Google: наличие HSTS не отменяет необходимости в переадресации HTTP-страниц

Наличие HSTS (HTTP Strict Transport Security) на сайте не отменяет необходимости в настройке переадресации с HTTP-страниц на HTTPS – несмотря на то, что этот механизм принудительно активирует защищённое соединение через HTTPS. Об этом заявил сотрудник Google Джон Мюллер, отвечая на вопрос одного из пользователей в Reddit.

Вопрос звучал так:

«Нужно ли перенаправлять HTTP-страницы при настроенном HSTS?»

Мюллер ответил следующее:

«Да, нужно. HSTS отлично подходит для добавления поверх переадресации и HTTPS, но не наоборот, поскольку это изменение сложно откатить и трудно устранить ошибки, а вам нужно время, чтобы понять, что всё правильно реализовано. Настройте сначала HTTPS, а затем подумайте о применении HSTS».

Таким образом, при переходе на HTTPS нужно сначала настроить переадресацию, а спустя несколько месяцев, когда всё уже будет сделано, можно будет подумать и о реализации HSTS. При этом удалять созданные ранее редиректы не потребуется.

Напомним, что в 2016 году Google внедрил механизм HSTS в домене Google.com.

А ранее, в 2015 году, инженер отдела качества поиска Гэри Илш предупредил вебмастеров, что реализация HSTS без поддержки HTTPS может приводить к проблемам с индексацией.

Источник: Search Engine Roundtable
preview 35% российских онлайн-покупателей готовы отказаться от заказов в зарубежных магазинах

35% российских онлайн-покупателей готовы отказаться от заказов в зарубежных магазинах

35% россиян, которые покупают товары в зарубежных онлайн-магазинах, откажутся от заказов, если порог беспошлинного ввоза снизится до 200 евро, так как по их мнению в таких...
preview Google Cloud внёс крупные изменения в свою систему борьбы с фродом

Google Cloud внёс крупные изменения в свою систему борьбы с фродом

Команда Google Cloud Platform сообщила о внесении крупных изменений в работу системы, которая занимается выявлением и устранением фрода
preview В Директе появились новые возможности таргетинга для тематик с ограничениями

В Директе появились новые возможности таргетинга для тематик с ограничениями

В Яндекс.Директе, по тематикам с ограничениями по условиям показа (медицина, фармацевтика, лекарственные средства, диетология, нижнее белье, семейное право и другие), стали...
preview Google: для полного запуска mobile-first индекса нужно ещё много сделать

Google: для полного запуска mobile-first индекса нужно ещё много сделать

На днях сотрудник Google Джон Мюллер поделился в Twitter свежей информацией по запуску mobile-first индексации
preview Яндекс перестраивает структуру и работу своего PR-отдела

Яндекс перестраивает структуру и работу своего PR-отдела

Яндекс собирается провести реформу своего PR-отдела. Ее инициатором стал директор по связям с общественностью Очир Манджиков, который покинет свой пост 1 августа
preview Google: сигналы noindex и rel=canonical не должны смешиваться

Google: сигналы noindex и rel=canonical не должны смешиваться

Сотрудник Google Джон Мюллер рассказал в Reddit о различиях между сигналами noindex и rel=canonical и о том, почему они не должны смешиваться