Автор: Артем Дорофеев, руководитель SEO-отдела digital-агентства Original Works

Начиная с 2016 года Google настоятельно рекомендует использовать https-протокол. С 2017 года сайты на http-протоколе начали помечаться как небезопасные.

Прошло больше 2 лет, но не все спешат перейти на защищенный протокол. Основные доводы против: дополнительные расходы, просадка от переезда, отсутствие необходимости. И хотя по данным Яндекс.Радара уже 89% трафика в рунете передается через https, количество сайтов, использующих безопасный протокол, значительно меньше (только 66% из 10000 самых популярных сайтов в России его используют). Из этого следует простой вывод: чем больший трафик имеет сайт, тем больше вероятность, что он уже использует HTTPS.

В этой статье хотим рассказать о ситуации с https на данный момент, и есть ли смысл в 2019 году примкнуть к «сильным мира сего» в использовании безопасного протокола.

Зачем

Https-протокол призван защищать от перехвата конфиденциальные данные (логины, пароли, данные карт). Для сайтов, где такие данные передаются — использование https просто необходимо, в первую очередь для защиты своих пользователей. Тут же кроется первое заблуждение: «На моем сайте нет конфиденциальной информации, защита ему не нужна». Отнюдь: защищенный протокол защищает также от подмены контента, установки сторонней рекламы, утечки файлов cookie. Поэтому можно с уверенностью говорить, что использование защищенного соединения будет полезно всем.

Плюсы

1. Непосредственно защита данных.

2. Отметка о защищенном соединении в браузере (увеличивает доверие пользователей)

3. Отметка в выдаче Яндекса (используется с марта 2019 года); увеличивает CTR на поиске

4. Используется как фактор ранжирования в Google

5. Может использоваться как фактор ранжирования в Яндексе

Намеки от Яндекса

Минусы

1. Возможная просадка позиции во время переезда в Яндексе

2. Возможная просадка позиций во время переезда в Google

3. Необходимость платить за протокол

На данный момент появились способы избежать всех этих минусов. Рассмотрим, как же это можно сделать.

Особенности

Яндекс за последние два года сделал сразу несколько улучшений, которые позволяют осуществить переезд без потери трафика:

·         увеличил частоту обновления поисковой базы (в среднем раз в 3-4 дня);

·         переработал механизм обработки редиректов (страницы, осуществляющие редирект, не удаляются из выдачи до индексирования цели редиректа);

·         ускорил процесс переезда по редиректам (раньше такой переезд мог занимать больше месяца, сейчас — дни);

·         добавил обработку редиректов по robots.txt (если robots.txt перенаправляет на robots.txt, то читаем правила из цели редиректа).

При корректной настройке переезда риск потери трафика из Яндекса минимален.

Для переезда, до настройки 301 редиректа, можно использовать тег <link> с атрибутом rel=»canonical» с указанием на страницы сайта с https-протоколом. Google учитывал кросс-доменный «каноникалы» и ранее, а вот Яндекс начал с весны 2019 года. Использование тега <link> с атрибутом rel=»canonical» позволяет избежать временной просадки в Google, которая возникала, если настраивать только 301 редирект.

Кроме того, существуют бесплатные SSL-сертификаты (например, Let’s Encrypt). Некоторые хостинги также поддерживают автоматическое продление таких сертификатов, то есть можно «подключить и забыть». Отличие бесплатных сертификатов от платных в типах шифрования, сроках действия и дополнительных услугах. Но все вышеперечисленные плюсы от https получает и сайт с бесплатным сертификатом.

При наличии поддоменов необходимо использовать сертификат типа WildCard, который защищает сразу все поддомены. В случае с бесплатным сертификатом это ограничение можно обойти, оформив на каждый поддомен отдельный бесплатный сертификат.

Правильный переезд

Тема корректного переезда на защищенный протокол освещалась не один раз и хорошо описана, например, в Яндекс.Помощи. Перечислим основные этапы:

1. Установка SSL-сертификата. С этого момента сайт станет доступен сразу по обоим версиям, с http и с https.

2. Изменение всех ссылок на сайте, указание в них https-протокола:

·         во внутренних ссылках на страницы (можно использовать относительные ссылки);

·         в ссылках на подключаемые файлы (CSS, JS и т.д., можно использовать относительные ссылки);

·         в sitemap.xml;

·         в robots.txt при указании на Sitemap.

3. Настройка постраничных 301 редиректов с http на https версию сайта или установка тега <link> с атрибутом rel=»canonical» с указанием в адресе каноничной страницы протокола https. При этом даже при использовании переезда с помощью rel=»canonical» мы рекомендуем настраивать 301 редиректы после осуществления переезда (спустя несколько недель).

4. Сайт с https-протоколом необходимо добавить в Яндекс.Вебмастер. В разделе «Индексирование — Переезд сайта» выбрать чек-бокс «Добавить HTTPS» и сохранить изменения. Аналогично добавить сайт с обновленным протоколом в Google Search Console.

5. Контроль индексации страниц с новым протоколом. В зависимости от величины сайта переезд может занять от нескольких дней до нескольких недель.

Примеры

За последние несколько лет мы перевели десятки сайтов на HTTPS. Наш опыт говорит о том, что при правильной настройке риск потерь при переезде минимален. А получение заметной прибавки в ранжировании очень вероятно.

Говорить о том, что весь рост данных проектов вызван переходом на https конечно же некорректно, так как это активно продвигаемые проекты, где проводится множеством других работ по SEO. Однако точно можно сказать, что трафик сразу после переезда как минимум не меньше, чем до него.

Что в итоге

Учитывая все плюсы https-протокола; положительные изменения в обработке переезда со стороны поисковых систем; отсутствие просадки (а чаще всего — рост) при корректной настройке переезда; возможность подключения бесплатного SSL-сертификата, можно сказать, что в 2019 году переходить на https «точно пора».

Оксана Мамчуева
Журналист, новостной редактор, работает на сайте с 2009 года. Специализация: интернет-маркетинг, SEO, поисковые системы, обзоры профильных мероприятий, отраслевые новости рунета.

4
Прокомментировать

avatar
3 Цепочка комментария
1 Ответы по цепочке
5 Последователи
 
Популярнейший комментарий
Цепочка актуального комментария
4 Авторы комментариев
Стасrocket rocketДмитрийIvan Авторы недавних комментариев
  Подписаться  
новее старее большинство голосов
Уведомление о
Ivan
Гость
Ivan

Даже при корректной настройке переезда первое время может быть минус по трафику.
По переезду есть переведенный на русский чеклист в Google таблицах от Aleyda — https://ssl.com.ua/blog/how-to-move-to-https/. Удобно, чтобы ничего не забыть при переезде.

На счет подключения бесплатного SSL-сертификата. Let’s Encrypt нужно продлевать через 3 месяца. Это надо заморочиться, чтобы настроить автоматическое продление.

Дмитрий
Гость
Дмитрий

Так что все таки лучше, использовать только canonical пока не пройдет склейка или 301 редирек или тут уже без разницы?

Стас
Гость
Стас

Судя по написанному в статье, нет никакого смысла делать редирект сразу. Достаточно каноникала, а уже после полного переезда — закрепить результат редиректом.

rocket rocket
Участник

Спасибо. После прочтения вашей статьи начал переезд на первом из кучи своих сайтов.