протокол HTTPS ins2
сегодня пришло письмо от гугла
С января 2017 г. страницы, на которых Вы не используете протокол HTTPS и собираете данные кредитных карт или пароли, будут помечаться в браузере Chrome версии 56 или более поздней как небезопасные.
Ниже перечислены URL Ваших страниц, для которых будет показываться такое предупреждение, поскольку на них собираются данные о кредитных картах и пароли. Проверьте эти страницы и примите необходимые меры для защиты пользователей. Обратите внимание, что этот список может быть неполным.
прошу помочь разобраться
1.это панацеая от гугла и нужно ли переходить на HTTPS или можно оставить всё как есть? на что это влияет?
2. можно пошагового кто переходил на этот HTTPS протокол, с чего начать и?
заранее спасибо!
можно использовать бесплатные сервисы, для этого там надо пройти верификацию сайта, после чего устанавливать сертификат на сервер и ставить редирект с http на https
Абсолютно верно! При современных методах взлома ни какой сертификат или протокол не гарантируют безопасность сайта.на мой взгляд — новая компания по отъему денег у народа
При современных методах взлома ни какой сертификат или протокол не гарантируют безопасность сайта.
Вот так и рождаются громкие слова. SSL сертификат не гарантирует вообще никак безопасность сайта и не должен этого делать. Всегда сначала надо изучить вопрос, чтобы понимать.
Получение сертификата и установка на сайт — сейчас дело на 2 минуты, при этом даже не надо нигде регистрироваться и верифицировать. Это касается первого уровня SSL сертификата — который подтверждает домен. Его хватает для большинства сайтов.
В точку!Вот так и рождаются громкие слова. SSL сертификат не гарантирует вообще никак безопасность сайта и не должен этого делать. Всегда сначала надо изучить вопрос, чтобы понимать.
Почитайте тут на форуме темы есть.
Не стоит оставлять как есть, надо переходить, по куче причин. Инфы масса и в инете и на блоге гугла и яндекса, тут на форуме.это панацеая от гугла и нужно ли переходить на HTTPS или можно оставить всё как есть? на что это влияет?
Паранойя имхо. Сертификат сейчас можно получить бесплатно. А отъёмом денег у народа занимаются хостеры, продающиеновая компания по отъему денег у народа, ибо сертификат стоит от 13 баксов на год
Наличие лифта в доме не гарантирует, что сейф с деньгами у соседа будет в безопасности. Зато наличие лифта гарантирует быстрый подъём и спуск.При современных методах взлома ни какой сертификат или протокол не гарантируют безопасность сайта
Шифрование происходит на стороне пользователя, т.е. цепочка браузер -> ваш сайт. Шифруется СОЕДИНЕНИЕ. Шифрование гарантирует, что данные, отправленные от браузера пользователя, дойдут до получателя (сервера с вашим сайтом) в неизменном виде. Шифрование (читайте наличие сертификата) гарантирует безопасность пользователю вашего сайта, в случае, если пользователь передаёт личные данные, как то пароль от своего аккаунта на вашем сайте или иные личные данные, которые обрабатывает ваш сайт.
Также шифрование гарантирует, что если кто-то будет использовать уязвимость в CMS вашего сайта, то подробности запросов при взломе третье лицо не узнает, если будет перехватывать трафик.
Иными словами, если до сих пор непонятно, сертификат вообще, от слова вообще, не защищает сайт на вашем сервере. Сертификат защищает посетителя, шифруя соединение.
вот так прописал — это правильно ?
RewriteEngine On
RewriteCond %{HTTPS} =off
RewriteRule (.*) %{HTTP_HOST}%{REQUEST_URI} [QSA,L]
и влияет это на индексацию,?
Если все работает, то наверно ничего не надо делать.Наверняка же надо что то сделать?
Проверить на сайте если скрипты тянутся со всяких cdn, то привести к https.
Картинки и все на сайте должны так же иметь https, иначе покажет смешанное содержание.
Далее уже в панеле яндекса пункт переезд. В роботс указать главное зеркало с протоколом https
В панеле гугла добавить новый сайт, предварительно настроив и проверив 301 редирект
предварительно настроив и проверив 301 редирект
Все это и хотят понять как написать правила в .htaccess для редиректа с http на https
RewriteEngine on RewriteCond %{HTTP:HTTPS} !=on [NC] RewriteRule ^(.*)$ https://вашсайт.ru/$1 [R=301,L]
Пробуйте, вариантов много, желательно размещать самым первым.
у меня еще стоит перенаправление с www, как в этом случае поступить?
# Rewrite www RewriteCond %{HTTP_HOST} ^www.мой_сайт.ru$ [NC] RewriteRule ^(.*) http://мой сайт.ru/$1 [R=301,L]
Если ваш сертификат включает www, то есть такое решение:у меня еще стоит перенаправление с www, как в этом случае поступить?
:
RewriteEngine on RewriteCond %{HTTP_HOST} ^www\.(.*)$ [NC] RewriteRule ^(.*)$ https://%1/$1 [R=301,L] RewriteCond %{HTTPS} off RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}
RewriteCond %{HTTPS} off [OR] RewriteCond %{HTTP_HOST} ^www\. RewriteRule (.*) https://site.ru/$1 [L,R=301]
RewriteEngine On RewriteCond %{HTTP_HOST} ^www\.(.*)$ [NC] RewriteRule ^(.*)$ https://%1/$1 [R=301,L] RewriteCond %{ENV:HTTPS} !1 RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1
<IfModule mod_rewrite.c> RewriteEngine on RewriteCond %{HTTP_HOST} ^www\.(.*)$ [NC] RewriteRule ^(.*)$ https://%1/$1 [R=301,L] RewriteCond %{HTTP:X-Forwarded-Proto} !https RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L] </IfModule>