Модератор форума: $Vladimir$  
Сообщество uCoz » Мастерская uCoz » Домен для сайта » HTTPS и SSL-сертификат » Защищаем свой сайт с помощью HTTPS (проблемы\решения с установкой и после установки SSL)
Защищаем свой сайт с помощью HTTPS
Модератор форума
Сообщение # 1 | 16:39:53


SSL для сайтов uCoz Работа сайта по протоколу HTTPS важна для обеспечения безопасности передачи данных, позитивно воспринимается поисковыми системами и часто является необходимым требованием для сайтов различных государственных органов.


Теперь владельцы сайтов получают возможность прикрепить к своему сайту SSL-сертификат, что позволит активировать для него работу по протоколу HTTPS.

Подключение SSL-сертификата доступно как для сайтов с прикрепленным доменом, так и для использующих системный домен. О том, как приобрести и прикрепить SSL-сертификат, вы сможете узнать в этой статье.

* Если вы владелец сайта с собственным доменом и хотите, чтобы сайт работал по протоколу HTTPS, вам необходимо приобрести SSL-сертификат. Для сайтов, которые не имеют своих доменов и зарегистрированы в зонах .ucoz.com, .ucoz.ru, .ucoz.net, .at.ua и .3dn.ru, приобретать сертификат не нужно. Он подключится автоматически!

Что такое протокол HTTPS и зачем он нужен сайту?

HTTPS (аббр. от англ. HyperText Transfer Protocol Secure) — расширение протокола HTTP, поддерживающее шифрование. Данные, передаваемые по протоколу HTTPS, «упаковываются» в криптографический протокол SSL или TLS.


Опишем всё более подробно и простыми словами. Когда вы делаете что-либо в интернете, например, заходите на какой-то сайт или загружаете в социальную сеть фотографию, вы инициируете обмен данными между вашим компьютером и сервером. В большинстве случаев этот обмен данными происходит по протоколу HTTP. Такой удобный и привычный всем способ передачи данных обладает одним довольно серьезным недостатком — отсутствием шифрования данных на пути следования информации от вашего компьютера к серверу. Это не очень критично для таких действий, как простая загрузка сайта в вашем браузере, но очень важно в тех случаях, когда передаются действительно важные, конфиденциальные данные, такие как логин, пароль или, например, номер кредитной карты. Так как передаваемые данные на пути своего следования к серверу могут проходить через десятки различных промежуточных узлов, отсутствие шифрования может привести к краже данных, если хотя бы один из этих узлов контролируется злоумышленниками.

Схематически это выглядит так:



Использование HTTPS с точки зрения SEO

Так как HTTPS обеспечивает повышенную защищенность данных, это благосклонно воспринимается поисковыми системами. В частности, Google учитывает использование HTTPS при ранжировании.

“Яндекс” напрямую не говорит о том, что учитывает данный фактор, но в то же время перевел большинство своих сервисов для веб-мастеров (а также API) на работу по HTTPS. Вероятно, в будущем поисковые системы будут отдавать большее предпочтение именно сайтам, работающим по защищенному протоколу.

Подробнее о новом функционале и его особенностях

Для настройки HTTPS-протокола и загрузки собственных сертификатов появился дополнительный пункт в настройках безопасности сайта.






Где купить SSL-сертификат?

Вы можете приобрести нужный вам сертификат у любого издателя сертификатов.


Какой сертификат нужен для моего сайта?

Для большинства сайтов достаточно обычного Domain Validation Certificate. Такой сертификат подтверждает только домен и имеет упрощенную процедуру выпуска.


Что делать после покупки сертификата?

После окончания выпуска сертификата вам необходимо сохранить у себя на компьютере выданный вам издателем сертификата файл приватного ключа (c расширением .key) и файлы самих сертификатов (как правило, с расширением .crt). Это обычные текстовые файлы. Содержимое этих файлов необходимо скопировать и вставить в соответствующие поля в разделе "Подключение сертификата SSL", сохранив настройки.


Подготовка к переходу на HTTPS

Для того, чтобы начать переход на HTTPS, еще перед сменой протокола рекомендуем вам абсолютные внутренние ссылки на сайте заменить на относительные.
Относительные ссылки бывают двух типов:

1. Относительные вне зависимости от домена

https://blog.ucoz.ru/updates/ssl/ — абсолютная.
/updates/ssl/ — относительная.

2. Относительные вне зависимости от протокола.

https://blog.ucoz.ru/updates/ssl — абсолютная
//blog.ucoz.ru/updates/ssl/ — относительная

Необходимо использовать ссылки последнего вида, когда вы исключаете название протокола. Таким образом, не важно, на HTTP ваш сайт или на HTTPS, он будет всегда ссылаться на страницы с тем же протоколом. Обратите внимание, что мы говорим про внутренние ссылки, так как внешние сайты могут вовсе не поддерживать HTTPS, поэтому ссылки на них мы оставляем как и были.

Если у вас несколько связанных проектов или поддоменов одного сайта, и все из них вы переводите на HTTPS, то относительная структура ссылок поможет правильной индексации поисковыми системами и верному перенаправлению пользователей.

— Исправление вложений медиа-контента

Проверьте, какой медиа-контент (изображения, видео, презентации, и др.) вы используете у себя на сайте и по какому протоколу его запрашиваете. Здесь необходимо тоже все перевести в относительные адреса, и тогда при переходе на HTTPS у вас медиа-контент также будет подгружаться с защищенных сайтов. Но стоит убедиться, что он действительно доступен по HTTPS.

Если используемые вами картинки хранятся на вашем сайте, то просто используйте относительные адреса //example.com/img/mega-image.jpg. Если вы подгружаете картинки с внешних ресурсов (CDN или других сайтов), то они также должны поддерживать HTTPS, иначе стоит отказаться от этих вложений.

Популярные сервисы, которые позволяют внедрять свой контент, типа YouTube, SlideShare, виджеты VK или Facebook, и другие, уже давно поддерживают HTTPS, поэтому с ними проблем не возникнет. Но если вы используете медиа-контент с непопулярных сервисов, то уточните, будет ли этот контент работать/отображаться, если вы смените протокол.

— Исправление подключений внешних скриптов

Во внешних скриптах также нужно использовать относительные URL. Например, для библиотеки jQuery, вместо кода:

Код
<script src="http://ajax.googleapis.com/ajax/libs/jquery/1.11.3/jquery.min.js"></script>


Нужно использовать:

Код
<script src="//ajax.googleapis.com/ajax/libs/jquery/1.11.3/jquery.min.js"></script>



Как проверить, что мой сайт работает по HTTPS?

После успешного прикрепления сертификатов ваш сайт будет открываться по ссылке https://домен_моего_сайта. В адресной строке рядом с сайтом появится изображение замка:



Для проверки корректности установки SSL-сертификата мы рекомендуем использовать сервис sslshopper.com.

Чтобы проверить правильность установки:

1 Перейдите по ссылке.
2 Введите имя вашего домена и нажмите Check SSL.
3 При корректной установке SSL-сертификата вы увидите примерно такой результат:



В некоторых случаях результаты проверки кэшируются и отображаются устаревшие данные. Об этом свидетельствует текст под строкой поиска. Чтобы получить актуальную информацию об установке SSL-сертификата, перейдите по ссылке clicking here и пройдите CAPTCHA-тест:




Нужно ли включать редирект с HTTP на HTTPS?

Мы настоятельно рекомендуем не отключать на постоянной основе опцию "Перенаправлять с HTTP на HTTPS", так как это может иметь негативные SEO-последствия для сайта. Данную опцию можно выключать только в том случае, когда вам необходимо внести какие-либо правки в код сайта для его корректной работы с HTTPS.

Зачем нужна опция "Запретить HTTP для подключаемых ресурсов"?

Эта опция позволит вам запретить использование вашими пользователями ссылок на изображения (например, в комментариях), которые не могут быть загружены по протоколу HTTPS.
Прикрепления: 9762730.png(1.1 Kb) · 6066306.png(52.4 Kb) · 5972288.png(101.1 Kb) · 8112343.png(10.7 Kb)
Сообщение отредактировал webanet - Четверг, 07 Мар 2019, 20:45:06
Hooker
Сообщений: 122
Репутация: 5

Сообщение # 241 | 00:10:13
Подключил свой сертификат к домену, в пу всё нормально отображается, а на сайте всё равно выдаёт сертификат от uсoz.ru Проблема существует давно, техподдержка исправляла проблему очень долго и каждый раз приходиться им писать. Можно ли как нить решить самому эту проблему?

Системный сертификат отключал, домен откреплял, прикреплял. Не помогает!

https://futurevideo.site
dmitriy_komissarenko
Сообщений: 325
Репутация: 691

Сообщение # 242 | 02:33:42
Hooker, на вашем сайте сертификат прикрепляется через системных администраторов.
Мы передали вашу заявку.
lonely-wolf
Сообщений: 272
Репутация: 213

Сообщение # 243 | 01:39:30
Здравствуйте! Портал: Правовой Центр "Логос". Включил системный безопасный протокол. Как и на других моих порталов на Юкозе. На всех моих порталах на Юкозе была кнопка от SBUp. Везде её убрал, исчезло предупреждение об отсутствии полной защиты. Но на портале: Правовой центр Логос предупреждение об отсутствии полной защиты почему-то не исчезло. Ссылка на проверку: https://www.sslshopper.com/ssl-che....coz.org показала отсутствие проблем. А  предупреждение об отсутствии полной защиты почему-то не исчезло. Срочно надо всё сделать! Пожалуйста, ткните меня носом в ошибку, из-за которой возникла эта трудность!!!

vyacheslav_oleksenko
Сообщений: 308
Репутация: 17

Сообщение # 244 | 04:18:22
lonely-wolf, ответ вам был предоставлен в ЛС
lonely-wolf
Сообщений: 272
Репутация: 213

Сообщение # 245 | 08:10:10
vyacheslav_oleksenko, благодарю. Значит, у меня нет ошибок. Ну, с Метрикой всё ясно, надо переподключить, сделаю. А вот насчёт "типа новостей" в рекламе Юкоза - плохо. Там нет ни новостей (одни слухи и сплетни), ни безопасности (подобную дешёвую и быструю рекламу дают мошенники и вылавливающие пароли, данные банковских карт и прочую важную личную информацию). Я тоже, на других моих ресурсах в сети, использую рекламу Гоши. Но! Я настроил её так, чтобы подобные "новости" и приятности" не показывались гостям и пользователям моих ресурсов. Это произошло после жалобы на меня от одного человека, который на моём ресурсе прошёл по подобной ссылке и потерпел убыток, он обратился на меня с заявлением в кибер-отделы. Чуть дело не завели на меня, уголовное, но у меня - кураторы в этих кибер-отделах. А также у меня всё записывается. Вот так вот, Юкоз, либо снимайте эту гадость с сайтов, либо же перенастраивайте, как это давно уже сделал я.

$Vladimir$
SUPPORT
Сообщений: 7297
Репутация: 1038

Сообщение # 246 | 14:04:17
Цитата lonely-wolf ()
Пожалуйста, ткните меня носом в ошибку, из-за которой возникла эта трудность!!!


Смайлы в мини-чате http://s33.ucoz.net/sm/1/smile.gif

lonely-wolf
Сообщений: 272
Репутация: 213

Сообщение # 247 | 22:21:24
$Vladimir$,
Цитата $Vladimir$ ()
Смайлы в мини-чате http://s33.ucoz.net/sm/1/smile.gif
Благодарю Вас! Но я не увидел в настройках мини-чата и в шаблонах мини-чата, что я могу сам изменить эту ссылку. Помогите, пожалуйста, измените сами. На всякий случай, я сейчас в ПУ портала создал обращение в СТП.

Сharlie
Сообщений: 323
Репутация: 74

Сообщение # 248 | 02:10:03
lonely-wolf, ответ вам был предоставлен в рамках обращения в службу технической поддержки uCoz.
lonely-wolf
Сообщений: 272
Репутация: 213

Сообщение # 249 | 14:48:58
Сharlie
Цитата Сharlie ()
lonely-wolf, ответ вам был предоставлен в рамках обращения в службу технической поддержки uCoz.
Здравствуйте! Ага, понял!! Сейчас огляжу!!!

renet
Сообщений: 36
Репутация: 0

Сообщение # 250 | 16:31:51
После подключения сертификата не работают кнопки социальных сетей, не отображается миниатюра и анонс.

При проверке sslshopper:



Какие файлы и в какие поля вставлять при подключении сертификата

Прикрепления: 1541775.png(167.8 Kb) · 2645135.png(31.1 Kb)
Сообщение отредактировал renet - Понедельник, 07 Сен 2020, 16:45:48
$Vladimir$
SUPPORT
Сообщений: 7297
Репутация: 1038

Сообщение # 251 | 12:11:50
renet, cудя из вашего скриншота, у вас не установлена цепочка сертификатов.
На данное время, при проверке, ваш сайт доступен по защищенному протоколу.


lonely-wolf
Сообщений: 272
Репутация: 213

Сообщение # 252 | 00:16:08
Здравствуйте!
Портал и модуль: Союз Девяти - Видео, https://society-9.ucoz.org/video/
Сервер: s85.
Значок в адресной строке: Не защищено.
Тип ошибки: Смешанное содержание.
Количество ошибок: 4.
Текст ошибок:
Цитата
Mixed Content: The page at 'https://society-9.ucoz.org/video/' was loaded over HTTPS, but requested an insecure image 'http://i1.ytimg.com/vi/e-0DMJdYK2M/hqdefault.jpg'. This content should also be served over HTTPS.
(anonymous) @ jquery-1.12.4.min.js:2
i @ jquery-1.12.4.min.js:2
fireWith @ jquery-1.12.4.min.js:2
ready @ jquery-1.12.4.min.js:2
K @ jquery-1.12.4.min.js:2
jquery-1.12.4.min.js:2 Mixed Content: The page at 'https://society-9.ucoz.org/video/' was loaded over HTTPS, but requested an insecure image 'http://i1.ytimg.com/vi/WsD06NcUBMM/hqdefault.jpg'. This content should also be served over HTTPS.
(anonymous) @ jquery-1.12.4.min.js:2
i @ jquery-1.12.4.min.js:2
fireWith @ jquery-1.12.4.min.js:2
ready @ jquery-1.12.4.min.js:2
K @ jquery-1.12.4.min.js:2
jquery-1.12.4.min.js:2 Mixed Content: The page at 'https://society-9.ucoz.org/video/' was loaded over HTTPS, but requested an insecure image 'http://i1.ytimg.com/vi/hplywNeUA2I/hqdefault.jpg'. This content should also be served over HTTPS.
(anonymous) @ jquery-1.12.4.min.js:2
i @ jquery-1.12.4.min.js:2
fireWith @ jquery-1.12.4.min.js:2
ready @ jquery-1.12.4.min.js:2
K @ jquery-1.12.4.min.js:2
jquery-1.12.4.min.js:2 Mixed Content: The page at 'https://society-9.ucoz.org/video/' was loaded over HTTPS, but requested an insecure image 'http://i1.ytimg.com/vi/ueggwt4ElHw/hqdefault.jpg'. This content should also be served over HTTPS.

Видно, что не моя вина.
Помогите, пожалуйста, исправить.
Заранее благодарю!!!

Добавлено (11 Сен 2020, 01:31:11)
---------------------------------------------
Снова здравствуйте!
Снова ошибки посыпались, как из "рога изобилия".  wacko
Хотел нормально, плодотворно, поработать.
А тут - снова они.
Портал и модуль: Анна ★ Чапман - Официальный портал, Вся Панель Управления, https://chapman.usite.pro/....ite.pro
(Да, вот такой подарок я Нюте сделал, она об этом тоже давно знает, я ей об этом сказал).
Сервер: s22.
Значок в адресной строке: Не защищено.
Тип ошибки: Смешанное содержание.
Количество ошибок: минимум 5 на каждой странице.
Текст ошибок:
Цитата
Mixed Content: The page at '<URL>' was loaded over HTTPS, but requested an insecure image '<URL>'. This content should also be served over HTTPS.
/panel/users/list:1 Mixed Content: The page at 'https://chapman.usite.pro/panel/users/list' was loaded over HTTPS, but requested an insecure image 'http://uid.me/uguid/2655868473/ava/thumb'. This content should also be served over HTTPS.
/panel/users/list:1 Mixed Content: The page at 'https://chapman.usite.pro/panel/users/list' was loaded over HTTPS, but requested an insecure image 'http://uid.me/uguid/1803419162/ava/thumb'. This content should also be served over HTTPS.
/panel/users/list:1 Mixed Content: The page at 'https://chapman.usite.pro/panel/users/list' was loaded over HTTPS, but requested an insecure image 'http://uid.me/uguid/4137372232/ava/thumb'. This content should also be served over HTTPS.
/panel/users/list:1 Mixed Content: The page at 'https://chapman.usite.pro/panel/users/list' was loaded over HTTPS, but requested an insecure image 'http://uid.me/uguid/1838639076/ava/thumb'. This content should also be served over HTTPS.
/panel/users/list:1 Mixed Content: The page at 'https://chapman.usite.pro/panel/users/list' was loaded over HTTPS, but requested an insecure image 'http://uid.me/uguid/201038139/ava/thumb'. This content should also be served over HTTPS.

Вопрос: есть ли тут моя вина?
Помогите, пожалуйста, исправить.
Заранее благодарю!!!

Сообщение отредактировал lonely-wolf - Пятница, 11 Сен 2020, 01:45:12
KpaSsitel
Сообщений: 20
Репутация: 13

Сообщение # 253 | 17:07:47
Здравствуйте! Возможно ли поставить на хостинг (оплаченный) Два домена и соответственно 2 разных SSL?
dmitriy_komissarenko
Сообщений: 325
Репутация: 691

Сообщение # 254 | 10:29:49
KpaSsitel, прикрепление нескольких доменов (до 5-ти) к сайту возможно при оплате тарифа “Базовый”, “Оптимальный”, “Максимальный” или “Магазин”.
Сертификат к сайту можно прикрепить только для одного домена.
Прикрепление сертификата к нескольким доменам возможно на тарифе uCoz VIP
$Vladimir$
SUPPORT
Сообщений: 7297
Репутация: 1038

Сообщение # 255 | 07:16:40
Цитата lonely-wolf ()
Вопрос: есть ли тут моя вина?
Помогите, пожалуйста, исправить.


lonely-wolf, поскольку ранее сайт был без SSL-сертификата в базе хранятся данные с http. В вашем примере это ссылки на аватар пользователя, пример: http://uid.me/uguid/201038139/ava/thumb

Свяжитесь со службой поддержки, через панель управления, для запроса помощи в замене таких ссылок.

Сообщество uCoz » Мастерская uCoz » Домен для сайта » HTTPS и SSL-сертификат » Защищаем свой сайт с помощью HTTPS (проблемы\решения с установкой и после установки SSL)
Поиск: