Главное Свежее Вакансии Образование
Выбор редакции:
1 947 20 В избр. Сохранено
Авторизуйтесь
Вход с паролем

Все что нужно знать о сертификатах безопасности (SSL)

Простые ответы на популярные вопросы о сертификатах безопасности. В чем отличие, покупка, установка, влияние на ранжирование и гарантия.

Влияет ли наличие сертификата на ранжирование?

Пока нет достоверных данных о том, что SSL сертификат влияет на ранжирование сайта. Сертификат — больше про безопасность, точнее защиту данных пользователя.

Что будет с позициями сайта после установки сертификата?

После перехода на защищенный протокол, сайт незначительно падает в поисковой выдачи, но довольно быстро восстанавливает позиции. Время на восстановление у каждого проекта будет разным.

В каких случаях рекомендуется установка сертификата безопасности?

Ставьте сертификат, если на сайте есть функционал связанный с регистрацией пользователей, отправкой данных различных форм или подключены платежные системы. Платежные агрегаторы, часто требуют обязательного наличия сертификата безопасности.

Имеет ли значение для поисковика, какой вид сертификата установлен на сайте?

С точки зрения поискового робота все сертификаты равны и его вид (Domain Validation, Organisation Validation и другие) никак не влияет на позиции в выдаче. Это скорее для посетителей, сайт с названием компании в адресной строке браузера выглядит солидней и вызывает больше доверия.

Есть ли разница где покупать сертификат?

Нет никакой разницы, покупайте там где дешевле (иногда разница в цене отличается в три, четыре раза). Покупать сертификат на прямую у производителя часто бывает значительно дороже, так как для конечных клиентов цена значительно выше чем для партнеров.

Какой сертификат купить для своего сайта?

Для малого бизнеса, небольшого сервиса, интернет-магазина, информационного проекта — покупайте самый доступный. Если представляете организацию с многомиллионным оборотами, купите сертификат с подтверждением организации. Разницы никакой, но выглядеть будет солиднее.

Насколько трудно установить сертификат?

Сама по себе процедура от покупки до установки простого сертификата займет меньше часа. Далее проверяем, что все обращения идут по защищенному протоколу, иначе поисковики покажут соединение как незащищенное. Если сайт большой, собран из скриптов неизвестного происхождения и давно не обновлялся. На проверку, поиск некорректных запросов, обновление скриптов, перенос фотоматериалов могут потребоваться значительные ресурсы.

Имеет ли значение производитель сертификата?

Крупных производителей или центров сертификации, около десятка (Comodo, Geotrust, Symantec, Thawte и прочие) покупайте сертификат у одного из них. Это гарантирует поддержку корневого сертификата производителя, всеми современными браузерами.

Что такое гарантия, которую предоставляет сертификат?

Некоторые центры сертификации предоставляют гарантию, иногда это сотни тысяч долларов. Гарантия предоставляется посетителю сайта на который установлен сертификат. Если посетитель потеряет деньги, то центр сертификации обязуется компенсировать потери до суммы указанной в гарантии. Работает ли это на практике точно сказать не берусь.

Мы постарались собрать и ответить на все популярные вопросы клиентов агентства, связанные с покупкой и установкой сертификатов безопасности (SSL). Если мы что-то упустили, обязательно пишите в комментариях к статье.

+4
В избр. Сохранено
Авторизуйтесь
Вход с паролем
Комментарии
Андрей Дмитриев
"Влияет ли наличие сертификата на ранжирование?" - по многим исследованиям наличие сертификата является фактором ранжирования. И об этом заявлял и сам Google.
Ответить
Advcont
Рекламный контент
Денис Кулиш
Действительно была информация о том, что вклад в ранжирование в районе 1%. Но фактов или исследований реально подтверждающих это, мы найти не смогли.
Ответить
Dmitriy Viktorovich
Денис, ну тогда так и пишите! Давайте полную информацию читателям, не решайте за них и поменьше личных выводов. Вы же, блин, статью публичную пишете. Больше ответсвенности)
Ответить
Advcont
Рекламный контент
Денис Кулиш
Я бы написал, но фактов подтверждающих эти данные — нет. Данные по нашей клиентской базе так-же ничего не показывают.
Ответить
Dmitriy Viktorovich
Не, я к этому, что упоминание Google и Яндекса о том, что SSL-сертификат является фактором ранжирования не помешало бы. А далее уже ваш личный опыт.
Ответить
Advcont
Рекламный контент
Денис Кулиш
Спасибо, постараюсь учесть замечание в следующих публикация. У нас пока мало опыта, местами отчаянно касячим)))
Ответить
Сергей Морозов
Эх, эту бы статью неделей раньше.., пришлось самому со всем разбираться.
Ответить
iBurattino
Синхронизация товаров между интернет-магазином и «Товарами ВКонтакте»
Александр Аббасов
Это дикость платить те деньги, которые требуют компании за эти сертификаты. Если не хотите платить за SSL сертификат и в штате есть технический специалист, используйте https://letsencrypt.org/ Его уже многие компании стали использовать, мы у себя в https://iBurattino.com его используем уже год. До этого использовали несколько лет от StartSSL, но они скомпрометировали себя в прошлом году так, что весь интернет жужжал.
Ответить
Advcont
Рекламный контент
Денис Кулиш
Если у вас все один два сайта, мне кажется нет смысла так сильно заморачиваться. Можно просто купить за недорого вот тут: https://www.gogetssl.com/
Ответить
iBurattino
Синхронизация товаров между интернет-магазином и «Товарами ВКонтакте»
Александр Аббасов
Спасибо за ссылку. В моём случае весь процесс занял пару часов на ознакомление и внедрение, а потом все автоматически обновляется. Но дело в другом, обычно требуется не просто для основного домена, а на множество поддоменов. И вот тут если сравнивать с wildcard экономия будет в тысячи долларов.
Ответить
Advcont
Рекламный контент
Денис Кулиш
Согласен, в этом случае конечно!
Ответить
Dmitry Alioshin
> Пока нет достоверных данных о том, что SSL сертификат влияет на ранжирование сайта.
Смотря, что считать достоверными данными. Если Google говорит, что это один из факторов ранжирования, то разве это не достоверные данные?

> Ставьте сертификат, если на сайте есть функционал связанный с регистрацией пользователей, отправкой данных различных форм или подключены платежные системы. Платежные агрегаторы, часто требуют обязательного наличия сертификата безопасности.

В планах Google выводить надпись Not Secure для абсолютно ВСЕХ страниц, передаваемых по HTTP. Потому устанавливать сертификат нужно для ВСЕХ сайтов, а не только для тех, что указаны выше.

> Нет никакой разницы, покупайте там где дешевле (иногда разница в цене отличается в три, четыре раза).

Ага, покупайте там, где дешевле, и в итоге получите поддержку, реализованную пьяными студентами, которые работают за еду. Покупать надо либо оф. УФ, либо у доверенных реселлеров, которые просто так не пропадут. Пример хорошей компании: leaderssl.ru.

< Для малого бизнеса, небольшого сервиса, интернет-магазина, информационного проекта — покупайте самый доступный.

Для интернет-магазинов лучше брать EV SSL, как и для малого бизнеса. Информационным проектам можно обойтись и DV SSL.

>Работает ли это на практике точно сказать не берусь.
Не работает это. В истории был лишь один задокументированный случай, когда выплачивались гарантии. Потому упирать на это нет смысла.
Ответить
Advcont
Рекламный контент
Денис Кулиш
>Ага, покупайте там, где дешевле, и в итоге получите поддержку, реализованную пьяными студентами, которые работают за еду.

Обслуживает и поддерживает работу сертификата, выпускающий его центр сертификации, продавать может кто угодно. В статье мы и предлагаем покупать у любого вызывающего у вас доверие реселлера, по самой выгодной для вас цене. Или вы про какую-то другую поддержку?

Приведенный вам в качестве примера leaderssl.ru, в плане стоимости не дает ни какого преимущества. Это показывает простое сравнение цен по одинаковым позициям, при оплате за один год:

Сертификат: RapidSSL (DV )
leaderssl.ru — 1 080 ₽
gogetssl.com — 430 ₽

Symantec Code Signing SSL (EV)
leaderssl.ru — 69 989₽
gogetssl.com — 41 367 ₽

Выводы, мне кажется — очевидны).
Ответить
Advcont
Рекламный контент
Денис Кулиш
> Для интернет-магазинов лучше брать EV SSL, как и для малого бизнеса.
Вот тут не понял, лучше по чему?
Ответить
Dmitry Alioshin
Попробуйте выбрать оплату картой у GogetSSL, и у вас потребуют зарегистрироваться в PayPal. Плюсы GogetSSL только в цене. Все остальное хромает - в числе прочего и поддержка пользователей, что является вполне логичным следствием занижения цен. Любая техническая проблема - и будете сидеть гуглить, т.к. с ее решением вам вряд ли кто-то поможет.

Кстати, почему взяли именно GogetSSL? Есть и много мелких русскоязычных реселлеров, у них тоже цены будут ниже, но проблемы с поддержкой останутся те же самые. Т.к. все, что у них есть - это call-центр. Никакого физического офиса не существует. У LeaderSSL, который я приводил, есть офис, который уже почти 10 лет на одном месте в центре Москвы. Можно даже лично прийти при желании. У GogetSSL вроде бы есть офис, но в Латвии. Поправьте, если не прав.
Ответить
Dmitry Alioshin
Максимум визуальных сигналов = больше доверия = рост продаж.
Ответить
Advcont
Рекламный контент
Денис Кулиш
>Все остальное хромает - в числе прочего и поддержка пользователей, что является вполне логичным следствием занижения цен. Любая техническая проблема - и будете сидеть гуглить, т.к. с ее решением вам вряд ли кто-то поможет.

Я так и не понял в чем заключается поддержка пользователей? И какие технические проблемы решает ресселер? И зачем мне нужен ваш физический офис?
Ответить
Dmitry Alioshin
Я же написал выше: любая техническая проблема, не получится что-то поставить, не так выпустилось, криво установилось - будете гуглить. Поддержка ничем не поможет и не подскажет, достучаться до нее будет сложно, учитывая потоки клиентов. Про это писали уже неоднократно в en сегменте на специализированных форумах.

Физический офис - гарантия того, что компания не исчезнет и не пропадет. Я лично не доверяю компаниям, которые не могут позволить себе наличие собственного офиса. Обычно это говорит о низком качестве услуг.
Ответить
Advcont
Рекламный контент
Денис Кулиш
>то разве это не достоверные данные?
да, Гугл заявил, но статистика пока разницы не замечает

>В планах Google выводить надпись Not Secure для абсолютно ВСЕХ страниц, передаваемых по HTTP
Все верно есть такая информация, но точной даты никто назвать не может. Поэтому пока не ясно произойдет это через год или пять лет? Я думаю сообщение станут выводить, когда сайтов с https станет значительно больше чем работающих по незащищенному протоколу. В противном случае то вызовет не нужный ажиотаж и негатив, который гуглу совсем не нужен)
Ответить
Dmitry Alioshin
https://transparencyreport.google.com/https/overview?hl=en
Тут есть вся статистика по адаптации HTTPS на сайтах Google.
Учитывая, какими темпами Google продвигает это, есть все основания полагать, что произойдет вывод предупреждений уже в следующем году. Потому лучше заранее подстраховаться - особенно, если у вас свой онлайн-бизнес.
Ответить
Выбрать файл
Блог проекта
Расскажите историю о создании или развитии проекта, поиске команды, проблемах и решениях
Написать
Личный блог
Продвигайте свои услуги или личный бренд через интересные кейсы и статьи
Написать

Spark использует cookie-файлы. С их помощью мы улучшаем работу нашего сайта и ваше взаимодействие с ним.