Новые правила от Google по поводу SSL-сертификата

Будете ли вы приобретать SSL-сертификат?

Да
Нет
Никогда
Другой вариант, напишу в комментариях
Всего 19 голосов Опрос завершён
#1 19 августа 2014 в 23:18
Наверное не я один получил письмо следующего содержания.


Совсем недавно интернет-компания Google объявила, что повысит в поисковой выдаче сайты, работающие по защищённому соединению HTTPS. Буквы «HTTPS» в начале URL-адреса страницы указывают на то, что сайт использует протокол безопасности SSL и шифрует данные, передаваемые между веб-браузером пользователя и онлайн-ресурсом. Этим нововведением Google мотивирует разработчиков использовать SSL-протокол и повысить безопасность их сайтов.

Мы знаем, было потрачено много усилий, чтобы повысить посещаемость вашего сайта в Интернете и сделать его популярнее.

Почувствуйте себя ещё более уверенно в выдаче Google с SSL-сертификатом
Кто что думает по этому поводу? Кто уже купил?
#2 19 августа 2014 в 23:41
Не везет мне с трафиком от гугла, повезет с протоколом от SSL. Меня тоже интересует — а стоит ли оно того?
#3 19 августа 2014 в 23:57
инфа вроде не совсем свежая про изменение ранжирования… но также помнится "совсем недавно" заметили что все время существования SSL, у него была уязвимость)… поправили практически "на днях")

ps: посмотрим как будет меняться топ выдачи — если там будут все с SSL, то резон наверное есть)
#4 19 августа 2014 в 23:59
Давайте все же до конца цитировать!

Поддержка HTTPS не будет иметь такого же веса, как например качество контента, и в первое время новый критерий будет затрагивать не более 1 % всех глобальных запросов — таким образом Google даёт веб-мастерам время на переход на HTTPS. Однако со временем эффект шифрования на поисковую выдачу будет усиливаться, по мере того как компания уделяет всё большее значение безопасности сайтов.


Так что у гугла все как всегда, это потом может и не наступить)))

А этот 1% уже давно имеет сертификат под свои банковские и платежные запросы.
#5 20 августа 2014 в 00:02

Наверное не я один получил письмо следующего содержания.

GoodNet
а кто рассылает? не продавцы сертификатов случайно?))
#6 20 августа 2014 в 00:12

а кто рассылает? не продавцы сертификатов случайно?))

reload

Да, они самые :)

Рег.ру прислал.
#7 20 августа 2014 в 00:14
#8 20 августа 2014 в 00:35

Да, они самые :)

GoodNet
Тогда все понятно)

А вообще, кто думает нужен этот сертификат или нет — вначале изучите как он работает — многим будет не выгодно)

Группе, к которой вы принадлежите, запрещено просматривать этот скрытый текст


через год можно продлить…

Но! перед использованием внимательно изучите что такое сертификат и как он работает, хотя иначе просто не установите))

Плюсов при работе с сертификатом достаточно… но далеко не всем оно нужно)
#9 10 октября 2014 в 03:23
При голосовом поиске не будет google выводить ваш сайт в поиске (например по имени сайта) если у него нет ssl сертификата + пытался зайти на сайт с какого-то огромного андроида, так он вообще вывел, предупреждение что сайт опасен и хозяин этого телефона, испугался и говорит нет нафик он нужен этот сайт… в общем если нужен трафик с эплафонов и других андроидов, хотите нехотите но придётся раскошеливаться.
#10 7 января 2015 в 01:50
Решил попробовать на вкус SSL
Получил бесплатный SSL сертификат на OpenSSL
Поставил на сервер.
Сайт работает как на Http:// так и в защищенном https:// режиме.

Внимание вопрос:
1. А надо ли оно вообще?
2. Оставить сайт работать через защищенный протокол?
3. Как видят сайт поисковики (что они думают? — так в яндексе и говорят что роботы там у них думают), если сайт доступен и по http и по https?
#11 7 января 2015 в 09:34

Внимание вопрос:
1. А надо ли оно вообще?
2. Оставить сайт работать через защищенный протокол?
3. Как видят сайт поисковики (что они думают? — так в яндексе и говорят что роботы там у них думают), если сайт доступен и по http и по https?

kreator

Вот тут несколько ответов goo.gl/dP6LRF — ссылка на тему серча. Плюс случаются чудеса с мобильным трафом, все надо учесть.
#12 7 января 2015 в 21:47
Можно и условно бесплатно получать сертификат
habrahabr.ru/post/127643/
Есть еще такой вариант
rus.gogetssl.com/free-ssl-certificate/
тут прямо все разжевано
habrahabr.ru/company/tuthost/blog/150433/
wiki.dieg.info/ssl

По сабжу можно самоподписанный сертификат использовать а сервер авторизовать по первой ссылке… тогда будет чуть чуть ругаться что домен подписан у лицензионного сервера но с минимальным доверием.

Вот только есть ли в этом толк???
#13 9 декабря 2016 в 13:49
А кто подскажет как его в Инстанте правильно установить в 2.х.х?
Сертификат установлен, в файле system/config/config.php все заменил.

Хостер пишет:

В первую очередь осуществляется переадресация сайта на защищенный протокол HTTPS. Переадресация с протокола HTTP на протокол HTTPS реализуется добавлением в файл .htaccess следующих директив:

RewriteEngine on
RewriteCond %{HTTP:HTTPS} !=on [NC]
RewriteRule ^(.*)$ yourdomain.com/$1 [R=301,L]
SetEnvIf X-Forwarded-Proto https HTTPS=on


Но при вставке сайт выдает 404 ошибку.

Кто как устанавливал и что делал с сайтом для нормальной работы?
#14 9 декабря 2016 в 14:37

Кто как устанавливал и что делал с сайтом для нормальной работы?

MegaRostov
  1. # InstantCMS rewriting rules
  2.  
  3. # Initialization
  4. AddDefaultCharset utf-8
  5. Options -Indexes
  6. RewriteEngine on
  7. RewriteBase /
  8.  
  9. # перенаправление с http на https
  10. RewriteCond %{HTTPS} off
  11. RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  12.  
  13. RewriteCond %{HTTP_HOST} ^www\.(.*) [NC]
  14. RewriteRule ^(.*)$ http://%1/$1 [R=301,L]
  15.  
  16. # Hide text files
  17. RewriteRule ^.htaccess$ - [F]
  18. RewriteRule ^credits.txt$ - [F]
  19. RewriteRule ^readme.txt$ - [F]
  20. RewriteRule ^license.(.*).txt$ - [F]
  21.  
  22. # Remove trailing slash from URLs
  23. RewriteCond %{REQUEST_FILENAME} !-d
  24. RewriteRule ^(.+)/$ /$1 [R=301,L]
  25.  
  26. # Sitemaps
  27. RewriteRule ^sitemap(.*).xml$ /cache/static/sitemaps/sitemap$1.xml [L]
  28.  
  29. # Engine routing
  30. RewriteCond %{REQUEST_FILENAME} !-f
  31. RewriteCond %{REQUEST_FILENAME} !-d
  32. RewriteRule ^(.*)$ /index.php [L]
#15 9 декабря 2016 в 15:22
DK, Мне кажется, всё равно при таком раскладе, на тех страницах где будет сторонний контент (ссылка на сайт или изображение через сслыку http//), будет показывать ошибку ssl — в виде смешанного содержимого.
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.