Уже не в первый раз мировой гигант Google баламутит спокойствие в IT-сообществе. На этот раз он обещает придушить те сайты, которые не оплатили и не установили SSL. Разберемся, чего ждать.
Итак, Google официально объявил о санкциях против сайтов, которые не используют SSL при передаче конфиденциальной информации.
Но вот что такое SSL – вряд ли понятно рядовому владельцу сайта.
Я сделал этот вывод, так как после выхода релиза от Гугл о том, что они будут помечать сайты, которые передают нешифрованные данные о пользователях в своем браузере Chrome - как небезопасные (!) с 2017 года - меня начали доставать клиенты по SEO, которые испугались за свои сайты.
Стало быть страшилка от гугла достигла цели - народ бросился скупать SSL, толком не понимая зачем им это собственно нужно.
Вообще SSL - вроде как нормальная технология: она позволяет передавать любые данные от браузера к серверу интернет-провайдера в зашифрованном виде. Понятно, что при этом риск перехватить ваши конфиденциальные данные (типа паролей, номеров кредиток и т.п.) снижается по сравнению с обычным режимом.
Сайты, имеющие SSL, помечаются вот так:
и работают по протоколу https:// (на конец - буква "s"), а не по обычному http://
Но поднимать панику я считаю совершенно ненужным, ведь 90% сайтов это вообще не коснется, а кого коснется – тот сможет установить сертификат в течение дня.
Кого и как будет прессовать Гугл за отсутствие SSL
Я хотел бы обратить внимание владельцем сайтов и сеошников на несколько важных моментов:
- В настоящий момент Google ведет речь идет только о сайтах, которые передают информацию о личных данных пользователя, в основном это всякие порталы и интернет-магазины. То есть если у вас обычный сайт-визитка, то SSL вам на сегодняшний день не нужен и вас санкции от Google не коснутся.
- Все санкции будут заключаться только в том, что только в браузере Chrome сайты без SSL будут помечаться как небезопасные. Но мы еще не знаем, как именно будет выглядеть эта подпись, возможно, она будет выглядеть не так страшно, как обещается.
- Когда я устанавливал SSL на сайт клиента еще полгода назад, то столкнулся с таким явлением, что если ваш защищенный сайт принимает данные с других НЕзащищенных сайтов, то он как бы считается наполовину защищенным Такая ситуация может быть при установке кнопок каталогов при регистрации в них, если они не поддерживают SSL и т.п. В итоге неизвестно, как будет относиться Google к таким моментам и вполне возможно, что вам придется выбирать – или Google или каталоги.
- Для того, чтобы SSL работал многие хостеры требуют заодно купить у них и выделенный IP адрес – у 99,9% сайтов его нет, это еще дополнительные затраты, обычно 1000-2000 росс. рублей в год в зависимости от жадности хостера.
Короче, SSL - это попадание на бабло, хоть и незначительное, но постоянное, в любом случае.
Что это может вам дать:
- Теоретически вероятность взлома админки уменьшается на долю процента.
- Меньше вероятность кражи данных пользователей (но во-первых, большинству владельцев сайтов данные пользователей по барабану, а во-вторых, всякие сайты-визитки, которых большинство в инете вообще не хранят и не передают никаких данных пользователей).
Вроде бы всё, если что забыл, поправьте.
Насчет повышения рейтинга в ТОП из-за использования SSL - это, конечно, из большего, смешно. Конечно, Гугл заявляет о повышенной поддержке в выдаче сайтов с SSL, так оно и есть, но тут важная оговорка: «при прочих равных условиях».
То есть это не более чем еще один из сотни (!) факторов, влияющих на продвижение в целом. И за 3000 руб. проще заказать пару классных статей на продвигаемые страницы – это даст гораздо больший эффект в плане SEO, чем установка SSL.
Так что IMHO установка SSL - это то движение вперед, которое является всего лишь следствием пинка под зад.
SSL – это вечный допинг
Важно понимать, что тем кто решится (или вынужден) установить SSL - платить за него придется постоянно, если этого не сделать, то после окончания действия сертификата, почти любой браузер (тем более Chrome) – будет выдавать всем посетителям вот такую довольно страшную картину:
Это один знакомый сайт сейчас так красиво показывается, которому прошлый сеошник посоветовал SSL купить еще год назад.
Естественно, многие ваши клиенты в панике убегут с такого страшного сайта. И вот тут SEO-провал вам гарантирован.
Так что нужно внимательно следить за сроками действия сертификатов. Увы, это не тот случай, когда "установил и забыл".
И конечно, SSL стоит денег и немалых – от 1 500 до 60 000 росс. руб. в год, которые нужно будет теперь платить всю жизнь для каждого домена!
Впрочем, многие технически подкованные ребята находят способы получения халявных сертификатов. Вот тут почитайте о том, где можно получить SSL бесплатно.
Выводы и итоги
Мое мнение по сравнению с тем, что было год или два назад - не изменилось, даже не смотря на текущий релиз от Google - если у вас не портал с кучей зарегистрированных пользователей и не интернет-магазин, который принимает деньги от посетителей, да еще при этом ограниченный бюджет, то постарайтесь оттянуть установку SSL насколько это будет возможно. Ничего кроме геморроя ни вам, ни вашим клиентам это не даст.
Сейчас уже 95% всех хостеров предлагают бесплатный сертификат SSL, поэтому всё наоборот - не ставить сертификат просто глупо.
Впрочем, если у вас крупная организация (и бюджет безразмерный, естественно), в этом случае можно потратиться на покупку и настройку SSL для всех своих доменов, даже для сайтов-визиток, ведь Google обещает добраться через какое-то время до всех сайтов без SSL.
Только не забудьте при этом оплатить сертификат хотя бы на 2-3 года вперед, так как он имеет свойство заканчиваться в самый неподходящий момент. Это влечет за собой резкий отток посетителей с сайта, испугавшихся непонятных надписей – и провалы по конверсиям и SEO.
Ну а если у вас пока небольшой интернет-магазин с эквайрингом (приемом банковский карт и других способов оплат) или блог с регистрацией посетителей, и вы хотите выполнить все требования от Гугла, то постарайтесь получить SSL бесплатно.
При этом будьте готовы еще и сами разобраться в тонкостях настроек и редиректов https или потратиться на услуги сисадминов и сеошников по правильной установке SSL на ваш домен.
Купить SSL в России - https://www.firstssl.ru (самые дешевые цены, что нашел, найдете ниже - пишите в комменты).
Купить SSL в Беларуси - https://hoster.by/service/solutions/ssl/ (там есть за 17$ в год хороший вариант RapidSSL)
Успехов в бизнесе!
Очень интересно!
Хорошая и полезная статья. Спасибо за информацию!
Цена вопроса несколько долларов в год и выделенный IP именно SSl-сертификату не нужен.
Понятно, что 20-30$ никого не разорят, но мне пишут мои клиенты, которым я делал сайты (не магазины, обычные), обеспокоенные, мол, вдруг нам тоже SSL нужен. И естественно, им нет никакого резона просто пойти и выбросить эти 30$, чего им там шифровать-то в сайте-визитке
Собственно, для этого и написал статью, чтобы каждому не отвечать подробно.
Тем, у кого интернет-торговля, увы, придется потратиться. Тем, у кого ее нет, можно забить пока.
А выделенный IP теоретически не нужен, на практике многие хостеры предоставляют только вместе с выделенным IP.
http://ru.stackoverflow.com/questions/465773/%D0%9D%D1%83%D0%B6%D0%B5%D0%BD-%D0%BB%D0%B8-%D0%B2%D1%8B%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%BD%D1%8B%D0%B9-ip-%D0%B0%D0%B4%D1%80%D0%B5%D1%81-%D0%B4%D0%BB%D1%8F-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B8-ssl-%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%B0
Так что не факт что вам хостер не ответит что-то типа такого: http://faq.citydomain.com.ua/faq/question/123.html
Вроде некоторые хостинговые компании предоставляют SSL сертификат бесплатно. Например Хостия. Или это подключение бесплатно, а потом плати, плати, плати....?
Да, предоставляют, я вот тут об этом подробнее писал http://moytop.com/zarabotok-na-bloge/5-6/chto-takoe-xosting, но это все замануха. Год бесплатно, а потом платить придется.
Сейчас вообще много таких заманух стало и не только в хостинге. Типа подключись на тариф, месяц бесплатно, а потом попал. Или возьми кредит, первые два месяца процент 0.01%, а потом 500% Зато в рекламе гордо написано: кредит от 0.01%. Ну и тому подобное, смотреть надо в оба.
Да я вот тоже думаю, зачем он нужен, тем более блоггерам, ГУГЛ может будет иметь действительно, только крупные ресурсы, где иду большие продажи, зачем мне платить за фигню какуе-то. Не понимаю. Да, если не лень будет, исправьте написание шрифтов в комментариях, и по крупнее и по темнее, а то пишешь и ни чего не видно почти, так тускло всё.
Поправил шрифты )
Начали уже активно хостеры предлагать относительно выгодные SSL.
Вот тут например https://yutex.ru/nSSL25122016.html - за 800р продают сертификат навечно для их клиентов, и таких я вижу все больше. Так что SSL как ни крути, а скоро станет новым стандартом.
Еще забыли рассказать про то что в хроме на сайте без SSL сертификата отключают некоторые возможности JavaScript - например, доступ к WEB камере, геопозиции пользователя .... Так что хочешь видеочат - покупай сертификат.