Как выбрать хостинг для сайта компании
Хостинг — это фундамент, на котором стоит сайт компании: от него зависят скорость загрузки, стабильность работы и сохранность данных. Ошибка при выборе обычно проявляется не сразу, а в…
Читать статью →
Замок в адресной строке браузера давно стал для посетителей признаком того, что сайту можно доверять. За этим значком стоит SSL-сертификат и протокол HTTPS, которые шифруют данные между браузером и сервером. Разберём простым языком, как это работает, какие бывают сертификаты и что случится, если оставить сайт без защиты.
Когда человек открывает сайт, его браузер обменивается данными с сервером: запрашивает страницы, отправляет заполненные формы, передаёт логины и пароли. По обычному протоколу HTTP эти данные идут в открытом виде. Любой, кто находится «на пути» — владелец публичной сети Wi-Fi в кафе, злоумышленник в той же сети, недобросовестный провайдер, — теоретически может их прочитать или подменить.
HTTPS — это тот же HTTP, но с шифрованием. Перед обменом данными браузер и сервер договариваются о ключах, и дальше вся информация передаётся в зашифрованном виде. Для этого серверу нужен SSL-сертификат — цифровой документ, который подтверждает, что сайт действительно принадлежит тому домену, к которому обращается пользователь. Строго говоря, современный протокол называется TLS, а SSL — его устаревший предшественник, но по привычке сертификаты до сих пор называют SSL.
Сертификат выдаёт удостоверяющий центр — организация, которой доверяют браузеры. Браузер проверяет подпись центра, срок действия сертификата и соответствие домена. Если всё в порядке, в адресной строке появляется значок замка, если нет — пользователь видит предупреждение о небезопасном соединении.
Частый вопрос владельцев небольших сайтов: «У меня нет онлайн-оплаты, зачем мне шифрование?» Причин несколько, и почти все они напрямую влияют на заявки.
Важно: если на сайте есть корзина, онлайн-оплата или личный кабинет, работа без HTTPS недопустима. Платёжные сервисы просто не подключат такой сайт, а пользователи не станут вводить данные карты на странице с предупреждением браузера.
Сертификаты различаются уровнем проверки владельца и количеством защищаемых доменов. Шифрование при этом одинаково надёжное — разница именно в том, насколько тщательно удостоверяющий центр проверил, кто стоит за сайтом.
| Тип | Что проверяется | Кому подходит |
|---|---|---|
| DV (Domain Validation) | Только право управления доменом | Сайты-визитки, блоги, лендинги, большинство корпоративных сайтов |
| OV (Organization Validation) | Домен и факт существования организации | Компании, которым важно показать юридическое лицо в данных сертификата |
| EV (Extended Validation) | Расширенная проверка документов компании | Банки, крупные площадки, финансовые сервисы |
Обычный сертификат защищает один домен (и, как правило, его версию с www). Если у сайта есть поддомены — например, отдельный раздел для каждого филиала или региона, — удобнее wildcard-сертификат, который действует на все поддомены первого уровня. Мультидоменный сертификат позволяет защитить несколько разных доменов одним документом, что удобно группам компаний с несколькими сайтами.
Бесплатные DV-сертификаты обеспечивают такое же шифрование, как платные. Их выдают на короткий срок, обычно на три месяца, и продлевают автоматически. Большинство хостинг-провайдеров подключают их в пару кликов. Платные сертификаты имеют смысл, когда нужна проверка организации, расширенная финансовая гарантия от удостоверяющего центра или специфические требования партнёров.
Установить сертификат — только половина дела. Главное — правильно переключить сайт, чтобы не потерять позиции в поиске и не получить «сломанные» страницы.
При корректном переезде позиции сайта могут ненадолго колебаться, пока поисковые системы переиндексируют страницы, но затем стабилизируются. Проблемы возникают, когда забывают про редиректы или оставляют смешанный контент.
Даже когда HTTPS уже настроен, время от времени возникают неприятности. Большинство из них легко предотвратить.
Откройте сайт в браузере и нажмите на значок замка слева от адреса: там будет видно, кем выдан сертификат и до какого срока он действует. Попробуйте открыть сайт по адресам с http, с www и без — во всех случаях должно происходить перенаправление на одну защищённую версию. Пролистайте ключевые страницы и убедитесь, что браузер не ругается на смешанный контент.
Для большинства сайтов малого бизнеса сам сертификат бесплатен — его предоставляет хостинг. Платные DV-сертификаты стоят от нескольких сотен рублей в год, сертификаты с проверкой организации — дороже. Основные затраты связаны не с сертификатом, а с работой по переводу сайта: исправлением ссылок, настройкой редиректов и проверкой всех функций.
Когда сайт создаётся с нуля, HTTPS настраивается сразу и отдельно не оплачивается. При редизайне или переносе старого проекта переход на защищённый протокол — стандартная часть работ. Для уже работающих сайтов это обычно разовая задача, которую удобно включить в техподдержку.
Защищённое соединение сегодня — не опция, а базовое требование к любому сайту компании, от простой визитки до интернет-магазина. Оно защищает данные клиентов, снимает пугающие предупреждения браузера и поддерживает доверие поисковых систем. Главное — не просто поставить сертификат, но и корректно перевести на него весь сайт, а затем следить за сроками продления.
Если ваш сайт до сих пор работает по HTTP или браузер показывает ошибки сертификата, обращайтесь в «Студию-125». Мы настроим HTTPS без потери позиций, исправим смешанный контент и возьмём сайт на сопровождение, чтобы сертификат всегда продлевался вовремя.
Оставьте заявку или заполните бриф — подготовим предложение с ориентиром по стоимости и срокам. При заказе сайта SEO-оптимизация — в подарок.
Заполнить бриф Написать намВаш сайт в надежных руках!
Не сомневайтесь, пишите:
Работаем ежедневно до 20:00!
Офис: г. Москва, ул. Бауманская, д. 7, стр. 1, офис 125
Задать вопрос!