Пошаговое руководство для новичков по созданию,
раскрутке и монетизации собственного сайта.
WebPageMaker, Wordpress, Joomla - инструкции для
новичков по установке CMS и шаблонов к ним.
                                               Добро пожаловать в проект "Сайт с нуля" !
Прежде всего данный проект предназначен для тех, кто пытается создать сайт самостоятельно, то есть для новичков. Соответственно, вся информация изложена доступно, все этапы построения сайта сопровождаются скриншотами, что позволит начинающим вебмастерам быстро и просто освоиться в этом нелегком вопросе.
Здесь вы можете скачать русские версии WebPageMaker, WordPress, Joomla, Adobe Muse, а также инструкции по установке WordPress и Joomla на хостинг и мануалы по установке тем (шаблонов) для этих CMS.

                               Всем желаю удачи и смелых воплощений идей на вашем сайте !
2010 - 2019 © Сайт с нуля: пошаговое руководство для новичков по созданию, раскрутке и монетизации собственного сайта. WebPageMaker, WordPress, Joomla -  русские версии.
Автор и администратор  данного проекта - SvetLana_TSV.  Копирование материалов сайта разрешено только при наличии активной ссылки на данный проект.
Проект для новичков
Главная       Скачать       Уроки        Новости        Статьи        Контакты        Карта сайта
Обязателен ли SSL-сертификат на сайте?

Проблема безопасности и приватности пользователей набирает все большую актуальность. Долгое время все веб-сайты использовали протокол HTTP. На сегодня, этот протокол считается незащищенным, поскольку весь трафик, по пути от веб-сервера к пользователю может быть просмотрен кем угодно, например, провайдером или хакерами.

Поэтому был придуман протокол HTTPS, умеющий шифровать трафик и защищать его от перехвата. Для шифрования используются SSL-сертификаты. Сегодня у владельцев сайтов благодаря компании Let's Encrypt появилась возможность использования бесплатных SSL на своих ресурсах. Насколько оправданно использование протокола HTTPS - вопрос, горячо обсуждаемый на многих форумах.  

Google в последнее время настоятельно рекомендует владельцам сайтов переехать на защищенный протокол HTTPS, иначе ресурс будет в браузере Chrome помечен как ненадежный. К тому же, наличие SSL-сертификата на сайте является фактором ранжирования. Возможно скоро и Яндекс присоединится к Гуглу, уже сейчас в браузерной строке напротив некоторых сайтов HTTP можно увидеть красный треугольник с восклицательным знаком, предупреждающий об отсутствии безопасного соединения.

Неизвестно, будет ли в будущем Яндекс понижать сайты на HTTP в поисковой выдаче или нет, но пока что подобных заявлений от представителей Яндекса не наблюдалось. Скорее наоборот, в пресс-службе пытаются успокоить вебмастеров, заявляя, что отсутствие SSL-сертификата не влияет на ранжирование. Но это пока, а ведь все может очень быстро измениться...

Например, на февраль 2019 года доля HTTPS-сайтов в ТОП-10 Google.com превысила 75%. По мнению большинства владельцев сайтов, защищенный протокол вызывает большее доверие у посетителей, следовательно повышает поведенческий фактор, что благоприятно сказывается на результатах выдачи в поисковой системе.

Однако не все вебмастера настроены так оптимистично, на форумах очень много упоминаний о том, что после переезда на HTTPS, на сайте падает трафик и понижается ТИЦ. Причем восстановление позиций длится довольно медленно - от двух до шести месяцев.

В Рунете примерно половина сайтов работают по старому протоколу. Информационные веб-ресурсы, тематические блоги и другие просветительные проекты не спешат переходить на защищенное соединение. А вот корпоративные сайты и интернет-магазины, в большем своем количестве работают на HTTPS.

Внедрению нового протокола активно способствует удобство его приобретения и установки. Сегодня почти все хостинг-провайдеры предоставляют услугу по установке и автоматическому продлению бесплатного SSL-сертификата Let’s Encrypt. 

Let's Encrypt — автоматизированный проект с открытым центром сертификации, благодаря которому любой владелец домена может получить и установить доверенный сертификат Let's Encrypt. При этом процесс полностью автоматизирован, то есть все функции установки, конфигурации и обновления проводятся в автоматическом режиме. 

Однако, главным недостатком такого сертификата многие пользователи считают его кратковременный срок (90 дней), по истечении которого сертификат надо перевыпускать. Сделать это можно вручную в настройках, с помощью планировщика задач cron или автоматически. 

К тому же, не все домены можно защитить бесплатным SSL. Основное назначение  Let’s Encrypt  - защита одного домена без проверки компании, такой вид сертификата называется DV SSL (Domain Validation). 

Поэтому с помощью Let's Encrypt не получится создать такие сертификаты, как: 

- WildCard-сертификат для защиты поддоменов определённого домена; 
- сертификат OV SSL, предполагающие проверку не только домена, но и компании; 
- сертификат EV SSL с максимальной степенью защиты; 
- Multi-Domain сертификат типа UCC.

То есть, крупным компаниям, интернет-магазинам, банковским учреждениям и другим коммерческим проектам сертификат Let’s Encrypt не подойдет, для них оптимальным вариантом остается приобретение сертификата в таких известных Центрах сертификации, как GlobalSign и Comodo. 

СЕРТИФИКАЦИОННЫЙ ЦЕНТР GLOBALSIGN

GlobalSign - одна из ведущих компаний, основанная в 1996 году и специализирующаяся на выдаче сертификатов для пользователей, серверов и мобильных устройств. Имеет офисы в Великобритании, Бельгии, США, Японии и Китае. 

SSL-сертификаты GlobalSign гарантируют надежную защиту информации и транзакций солидных компаний по всему миру. Среди клиентов GlobalSign можно увидеть такие мировые бренды, как Toshiba, Siemens, Motorola, BBC и прочие, что говорит о высоком доверии к их продуктам.

Кроме того, компания является одним из основателей CA/B Forum (Форум центров сертификации и браузеров), а также членом альянса Online Trust Alliance и антифишинговой рабочей группы (Anti-Phishing Working Group).

Благодаря широкому выбору надежных, удобных в использовании и доступных решений в области SSL сертификации, в 2011 году компания GlobalSign предоставляет огромный выбор сертификатов для разных целей, но основное направление компании - это SSL-сертификаты бизнес уровня для средних и крупных веб-сайтов.

СЕРТИФИКАТЫ COMODO SSL

Компания Comodo Group основана в 1998 году и на сегодняшний день является одним из ведущих производителей программного обеспечения для защиты информации в Интернете, в том числе сертификатов безопасности SSL для частного пользования, для малого и среднего бизнеса, а также для крупных предприятий.

Компания сотрудничает с более 7 тыс. партнеров в разных странах. Количество установок ее программного обеспечения достигает 25 миллионов, а количество проданных сертификатов - более 2 миллионов. Имеет офисы в США, Великобритании, Китае, Индии, Румынии и Украине.

Одним из новаторских направлений деятельности Comodo является аутентификация веб-сайтов физических и юридических лиц. С этой целью были выпущены сертификаты безопасности с расширенной проверкой бизнеса EV SSL, которые предоставляют наивысший уровень проверки подлинности юридических лиц, соответствующий общепринятым стандартам. Подсвеченная зеленым цветом адресная строка https убеждает посетителей в том, что они работают с проверенной компанией на защищенном домене.

Наиболее популярны сертификаты Comodo среди владельцев небольших веб-сайтов благодаря невысокой стоимости и быстрому процессу получения. Стоимость сертификата для одного домена составляет от 655 руб/год, мультидоменный сертификат для нескольких сайтов - от 2840 руб/год.

Среди других компаний, выпускающих SSL-сертификаты  можно отметить AlphaSSL, GeoTrust, RapidSSL, Thawte и Symantec (VeriSign). Все они имеют отличную репутацию и солидный опыт. Отличаются направлениями деятельности и сферой использования их продуктов. Если в RapidSSL можно приобрести недорогой сертификат для обычного сайта, то услуги Symantec рассчитаны на элитных клиентов, коими являются крупные бренды, тщательно заботящиеся о своей репутации.







Как узнать, что переезд завершился?

В разделе "Уведомления" Яндекс.Вебмастера вы увидите сообщение о том, что для сайта site.ru изменилось главное зеркало и теперь главным зеркалом признан домен https://site.ru . В разделе "Мои сайты" сервиса сайты начнут отображаться как "связанные":
Главное зеркало будет располагаться в самом верху группы. Инструмент "Переезд сайта" для неглавного зеркала сменится на инструмент "Отклейка зеркал".


В последнее время тема смены протокола сайта весьма актуальна, ведь для защиты данных в интернете все больше сайтов начинают использовать HTTPS-соединение, которое представляет собой стандартный протокол HTTP, поддерживающий шифрование. В связи с этим у владельцев сайтов возникает множество вопросов о том, как правильно сообщить Яндексу о том, что тот или иной ресурс теперь поддерживает шифрование и работает по защищенному протоколу. Ниже я расскажу, что представляет собой процесс переезда на HTTPS, и дам рекомендации относительно того, как лучше его организовать.

Вопреки расхожему мнению о том, что со сменой протокола для поисковой системы ничего не должно измениться, ведь фактически сайт остается прежним, а его название не меняется, индексирующий робот воспринимает ресурс, передающий данные по двум разным протоколам как два разных сайта. Поэтому при смене протокола на новый, как и вообще при переезде сайта на новый домен, возможно снижение посещаемости сайта, изменение количества его страниц и позиций в поисковой выдаче.

По сути процесс смены протокола с точки зрения поисковой системы представляет собой объединение ресурсов вида http://site.ru и https://site.ru в группу зеркал либо изменение главного зеркала среди них в том случае, если ранее они уже были признаны зеркалами друг друга. О том, как это проверить, рассказано в нашей Помощи. Для того чтобы сайты стали зеркалами и были склеены в единую группу нужно, чтобы при обращении к ним отдавался идентичный контент.

В свете отказа от директивы Host я бы хотел рассказать подробнее о рекомендациях по переезду сайта. Данные рекомендации предназначаются как для переезда на протокол https, так и для переезда на новое доменное имя, поскольку алгоритм будет совпадать.

Директива Host позволяла сохранить доступность старого сайта на период переезда, однако ее использование было также сопряжено с некоторыми неудобствами. Например, необходимо было проверять, что в директиве Host всех зеркал указан один и тот же сайт, иначе переезд мог произойти некоректно. В связи с этим было решено отказаться от использования директивы Host - теперь переезд будет выполняться только при помощи редиректа HTTP-301. Это также упростит совмещение переезда в Яндексе и других поисковых системах. Теперь для переезда я рекомендую следующее:

1. Добавьте новый домен в Вебмастер (в том числе сайт по протоколу HTTPS, если переезд выполняется на HTTPS) и убедитесь, что он не склеен в группу зеркал с другим сайтом. Если это так, воспользуйтесь инструментом "Отклейка зеркал", чтобы расклеить сайты. После окончания расклейки переходите ко второму пункту.

2. Настройте редирект 301 со страниц старого сайта на аналогичные страницы нового. При этом я рекомендую учитывать несколько важных моментов:

- сайты должны совпадать между собой структурно, поэтому страницы старого сайта должны выполнять редирект именно на аналогичные страницы нового сайта. Если же структура сайта при переезде изменилась, Вы можете установить редирект со страниц старого сайта на аналогичные страницы нового, а с них установить редирект на нужные адреса. Наши рекомендации по смене структуры сайта описаны в разделе Помощи.

- оба сайта должны быть доступны роботу. Проверьте, что в robots.txt обоих сайтов содержатся одинаковые правила, ведь если будут запрещены разные страницы, это может привести к различию контента. Если сайты используют один и тот же файл robots.txt, то файл sitemap лучше указать по адресу нового главного зеркала, так как после переезда индексироваться будет именно он.

- убедитесь, что большая часть страниц сайтов доступна и отвечает кодом HTTP-200 ОК или кодом редиректа 301. Если на доменах существенная доля страниц будет недоступна из-за кода ответа 404, это может помешать переезду. В таком случае недоступные страницы можно запретить к индексированию в файле robots.txt, чтобы робот-зеркальщик не посещал их при сверке контента.

3. Проверьте, что все зеркала в группе выполняют редирект на желаемое главное зеркало. Это также относиться к версиям "с www" или "без www".

Когда все необходимые настройки будут внесены, в панели Яндекс.Вебмастера старого адреса отправьте заявку на переезд сайта. Если заявка была успешно принята, значит, настройки выполнены корректно и сайты смогут склеиться. Процесс склейки был значительно ускорен и сейчас может занимать от нескольких дней до 3 недель. Замечу, что завершение переезда не означает, что все страницы сайта сразу попадут в поиск по адресу главного зеркала. Страницы неглавного зеркала будут участвовать в поиске какое-то время, пока аналогичные страницы главного зеркала не будут проиндексированы. Постепенно, по мере обхода нужного сайта, неглавное сможет пропасть из поиска.

Зачастую также возникает вопрос, почему в Яндекс.Вебмастере у неглавного зеркала большое число страниц в списке "Загруженных", и это число может даже увеличиваться, хотя в поиске страницы не появляются. В этом нет какой-либо ошибки: в список загруженных входят все страницы, ссылки на которые известны индексирующему роботу, поэтому данные о таких страницах вполне могут храниться в базе робота. Попадать в поиск такие страницы не будут, так как принадлежат неглавному зеркалу.

Не забудьте также, что для нового домена в Яндекс.Вебмастере необходимо добавить свой файл sitemap и установить региональность.



ПОДРОБНЕЕ

Хочешь быть на шаг впереди и первее
остальных получать новые материалы
сайта? Тогда не забудь оставить свои
координаты: имя и электронный адрес!
Не забудь заглянуть в свою почту и подтвердить подписку!