X

Зачем переходить на HTTPs протокол

👁888 просм.

До 2017 года многие WEB специалисты только задумывались и размышляли, нужно — ли переходить на HTTPs протокол, или нет.

С января 2017 года это больше не вопрос для размышлений, это необходимость.

Вот что говорится в сообщении от Google:

С января 2017 г. страницы, на которых Вы не используете протокол HTTPS и собираете данные кредитных карт или пароли, будут помечаться в браузере Chrome версии 56 или более поздней как небезопасные.

В будущем мы планируем помечать любые страницы, не использующие протокол HTTPS, как небезопасные. Как устранить проблему, — используйте протокол HTTPS при сборе конфиденциальной информации.

Чтобы у посетителей Вашего сайта не появлялось в браузере Chrome описанное выше предупреждение, используйте протокол HTTPS на страницах, где пользователи указывают данные своих кредитных карт или пароли.

Зачем переходить на HTTPs протокол

Думаю на сегодняшний день многие уже столкнулись с тем, что в таких распространенных браузерах как Google Chrome, Mozilla Firefox, Opera в адресной строке, перед адресом сайта если он подключается по HTTP протоколу появляется сообщение, что «Подключение к сайту не защищено». И наоборот, если доступ к сайту передается по HTTPs протоколу, то сияет надпись что сайт «Надежный».

Это можно назвать маркетинговым ходом, который позволяет корпорациям, специализирующимся на продаже SSL сертификатов шифрования протоколов, зарабатывать больше денег. Ведь сертификат стоит не дешево и его нужно продлевать через определенное время, что ведет к постоянным финансовым вложениям.

Может это и так, спорить не будем. Но в использовании защищенного протокола при передаче данных в сети Интернет есть очень много преимуществ. И это стоит того, чтоб тратиться на ежегодную покупку SSL сертификатов. Кроме того некоторые сервисы, как например Let’s Encrypt, предоставляют бесплатные SSL сертификаты. Правда могут возникнуть трудности с их установкой на ваш хостинг, и не все домены можно защитить бесплатным SSL сертификатом.

Преимущества использования HTTPs протокола.

  • Сайты, которые перешли на HTTPs протокол будут иметь более высокую позицию по одинаковым запросам в поисковой выдаче сравнительно с сайтами конкурентов на старом HTTP протоколе. Google хочет отправлять своих пользователей на безопасные сайты и поэтому осенью 2014 года включил HTTPs в алгоритм ранжирования.
  • SSL сертификат гарантирует, что пользователь попал на нужный сайт, а не на сайт мошенников. И что все данные, которые передает браузер попадут на нужный домен и не будут перехвачены злоумышленниками. Если нажать на замочек в строке браузера, то можно прочитать информацию о сертификате.

  • Поскольку соединение зашифрованное, снижается практически до нуля риск перехвата передаваемых на сайт данных, таких как логины, пароли, данные банковских карт, прочее.
  • Зеленый замочек, который отображается в браузере, говорит о том что вы беспокоитесь о пользователях и вызывает доверие.
  • HTTPs позволяет получить более точные данные о переходах на ваш сайт, и соответственно вести более точную статистику посещений.

Недостатки HTTPs протокола

  • Необходимость покупать SSL сертификаты. В основном SSL сертификат выдается сроком на 1 год, а его стоимость может колебаться от 10$  до 1000$ в год.
  • Проблема смешанного содержимого. Если вы неправильно настроите сайт при переходе с HTTP протокола, то некоторые данные могут загружаться по прежнему через HTTP, а не через HTTPs. При этом посетители будут получать предупреждения о небезопасном соединении.

Таким образом сейчас уже не стоит вопрос, нужно переходить на HTTPs протокол, или не нужно. Это необходимый процесс для успешного развития любого интернет проекта и защиты конфиденциальной информации от мошенников. Это больше не пожелание и не рекомендация. Это требование, при невыполнении которого ваш сайт существенно потеряет позиции в поисковой выдаче и будет пугать ваших клиентов своей ненадежностью.

То, какие бывают разновидности SSL сертификатов, и как установить SSL сертификат через панель управления хостингом мы рассмотрим в следующих статьях.

Оставляйте свои комментарии, задавайте вопросы, подписывайтесь на обновления блога. Буду рад общению с вами!

 

Категории: WEB разработка
Сергей Коваленко: @BlessSergeyКонсультирую и делюсь своим опытом Поисковой оптимизации (SEO), WEB разработки, настройки контекстной рекламы и рекламы в соцсетях. С 2007 года я занимаюсь работой в сфере информационных технологий. Начинал с работы мастером по ремонту компьютеров и компьютерной техники в небольшой компании. Затем, повысив уровень своих знаний и навыков, занялся удаленным администрированием информационно технических сетей предприятий. Побывал на должности руководителя отдела инженерно технических средств безопасности. Сейчас нашел себя в такой многофункциональной среде как WEB разработка. Развиваю свои навыки в проектировании и обслуживании сайтов на различных платформах. Изучаю WEB разработку на популярной CMS Wordpress, занимаюсь SEO оптимизацией сайтов, контекстной рекламой в поисковых системах Google и Yandex, а так же в социальных сетях Facebook и Vkontakte.