Добавление сайта в Preload List
Вместе с кардинальными изменениями в интернете, а также сильном упоре на безопасность со стороны корпорации Google, рано или поздно каждый владелец сталкивается с ситуацией о переводе своего сайта с протокола HTTP на HTTPS. Ранее мы подробно рассказали о пользе от данного перехода. В данной статье мы разберем ситуацию с добавлением сайта в HSTS Preload List.
HSTS Preload List – это листинг сайтов, которые по умолчанию будут открываться в браузере сразу только по протоколу HTTPS, даже если в адресной строке будет обращение к домену через HTTP протокол. Листинг предварительной загрузки встроен во все основные браузеры, такие как Chrome, Firefox, Safari, Internet Explorer / Edge и Opera.
Чтобы ваш сайт попал в HSTS Preload List, необходимо выполнить следующие шаги.
Шаг 1 — Установить SSL сертификат на сервер
Для этого подойдет любой из существующих сертификатов, считающихся валидными. Подобрать SSL сертификат для вашего сайта можно у нас. В зависимости от выбранного SSL, центр сертификации проведет плановую проверку вашего домена или иногда даже компании, а после выдаст вам приобретенный SSL сертификат.
Шаг 2 — Подготовить ваш сайт на основном и www домене к работе по HTTPS
Для того, чтобы совершить переход на HTTPS, вам нужно изменить внутренние ссылки на относительные. К примеру, если формат внутренних ссылок имел вид http://сайт.tld/страница1/, то в относительном варианте страница будет иметь ссылку /страница1/.
Кроме того, стоит проделать следующую операцию и со всеми внешними медиафайлами – картинки, видеозаписи, аудиоконтент, презентации и так далее. В конечном счете они должны запускаться через защищенный протокол HTTPS. Если у вас на сайте имеются поддомены, их также стоит подготовить к работе.
Шаг 3 — Убедиться в корректной работе домена
Крайне важно убедиться в корректной работе основного домена, а также всех поддоменов по HTTPS протоколу. В случае, если настройка переадресации страницы произошла неправильно, то браузер не сможет отобразить страницу, оповестив пользователя об ошибке входа.
Шаг 4 — Настроить на сайте редирект с HTTP на HTTPS
Стоит отметить, что поисковые системы воспринимают сайт http://сайт.tld и https://сайт.tld как два разных ресурса, поэтому установки SSL сертификата нужно сделать переадресацию каждой страницы с протоколом HTTP на HTTPS.
Шаг 5 — Прописать заголовок HSTS в конфиге веб-сервера
Для каждого веб-сервера тип прописываемого HSTS заголовка будет разным.
Apache
Для веб-сервера Apache в файле .htaccess, который находится в корневом каталоге сайта, нужно прописать следующее:
<ifModule mod_headers.c>
Header always set Strict-Transport-Security "max-age=63072000; includeSubdomains;"
</IfModule>
Nginx
Для веб-сервера Nginx, если на сервере работает только один домен, в секцию http общего конфига прописать строку:
add_header Strict-Transport-Security "max-age=63072000; includeSubdomains;
Шаг 6 — Проверить изменения
Для проверки изменений можно воспользоваться служебной программой командной строки CURL:
$ curl -s -D- https://site.com | grep Strict
Strict-Transport-Security: max-age=63072000; includeSubdomains;
Если вы выполнили все настройки правильно, то последним этапом для добавления сайта в HSTS Preload List станет переход на страницу hstspreload.org и заполнение соответствующей формы.
Спустя некоторое время, вы можете самостоятельно проверить статус сайта, вновь перейдя на страницу hstspreload.org.
Стоит напомнить, что переход с протокола HTTP на HTTPS вызывает колебания в потреблении трафика, а сайт может потерять позиции в поиске. Однако, как показывает практика, позиции и трафик возвращаются к прежнему уровню за краткий промежуток времени, а поисковые системы начнут ставить ваш сайт в приоритете над другими ресурсами из-за наличия HTTPS протокола, подтверждающего полную безопасность соединения. Поэтому, в самой краткой перспективе, вы увидите позитивную тенденцию роста посещаемости на вашем сайте.
Если у вас возникнут дополнительные вопросы, связанные с переходом на HTTPS протокол, покупкой SSL сертификата или добавлением своего сайта в HSTS Preload List, наша поддержка всегда готова помочь вам в этом вопросе.
Возможно, вас заинтересует
Причины возникновения ошибки 502. Как ее исправить?
Ошибки 5хх означают проблемы на стороне сервера. Если говорить конкретно об ошибке 502, то...
Обновлено: 30.10.2024
|Причины возникновения ошибки 403. Как исправить?
Для большинства пользователей интернета не слишком принципиально, почему они не могут попасть на сайт....
Обновлено: 23.10.2024
|Причины возникновения ошибки 508. Как исправить?
Ошибка 508: Resource Limit Is Reached обычно означает, что ваша учетная запись превысила назначенные...
Обновлено: 15.10.2024
|Как вставить картинку в HTML и оптимизировать ее для лучшего ранжирования в Google
Согласитесь, визуальные эффекты играют важную роль в создании привлекательного и функционального интерфейса. В этой...
Обновлено: 26.09.2024
|
Наш телеграм
с важными анонсами, розыгрышами и мемами
Присоединиться