SSL для сайтов uCoz Работа сайта по протоколу HTTPS важна для обеспечения безопасности передачи данных, позитивно воспринимается поисковыми системами и часто является необходимым требованием для сайтов различных государственных органов.


Теперь владельцы сайтов, которые приобрели платные пакеты, получают возможность прикрепить к своему сайту SSL-сертификат, что позволит активировать для него работу по протоколу HTTPS.

Эта возможность уже доступна для сайтов,
созданных в системных доменах:

*.ucoz.ru, *.ucoz.com, *.ucoz.net, *.at.ua, *.3dn.ru,
*.do.am, *.clan.su, *.my1.ru и *.ucoz.org

Подключение SSL-сертификата доступно как для сайтов с прикрепленным доменом, так и для использующих системный домен. О том, как приобрести и прикрепить SSL-сертификат, вы сможете узнать в этой статье.

* Если вы владелец сайта с собственным доменом и хотите, чтобы сайт работал по протоколу HTTPS, вам необходимо приобрести SSL-сертификат. Для сайтов, которые не имеют своих доменов и зарегистрированы в зонах .ucoz.com, .ucoz.ru, .ucoz.net, .at.ua, .3dn.ru, .do.am, .clan.su, .my1.ru и .ucoz.org, приобретать сертификат не нужно. Он подключится автоматически!

Что такое протокол HTTPS и зачем он нужен сайту?


HTTPS (аббр. от англ. HyperText Transfer Protocol Secure) — расширение протокола HTTP, поддерживающее шифрование. Данные, передаваемые по протоколу HTTPS, «упаковываются» в криптографический протокол SSL или TLS.


Опишем всё более подробно и простыми словами. Когда вы делаете что-либо в интернете, например, заходите на какой-то сайт или загружаете в социальную сеть фотографию, вы инициируете обмен данными между вашим компьютером и сервером. В большинстве случаев этот обмен данными происходит по протоколу HTTP. Такой удобный и привычный всем способ передачи данных обладает одним довольно серьезным недостатком — отсутствием шифрования данных на пути следования информации от вашего компьютера к серверу. Это не очень критично для таких действий, как простая загрузка сайта в вашем браузере, но очень важно в тех случаях, когда передаются действительно важные, конфиденциальные данные, такие как логин, пароль или, например, номер кредитной карты. Так как передаваемые данные на пути своего следования к серверу могут проходить через десятки различных промежуточных узлов, отсутствие шифрования может привести к краже данных, если хотя бы один из этих узлов контролируется злоумышленниками.

Схематически это выглядит так:

Работа по протоколу HTTPS гарантирует шифрование всех передаваемых данных и обеспечивает их защищенность на всем пути следования от вашего компьютера к серверу. С HTTPS умеют работать все современные браузеры.

Использование HTTPS с точки зрения SEO

Так как HTTPS обеспечивает повышенную защищенность данных, это благосклонно воспринимается поисковыми системами. В частности, Google учитывает использование HTTPS при ранжировании.

“Яндекс” напрямую не говорит о том, что учитывает данный фактор, но в то же время перевел большинство своих сервисов для веб-мастеров (а также API) на работу по HTTPS. Вероятно, в будущем поисковые системы будут отдавать большее предпочтение именно сайтам, работающим по защищенному протоколу.

Подробнее о новом функционале и его особенностях

Для настройки HTTPS-протокола и загрузки собственных сертификатов появился дополнительный пункт в настройках безопасности сайта.

Где купить SSL-сертификат?

Вы можете приобрести нужный вам сертификат у любого издателя сертификатов. Например, это можно сделать с помощью нашего сервиса domain.ucoz.com.

Какой сертификат нужен для моего сайта?

Для большинства сайтов достаточно обычного Domain Validation Certificate. Такой сертификат подтверждает только домен и имеет упрощенную процедуру выпуска.

Что делать после покупки сертификата?

После окончания выпуска сертификата вам необходимо сохранить у себя на компьютере выданный вам издателем сертификата файл приватного ключа (c расширением .key) и файлы самих сертификатов (как правило, с расширением .crt). Это обычные текстовые файлы. Содержимое этих файлов необходимо скопировать и вставить в соответствующие поля в разделе "Подключение сертификата SSL", сохранив настройки.

Как проверить, что мой сайт работает по HTTPS?

После успешного прикрепления сертификатов ваш сайт будет открываться по ссылке https://домен_моего_сайта. В адресной строке рядом с сайтом появится изображение замка:

Нужно ли включать редирект с HTTP на HTTPS?

Мы настоятельно рекомендуем не отключать на постоянной основе опцию "Перенаправлять с HTTP на HTTPS", так как это может иметь негативные SEO-последствия для сайта. Данную опцию можно выключать только в том случае, когда вам необходимо внести какие-либо правки в код сайта для его корректной работы с HTTPS.

Зачем нужна опция "Запретить HTTP для подключаемых ресурсов"?

Эта опция позволит вам запретить использование вашими пользователями ссылок на изображения (например, в комментариях), которые не могут быть загружены по протоколу HTTPS.

77 комментариев
1 2 »
1 Написал vredniey-faktor 07 Июль 2016, 19:11
ААААААААААА! Дайте для uweb! ))) Супер новость! wacko
2
3 Написал olepav 07 Июль 2016, 19:11
Будет и на вашей улице праздник smile Чуть позже)
4 Написал vredniey-faktor 07 Июль 2016, 19:13
Жду! dry
avatar
2 Написал dr1ve 07 Июль 2016, 19:11
Отличная новость, когда ориентировочно ожидать доступность на всех серверах, а не только на s4?
2
7 Написал o_Lisovenko 07 Июль 2016, 19:19
Как всегда, читайте: http://blog.ucoz.ru/researches/about_updates
5 Написал MSIP35 07 Июль 2016, 19:15
Это круто. Молодцы!
6 Написал Nelson 07 Июль 2016, 19:19
Отличная новость! Спасибо!
8 Написал mrx 07 Июль 2016, 19:27
Сколько ни создавай уникальный контент, а в топе как обычно будут те, кто вложил больше бабок в раскрутку, SSL-сертификаты и прочую ерунду.

Для интернет-магазинов и коммерческих сайтов будет весьма полезно. Все остальные проходят мимо. 3000 рублей за сертификат, плюс домен, защита whois, дорогой пакет услуг uCoz... Итого примерно 10 тысяч рублей. Слишком дорогое удовольствие для некоммерческого сайта.
3
9 Написал o_Lisovenko 07 Июль 2016, 19:30
Вы все о минусах, да о минусах, хотя - это огромный плюс, такая возможность. Мало кто из конструкторов может этим похвастаться (или никто). 

Но безусловно - это обновление не для личных блогов и персональных страниц или сайтов кланов. Кому https - важно, тот знает как это полезно. 

Да, и кстати, все соц, сети в том числе даже в плане авторизаций и создания приложений - переходят на https. Например одноклассники давно перешли. Не за горами - когда это будет у всех соц. сетей. 

Ну а цена на SLL - это не наша, как вы понимаете, цена. Так работает интернет в целом. Серьезному проекту - это не цена.
13 Написал mrx 07 Июль 2016, 19:48
Я не говорю, что это минус. Наоборот, очень даже полезная возможность и здорово, что она появилась на uCoz. Печалит лишь факт, что от наличия сертификата зависит ранжирование сайта.
10 Написал Ternox 07 Июль 2016, 19:41
Всё от сайта зависит, можно и без пиара сделать сайт, который сам себя раскрутит своим контентом.
Ну и для некоммерческого сайта, по моему,  HTTPS вообще не нужен.
1
12 Написал o_Lisovenko 07 Июль 2016, 19:48
Все правильно. 

Хороший пример: городской портал. Если у вас городской портал и уникальный контент - вы будете в топе, наверняка, в любом случае. Если есть еще 10 сайтов городского портала - и у них не уникальный контент -  они все равно будут ниже. 

Ну и https - вряд ли в целом вообще у кого-то из них будет. А если это другая тематика и много конкурентов с https  - то тут уже сам знак того, что они себе могут позволить и это им нужно. Значит нужно и вам.
14 Написал Сlerk 07 Июль 2016, 19:52
Цитата
защита whois
    это ж где вы такую услугу видели за мзду?

есть истинна в ваших словах на счёт контента и сертификата, но вещь беспорно нужная, с вашей точки зрения плох только тем, что поисковики баллов добавляют сайту с ним. я до этой статьи и не подозревал ранее об этом.

да и кстати, не нужно тратить 3к , можно получить бесплатно, гуглите на русском и английском, вариантов несколько это как минимум.
17 Написал mrx 07 Июль 2016, 22:41
290 рублей в год. https://www.nic.ru/dns/service/whoisproxy/
25 Написал Drinko 09 Июль 2016, 09:24
Цитата mrx
3000 рублей за сертификат

Кто мешает получить бесплатный?

https://www.startssl.com/
https://buy.wosign.com/free/
https://letsencrypt.org/
avatar
38 Написал linuxfonts 16 Июль 2016, 18:27
startssl только для доменов 2 уровня.
11 Написал kinolog-rkf 07 Июль 2016, 19:47
Спасибо за реализацию моего предложения! Теперь ждем данный функционал для доменов *.narod.ru.  thumb
avatar
15 Написал ucoz_01 07 Июль 2016, 21:21
дождались, случилось чудо, спасибо
16 Написал ДонКот 07 Июль 2016, 21:34
Отличная новость! Мы как раз собираемся делать проект сети магазинов наподобие проекта "красное и белое", сертификат будет очень кстате, спасибо за обнову)
18 Написал vredniey-faktor 07 Июль 2016, 23:56
Если есть купленный сертификат не через domain.ucoz.ru, он проканает, с этим нет ограничений?
0
19 Написал olepav 08 Июль 2016, 00:36
Вроде предельно понятно в посте написано smile

Цитата
Где купить SSL-сертификат?
Вы можете приобрести нужный вам сертификат у любого издателя сертификатов. Например, это можно сделать с помощью нашего сервиса domain.ucoz.com.
20 Написал †Angel† 08 Июль 2016, 01:19
А как у вас обстоят дела с поддержкой ssl кириллических доменов? Например на РЕГ.Ру ценник SSL с поддержкой кириллических доменов от 4999 в год...
Который кстати доступен только для юридических лиц. Остальные сертификаты для физ лиц без поддержки кириллических доменов.
Единственный доступный сертификат для физ лиц с поддержкой кирилических доменов стоит 5 850 руб в год. Печально всё с доменами рф.
23 Написал shatrov 08 Июль 2016, 09:04
Может вот тут вам будет интересно http://comodo-ssl.com/ssl/comodo-instant-ssl-sertifikaty
avatar
21 Анонимно 08 Июль 2016, 07:37
Добрый день. А для магазина этого сертификата будет не достаточно Domain Validation Certificate ?
22 Написал Yuri_G 08 Июль 2016, 08:48
Это сертификат начального уровня не для коммерческих проектов, для магазинов рекомендуется все же не начального,  читайте материал выше где все описано.
24 Написал borschaga 09 Июль 2016, 07:58
Спасибо за данную опцию smile
26 Написал psolovev 09 Июль 2016, 12:24
Спасибо! Как всегда все  нужно и в тему! Скажите, можно ли будет только одну страницу сделать защищенной, например site.ru/sll.html а весь остальной сайт оставить http?
27 Написал Yuri_G 09 Июль 2016, 12:41
Нельзя, применяется к домену(для всего сайта), а не к странице. wink
avatar
28 Написал ZAkmEn 11 Июль 2016, 10:38

Цитата
Эта возможность уже доступна для сайтов, 
созданных в системных доменах: 
*.ucoz.ru, *.ucoz.com, *.ucoz.net, *.at.ua и *.3dn.ru

У меня на сайте с доменом *.3dn.ru нет такой возможности, или я просто найти не могу. 
Имя сервера: [ s83 ]
0
29 Написал Styler 11 Июль 2016, 10:54
Это обновление еще не разлито на ваш сервер. В течении этой недели обновление будет на всех серверах.
avatar
30 Написал ZAkmEn 11 Июль 2016, 13:38
Спасибо. Можно еще узнать? 
У меня есть несколько сертификатов, какой подойдет к серверам uCoz?

Скрин: https://pp.vk.me/c636822/v636822401/176e0/I-mn9h1NBRI.jpg
0
31 Написал Styler 11 Июль 2016, 14:10
Пробуйте прикреплять сертификаты для Nginx
32 Написал †Angel† 13 Июль 2016, 02:38
Подключил сертификат, после этого перестали работать баннеры через "Ротатор баннеров" и постоянно выскакивает вот такая бяка http://screenpresso.com/=hI2Kb

Upd1:
изменил коды ротаторов с http на https баннеры появились.
Выскакивающая бяка реагирует на разные виджеты например информёр погоды от rp5. Убрал информёр, всплывать бяка перестала но всё равно соединение как бы не защищено http://screenpresso.com/=Lbv9c
 (проблема решена)

Upd2: Так же после подключения SSL перестали работать некоторые PHP скрипты купленные на uscript.pro

Upd3: А после подключения SSL поля в настройках SSL так и должно быть, пустыми? http://screenpresso.com/=JnlV
К сайту прикреплён домен вида site.ru но вроде как работает https

Upd 15.07.2016
В SEO-модуле сервис Оригинальные тексты перешёл в статус "Приложение подключается..." и так висит. Менял настройки, менял Callback URL, ничего не помогает...
 (проблема решена)

Upd 20.07.2016
Форум - Настройки модуля - Свой набор кнопок. Если указать ссылку через http тогда браузер ругается на незащищённое соединение. Если указать ссылку через https тогда кнопки на форуме перестают показываться.
33 Написал alex-g 13 Июль 2016, 13:52
Еще после прикрепления, из всех системных скриптов повыскакивали ошибки, связанные с подгружаемыми изображениями по незащищенному протоколу.

Скрин: http://prntscr.com/bsc7m4
0
34 Написал $Vladimir$ 13 Июль 2016, 17:51
Ваш сайт расположен на сервере s24. Ссылки на изображения указаны вами. Внесите изменения в код, указав корректно путь к изображениям.
avatar
35 Написал dr1ve 13 Июль 2016, 23:02
Ребят, есть небольшая проблема: смайлики на форуме грузятся все равно по http и грин-бар не включается, если они есть в теме. Исправите? Или тут только свой набор добавлять?
avatar
36 Написал AdminZ5636 14 Июль 2016, 20:55
А если перейти на https то что будет со всеми внешними ссылками, которые ведут на сайт? Корректно ли их будут обрабатывать поисковики после такого перехода?
И если на сайте десятки тысяч страниц есть гарантия что юкоз правильно изменит все внутренние ссылки на сайте?  Просто как то страшно немного запускать эту процедуру на таком сайте
39 Написал vredniey-faktor 16 Июль 2016, 19:17
Присоединяюсь. Тоже интересует сильно этот вопрос. На сайте свыше 15 000 материалов и почти все они в индексе, что Гугла, что Яндекса... И хочется и колется )). Знаю, что Гугл да и Яндекс тоже, любит больше сайты по https, но как бы эта любовь не стала разрушительной для сайта )
avatar
40 Написал dr1ve 16 Июль 2016, 19:34
Для этого включается редирект в настройках. Просто в url сайта в поисковой выдаче допишется https и все, теоретически сайт может прибавить в позициях в Google, если оптимизирована скорость его загрузки и есть качественная мобильная версия. Оптимизирован ваш сайт или нет - смотрите в Google Page Speed Insights
avatar
37 Написал linuxfonts 16 Июль 2016, 18:09
Удивительная компания Ucoz: вместо того, чтобы купить Wildcard SSL certificate на 5 доменов (уверен, что деньги на это есть), они заставляют мучатся людей с сертификатами. Результатом будет то, что люди будут забывать обновлять сертификаты и получать от этого многочисленные проблемы.
41 Написал Drinko 17 Июль 2016, 10:53
Ну, возможно, в будущем сделают функцию автопродления для основных сервисов, по крайней мере на ряде хостингов такой функционал имеется smile
0
43 Написал Styler 18 Июль 2016, 16:31
Простите - а как быть людям у которых свои домены? А именно на них и рассчитан большей частью этот функционал?
Системные домены ucoz будут иметь свои wild-card сертификаты. На данный момент - 5 доменов уже имеют.
42 Написал Arting 18 Июль 2016, 01:36
Ураааааааа..
avatar
44 Написал Makabyla 23 Июль 2016, 12:33
Шикарно, вообще высший пилотаж. biggrin
1-20 21-38
Ваш комментарий