперевозчиков / железнодорожных перевозчиков и пр. с возможностью заказа и покупки on-line;
- социальные сети;
- любые сайты, где пользователю нужно оставлять свои контактные данные.
Как настроить https?
Перевод сайта на https-протокол требует определенной квалификации, поэтому лучше всего поручить эту задачу технической службе компании хостинга, на котором размещен сайт. Сам процесс проходит в два этапа:
- Установка сертификата безопасности. Мы уже рассказывали о бесплатных сертификатах Let’s Encrypt, который поддерживается всеми основными браузерами. Механизм его установки и обновления является интернет-стандартом де-факто, т.е. важной частью инфраструктуры Сети.
- Мероприятия по сохранению позиций в поисковой выдаче Google и Яндекс. Следует понимать, что для поисковых сервисов http://site.ru и https://site.ru это два разных сайта и если не предпринять определенных действий, возможна потеря органического поискового трафика. Если это основной источник посещаемости вашего сайта, необходимо минимизировать потери визитов.
Для избежания ошибок и потерь трафика при миграции на https рекомендуется обращение к специалистам.
Что еще нужно знать для миграции сайта на https?
Как показывает беглый обзор предложений на рынке, к сожалению не всякий хостинг готов оказать адекватную помощь по “бесшовному” переходу на https. Наша веб-студия предлагает комплексный подход по обслуживанию сайта на хостинге ClickON. Мы всегда готовы помочь владельцам сайтов осуществить миграцию с http на https протокол с установкой сертификата безопасности.
С марта 2018 года осуществляется подключение и сопровождение работы wildcard-сертификатов.