Додавання сайту в Preload List

Сайт в Preload List

З кардинальними змінами в Інтернеті, а також відстоянні Безпеки з боку корпорації Google, рано чи пізно кожен власник стикається з ситуацією про переведення свого сайту з протоколу HTTP на HTTPS. Раніше ми докладно розповіли про користь від даного переходу (гіперпосилання на статтю). У даній статті ми розберемо ситуацію з додаванням сайту в HSTS Preload List.

HSTS Preload List – це лістинг сайтів, які за замовчуванням будуть відкриватися в браузері відразу тільки по протоколу HTTPS, навіть якщо в адресному рядку буде звернення до домену через HTTP протокол. Лістинг попереднього завантаження вмонтований в усі основні браузери, такі як Chrome, Firefox, Safari, Internet Explorer / Edge і Opera.

Щоб ваш сайт потрапив в HSTS Preload List, необхідно виконати наступні кроки:

КРОК 1 — Встановити SSL сертифікат на сервер

Для цього підійде будь-який з існуючих сертифікатів, що вважаються валідними. Підібрати SSL сертифікат для вашого сайту можна у нас. Залежно від обраного SSL, центр сертифікації проведе планову перевірку вашого домену або, іноді навіть компанії, а після видасть вам придбаний SSL сертифікат.

КРОК 2 — Підготувати Ваш сайт на основному і www домені до роботи по HTTPS

Для того, щоб здійснити перехід на HTTPS, вам потрібно змінити внутрішні посилання на відносні. Наприклад, якщо формат внутрішніх посилань мав вигляд http: //сайт.tld/сторінка1/, то у відносному варіанті сторінка матиме посилання / Сторінка1 /.

Крім того, варто виконати наступну операцію і з усіма зовнішніми медіафайлами – картинки, відеозаписи, аудіоконтент, презентації і так далі. В кінцевому рахунку вони повинні запускатися через захищений протокол HTTPS. Якщо у вас на сайті є піддомени, їх також варто підготувати до роботи.

КРОК 3 — Переконатися в коректній роботі домену

Вкрай важливо переконатися в коректній роботі основного домену, а також всіх піддоменів по HTTPS протоколу. У разі, якщо настройка переадресації сторінки сталася неправильно, то браузер не зможе відобразити сторінку, сповістивши користувача про помилку входу.

КРОК 4 — Налаштувати на сайті редирект з HTTP на HTTPS

Варто зазначити, що пошукові системи сприймають сайт http: //сайт.tld і https: //сайт.tld як два різних ресурси, тому установки SSL сертифікату потрібно зробити переадресацію кожної сторінки з протоколом HTTP на HTTPS.

КРОК 5 — Прописати заголовок HSTS в конфіги веб-сервера

Для кожного веб-сервера тип прописуваного HSTS заголовка буде різним.

Apache

Для веб-сервера Apache в основному конфігу, а також в віртуалхості потрібно прописати наступні рядки:

LoadModule headers_module modules/mod_headers.so
<VirtualHost 123.123.123.123:443>
Header always set Strict-Transport-Security "max-age=63072000; includeSubdomains; 
</VirtualHost>

Nginx

Для веб-сервера Nginx, якщо на сервері працює тільки один домен, в секцію http загального конфіга прописати рядок:

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains;

КРОК 6 — Перевірити зміни

Для перевірки змін можна скористатися службовою програмою командного рядка CURL:

$ curl -s -D- https://site.com | grep Strict
Strict-Transport-Security: max-age=63072000; includeSubdomains;

Якщо ви виконали всі налаштування правильно, то останнім етапом для додавання сайту в HSTS Preload List стане перехід на сторінку hstspreload.org і заповнення відповідної форми.

Через деякий час, ви можете самостійно перевірити статус сайту, знову перейшовши на сторінку hstspreload.org.

Варто нагадати, що перехід з протоколу HTTP на HTTPS викликає коливання в споживанні трафіку, а сайт може втратити позиції в пошуку. Однак, як показує практика, позиції і трафік повертаються до колишнього рівня за короткий проміжок часу, а пошукові системи почнуть ставити ваш сайт в пріоритеті над іншими ресурсами через наявність HTTPS протоколу, що підтверджує повну безпеку з’єднання. Тому, в самій короткій перспективі, ви побачите позитивну тенденцію зростання відвідуваності на вашому сайті.

Якщо у вас виникнуть додаткові питання, пов’язані з переходом на HTTPS протокол, купівлею SSL сертифікату або додаванням свого сайту в HSTS Preload List, наша підтримка завжди готова допомогти вам в цьому питанні.

Можливо, вас зацікавить

post thumbnail

Як встановити Moodle на сервер: покрокова інструкція

Раніше ми знайомили вас із системою Moodle. Детальніше про те, що це за система...

Diana Baranovska | Оновлено: 11.01.2022

post thumbnail

Як налаштувати і активувати CDN Backup Agent на VPS під управлінням CentOS / Fedora

Після оплати послуги R1Soft і входу в акаунт, знадобиться подальша його настройка. Як підключити...

Diana Honcharenko | Оновлено: 15.09.2021

post thumbnail

Помилка 404: що це і як усунути

Ситуація, коли ви шукаєте певну сторінку, а на екрані з’являється повідомлення “404 Not Found”...

Diana Baranovska | Оновлено: 12.01.2022

post thumbnail

Що таке звіт MTR і чим він корисний

MTR – це інструмент, завдяки якому адміністратори мають можливість діагностувати і виправляти помилки мережі, а...

Diana Baranovska | Оновлено: 11.01.2022