Страница 1 из 1

На сайте используется недостаточно защищенный протокол HTTP

СообщениеДобавлено: 30 янв 2019, 19:12
programmer
Доброго для всем. Я смотрю дынный форум работает по протоколу http (не https). У меня сегодня в Яндекс.Вебмастере появилось сообщение:
На сайте мой-сайт.ru используется недостаточно защищенный протокол HTTP

В настоящее время на главном зеркале сайта мой-сайт.ru для обмена информацией с пользователями используется протокол HTTP, являющийся недостаточно безопасным. Рекомендуем использовать протокол HTTPS, так как он является более безопасным, чем протокол HTTP. Протокол HTTPS позволяет снизить риск перехвата персональных данных пользователей (таких как логины, пароли, номера банковских карт и т. д.), а также избежать подмены информации на самом сайте (например, подмены вашей рекламы на рекламу злоумышленника).
Использование протокола HTTPS повышает уровень безопасности и доверия со стороны пользователей сайта и поисковой системы.

В связи с этим вопрос.
Нужно ли переводить сайт на https реально? Как быть в таком случае с внешним ссылочным? Поделитесь опытом, пожалуйста, насколько влияет переход с http на https на позиции сайта?
Еще хотел спросить, тоже постоянно в Вебмастере навязывают сделать турбо-страницы и чат с компанией от Яндекс, что можете сказать по поводу этих фич? насколько они полезны или вредны?

Re: На сайте используется недостаточно защищенный протокол HTTP

СообщениеДобавлено: 02 фев 2019, 04:44
Alexey Samsonov
Доброго здравия.

Стоит ли переводить сайт на HTTPS


На https в любом случае переходить придется! И Яша и Гоша постоянно напоминают, мол https — даём приоритет. И так как постепенно большинство сайтов перейдут на https, есть вероятность, что вам труднее будет с ними конкурировать в поисковой выдаче.
Но и потом, протокол https — всё-таки защиту даёт от перехвата трафика, что актуально особенно для администрирования сайта! Чтобы сессии администраторов не перехватывали!
Из минусов перехода на https назвал бы небольшую вероятность глюков с ssl-сертификатами (иногда может слетать настройка, например, при каких-то манипуляциях на сервере), усиленное навязывание хостерами платных SSL-сертификатов, когда есть бесплатные типа «Let's Encrypt». Вообще, для начала бы советовал пользоваться бесплатным SSL-сертификатом Let's Encrypt. У большинства нормальных хостеров есть возможность установить «Let's Encrypt» буквально в 1–2 клика, и раз в 3 месяца он автоматически перевыпускается. Кстати, у такого крупного хостера как nic.ru в том году еще не было такой возможности. Но у всех практически хостеров можно любой сертификат, включая «Let's Encrypt» в ручном режиме установить, трудность только будет в организации его продления, но вроде можно исхитриться и настроить скриптами и эту процедуру..

Последствия перехода на HTTPS


Что касается ссылочной внешней массы и прочего в связи с переходом на https, я по своему опыту 2-х проектов не сказал бы, что ощутимую просадку позиций заметил. А спустя недели 2 даже небольшой рост. Главное на сайте корректную переадресацию на сервере (с кодом ответа 301) настроить всех урлов с http на https. Все абсолютные внутренние ссылки проверить и поменять на https.
По-возможности внешние ссылки на сайт поменяйте с http на https.

Турбо-страницы, чат с компанией

СообщениеДобавлено: 02 фев 2019, 05:00
Alexey Samsonov
По поводу «Турбо-страниц», мне не нравится эта идея. Позитивных отзывов я не встречал, хотя это может и не показатель, ибо, обычно пишут те, у кого всё плохо, а у кого хорошо – не пишут :D Но мне идея, что фактически создается другая "облегченная версия сайта" и Яндекс её хостит, не нравится.
А чат с компанией, мне например, вообще не нужен. А был бы нужен, может попробовал бы, но думается мне, что ничего кроме головной боли он не даст.

Re: На сайте используется недостаточно защищенный протокол HTTP

СообщениеДобавлено: 12 фев 2019, 19:16
alex
Данный форум теперь работает по протоколу https. Я планировал в среднесрочной перспективе сделать переход (перенос) форума на https, но одновременно понимая, что это может нетривиальной задачей оказаться, откладывал это мероприятие из-за занятости.
Но на днях, как и многие получил от Яндекса сообщение, что
На сайте forum.tamirov.ru используется недостаточно защищенный протокол HTTP…

Ну и решил далее не откладывать переход.
Были определенные сложности в процессе перехода. Немного позже напишу про них.

Re: На сайте используется недостаточно защищенный протокол HTTP

СообщениеДобавлено: 14 фев 2020, 01:06
Vital
С одной стороны https — в теории хорошо. Но вот у меня не так давно возникла проблема: хостер Timeweb сделал перенос сайтов с одного сервера на другой (по их внутренней инициативе) и в результате у меня перестал работать Let's Encrypt, в браузерах выдавалась ошибка "Небезопасное соединение".
То есть прибавляется головная боль, что нужно самому следить за работоспособностью SSL-сертификатов :cry: