Рождественские термосы в подарок к каждому Хостингу или VPS

Получить подарок

Добавление сайта в Preload List

post thumbnail

Вместе с кардинальными изменениями в интернете, а также сильном упоре на безопасность со стороны корпорации Google, рано или поздно каждый владелец сталкивается с ситуацией о переводе своего сайта с протокола HTTP на HTTPS. Ранее мы подробно рассказали о пользе от данного перехода. В данной статье мы разберем ситуацию с добавлением сайта в HSTS Preload List.

HSTS Preload List  – это листинг сайтов, которые по умолчанию будут открываться в браузере сразу только по протоколу HTTPS, даже если в адресной строке будет обращение к домену через HTTP протокол. Листинг предварительной загрузки встроен во все основные браузеры, такие как Chrome, Firefox, Safari, Internet Explorer / Edge и Opera.  

Чтобы ваш сайт попал в HSTS Preload List, необходимо выполнить следующие шаги.

Шаг 1 — Установить SSL сертификат на сервер

Для этого подойдет любой из существующих сертификатов, считающихся валидными. Подобрать SSL сертификат для вашего сайта можно у нас. В зависимости от выбранного SSL, центр сертификации проведет плановую проверку вашего домена или иногда даже компании, а после выдаст вам приобретенный SSL сертификат.

Шаг 2 — Подготовить ваш сайт на основном и www домене к работе по HTTPS

Для того, чтобы совершить переход на HTTPS, вам нужно изменить внутренние ссылки на относительные. К примеру, если формат внутренних ссылок имел вид http://сайт.tld/страница1/, то в относительном варианте страница будет иметь ссылку /страница1/.

Кроме того, стоит проделать следующую операцию и со всеми внешними медиафайлами – картинки, видеозаписи, аудиоконтент, презентации и так далее. В конечном счете они должны запускаться через защищенный протокол HTTPS. Если у вас на сайте имеются поддомены, их также стоит подготовить к работе.

Шаг 3 — Убедиться в корректной работе домена

Крайне важно убедиться в корректной работе основного домена, а также всех поддоменов по HTTPS протоколу. В случае, если настройка переадресации страницы произошла неправильно, то браузер не сможет отобразить страницу, оповестив пользователя об ошибке входа.

Шаг 4 — Настроить на сайте редирект с HTTP на HTTPS

Стоит отметить, что поисковые системы воспринимают сайт http://сайт.tld и https://сайт.tld как два разных ресурса, поэтому установки SSL сертификата нужно сделать переадресацию каждой страницы с протоколом HTTP на HTTPS.

Шаг 5 — Прописать заголовок HSTS в конфиге веб-сервера

Для каждого веб-сервера тип прописываемого HSTS заголовка будет разным.

Apache

Для веб-сервера Apache в файле .htaccess, который находится в корневом каталоге сайта, нужно прописать следующее:

<ifModule mod_headers.c>
Header always set Strict-Transport-Security "max-age=63072000; includeSubdomains;"
</IfModule>

Nginx

Для веб-сервера Nginx, если на сервере работает только один домен, в секцию http общего конфига прописать строку:

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains;

Шаг 6 — Проверить изменения

Для проверки изменений можно воспользоваться служебной программой командной строки CURL:

$ curl -s -D- https://site.com | grep Strict
Strict-Transport-Security: max-age=63072000; includeSubdomains;

Если вы выполнили все настройки правильно, то последним этапом для добавления сайта в HSTS Preload List станет переход на страницу hstspreload.org и заполнение соответствующей формы.

Спустя некоторое время, вы можете самостоятельно проверить статус сайта, вновь перейдя на страницу hstspreload.org.

Стоит напомнить, что переход с протокола HTTP на HTTPS вызывает колебания в потреблении трафика, а сайт может потерять позиции в поиске. Однако, как показывает практика, позиции и трафик возвращаются к прежнему уровню за краткий промежуток времени, а поисковые системы начнут ставить ваш сайт в приоритете над другими ресурсами из-за наличия HTTPS протокола, подтверждающего полную безопасность соединения. Поэтому, в самой краткой перспективе, вы увидите позитивную тенденцию роста посещаемости на вашем сайте.

Если у вас возникнут дополнительные вопросы, связанные с переходом на HTTPS протокол, покупкой SSL сертификата или добавлением своего сайта в HSTS Preload List, наша поддержка всегда готова помочь вам в этом вопросе.

Telegram Hostpro

Наш телеграм

с важными анонсами, розыгрышами и мемами

Присоединиться

Возможно, вас заинтересует

Причины возникновения ошибки 502. Как ее исправить?

Причины возникновения ошибки 502. Как ее исправить?

Ошибки 5хх означают проблемы на стороне сервера. Если говорить конкретно об ошибке 502, то...

Ruslan Holovatiuk | Обновлено: 30.10.2024

Причины возникновения ошибки 403. Как исправить?

Причины возникновения ошибки 403. Как исправить?

Для большинства пользователей интернета не слишком принципиально, почему они не могут попасть на сайт....

Ruslan Holovatiuk | Обновлено: 23.10.2024

Причины возникновения ошибки 508. Как исправить?

Причины возникновения ошибки 508. Как исправить?

Ошибка 508: Resource Limit Is Reached обычно означает, что ваша учетная запись превысила назначенные...

Ruslan Holovatiuk | Обновлено: 15.10.2024

Как вставить картинку в HTML и оптимизировать ее для лучшего ранжирования в Google 

Как вставить картинку в HTML и оптимизировать ее для лучшего ранжирования в Google 

Согласитесь, визуальные эффекты играют важную роль в создании привлекательного и функционального интерфейса. В этой...

Hostpro Company | Обновлено: 26.09.2024