Как отключить https (в браузере Яндекс, Google Chrome, Вконтакте)

В статье:

  1. Что такое HTTPS и для чего он нужен

    Что такое HTTPS

  2. Чем HTTPS отличается от HTTP
  3. Зачем нужен HTTPS-протокол
  • Как перейти на HTTPS
      Выбор времени перехода
  • Подготовка сайта к переходу
  • Покупка и установка SSL-сертификата
      Какой SSL-сертификат выбрать
  • Как установить SSL-сертификат
  • Завершение перехода с HTTP на HTTPS
      Проводим техническую настройку
  • Оповещаем Яндекс и Google о смене протокола
  • Поисковые системы лучше воспринимают сайты с HTTPS-протоколом, а еще протокол защищает данные пользователей от мошенников. В статье пошагово рассказываем, как перейти с HTTP на HTTPS и зачем это делать.

    Безопасность прежде всего

    Итак, что же такое HTTPS? Данное название является аббревиатурой от «HyperText Transfer Protocol Secure» (в переводе «Безопасный трансферный протокол гипертекста»). И являет собой симбиоз нескольких сетевых протоколов – базового HTTP и криптографических SSL/TLS. Теперь передающиеся данные зашифровываются для повышения безопасности установленного интернет соединения, способствуя его надёжности и защищённости.

    Ныне всё больше сайтов переходят на соединение HTTPS как из-за повышенного уровня безопасности данного протокола, так и из-за обещания компании Google предоставлять приоритет сайтам с https в выдаче поисковых результатов.

    Адрес сайта в браузере с https

    Принудительная блокировка сайта

    Как быть, если еще вчера vk com на работе нормально работал, а сегодня установить соединение не удалось? Вполне возможно вам ограничили доступ к развлекательным ресурсам. Многие работодатели, будь они неладны, заставляют на рабочем месте работать и не позволяют развлекаться… Поэтому соцсети, видеохостинги и мессенджеры — блокируют. Не расстраивайтесь, просто установите любую программу VPN или заходите на сайт через анонимайзер.

    Отключаем https

    При этом бывают ситуации, когда может понадобиться отключение поддержки https в браузере Яндекс, Хром и Опера. Это связано с особенностями работы некоторых сайтов, не всегда корректно работающих с протоколом https.

    При этом замечу, что обычно если вы хоть раз заходите на какой-либо сайт по https, то браузер запомнит данный домен, и в следующий раз выполнит автоматический редирект на https-версию данного сайта.

    Ваше подключение не защищено

    Завершение перехода с HTTP на HTTPS

    Проводим техническую настройку

    После установки у вас впереди склейка зеркал, то есть копий сайта. Ссылочный вес нужно будет перенести на главное зеркало, это можно сделать в кабинетах вебмастеров поисковиков. Переход займет большое количество времени – до нескольких месяцев. Придется потерпеть, ускорить процесс никак нельзя, мы проверяли.

    Пока идет склейка, сайт нужно оставить доступным по обоим адресам. При доступности обеих версий Google сразу будет показывать версию с HTTPS, а Яндекс будет делать это после склейки.

    Кроме того, нужны некоторые завершающие действия:

    1.Настройте постраничный 301 редирект. Когда склейка завершится, следует настроить постраничный 301 редирект на страницы с новым протоколом.

    Для перенаправления подойдут строчки кода в файле .htaccess:

    RewriteCond %{SERVER_PORT} !^443$ RewriteRule ^(.*)$ https://site.ru/»>https://site.ru/$1″>https://site.ru/$1 [R=301,L] Либо такой вариант: RewriteEngine on RewriteCond %{ENV:HTTPS} !on RewriteRule (.*) https://{HTTPS_HOST}%{REQUEST_URI} [NC,R=301,L]

    Код должен сработать для большинства серверов, если для вашего он не подошел, проконсультируйтесь с хостером.

    2.Настройте robots.txt, чтобы роботы индексировали сайт только по одному новому протоколу, то есть укажите, что версия с HTTPS — главная. Для этого в файле robots в директиве host добавьте https://.

    3.Настройте sitemap.xml, аналогично добавив https://.

    4. Проверьте rel=»canonical» и rel=»alternate», там также должны быть ссылки с HTTPS.

    5. Поработайте со внутренними ссылками, включая URL всех статических файлов. В HTML-коде абсолютных ссылок замените HTTP на HTTPS.

    Это можно сделать при помощи специальных скриптов, но если вы не ищете легких путей, то вполне можно сделать и вручную. Для объемных ресурсов можно использовать также сервисы SEO-анализа сайтов.

    6. Настройте метатег для реферального трафика. Если на вашем сайте есть рекламные баннеры, ведущие на сайты без HTTPS, то метрики могут не распознавать ваш сайт с сертификатом как источник трафика. Переходы на такие сайты с вашего ресурса Яндекс.Метрика или Google Analytics могут относить к прямому трафику.

    Чтобы такого не произошло, добавьте метатег на страницы до тега . Часть «origin» будет означать передачу протокола и домена.

    Теперь об изменениях нужно оповестить поисковики – они должны быть в курсе смены протокола.

    Оповещаем Яндекс и Google о смене протокола

    Оповещаем поисковики. Яндексу о смене протокола можно рассказать здесь:

    переезд сайта на HTTPS

    А Google – здесь:

    как переехать на https

    Добавьте в Search Console адрес сайта, использующего HTTPS. Помните, что Search Console расценивает страницы HTTP и HTTPS как разные, поэтому их данные не совпадают. Если на вашем сайте используются оба протокола, то в Search Console следует добавить два ресурса.

    Основные действия вы завершили, теперь остается только ждать. И готовиться к снижению трафика и ТИЦ – при переходе это нормальная история. Не бойтесь, со временем позиции восстановятся и скорее всего улучшатся, благо лояльность поисковиков к HTTPS сайтам только повышается день ото дня.

    Как отключить https в браузере

    Чтобы отключить https в браузере для конкретного сайта делаем следующее.

    1. Уходим с данного сайта, закрываем все вкладки, оставив одну базовую;
    2. Очищаем всю историю активности и кэш;
    3. Заходим на служебную страницу браузера, вбив в адресной строке следующее:
    • Для Яндекс.Браузер — https://about:net—internals#hsts
    • Для Гугл Хром — chrome://net-internals/#hsts

      Отключаем протокол в Google Chrome

    В поле ввода «Delete Domain» вбиваем имя домена сайта (к примеру, образец.com), и жмём на «Delete». Теперь в следующий раз вводите адрес сайта с http, а не https, и пользуйтесь возможностями незащищённого соединения.

    При этом учтите, что проблемы с корректным использованием https протокола на вашем компьютере может быть из-за некорректно установленных на нём даты или времени.

    Также вы можете изменить настройки безопасности HTTPS в настройках вашего браузера. К примеру, для Хром это можно сделать зайдя в настройки, выбрать «Показать дополнительные настройки», и выбрать «Настроить сертификаты» в пункте HTTPS.

    Как перейти на HTTPS

    Выбор времени перехода

    Для начала нужно выбрать время перехода. Переход на новый протокол может обрушить позиции сайта в выдаче на некоторое время, так что лучше не переводить сайт на HTTPS в период, когда им активнее всего пользуются. Пусть это будет, когда у сайта «не сезон», и он пользуется наименьшим спросом.

    Подготовка сайта к переходу

    Если сайт предварительно не подготовить, могут возникнуть технические проблемы или время всей операции затянется. Как подготовить сайт к переходу на HTTPS:

    1. Если на внутренних ссылках есть указание на протокол, уберите его. Это нужно, чтобы не возникло ошибок при индексации. К примеру, если раньше ссылка выглядела как «https://site.ru/text/», приведите ее в форму «//site.ru/text/».
    2. То же самое нужно сделать со внешними ссылками, привести их url в относительный вид. Иначе могут появиться сбои при функционировании сайта.
    3. Адреса медиаконтента тоже нужно перевести в относительные ссылки. Если объекты базируются на вашем сайте, то этого достаточно. Если некоторые медиа подгружаются со сторонних ресурсов, то проверьте, поддерживают ли они HTTPS. Не поддерживают — заменяйте, они не будут работать на вашем сайте после смены протокола. Это можно сделать быстрее, если исправить протокол на относительный сразу в базе данных для всех ссылок.
    4. Ссылки в rel=»canonical» и rel=»alternate» также замените на относительные.
    5. Проверьте, что сторонние сервисы, которые вы используете на сайте, поддерживают HTTPS. Популярные обычно поддерживают этот протокол, к примеру Яндекс.Метрика, Директ, Google Analytics, но другие стоит проверить.

    Заложите на подготовку срок с запасом, потому что на эти преобразования может понадобиться долгое время, особенно если у вас большой сайт.

    Как убирать https из Вконтакте

    Сайт социальной сети «Вконтакте» позволяет отключить использование протокола https при работе с данной социальной сетью.

    1. Для этого зайдите в настройки вашей страницы (vk.com/settings).
    2. Перейдите во вкладку «Безопасность» и снимите галочку с пункта «Использовать защищённое соединение (HTTPS)».
    3. При этом некоторые пользователи рекомендуют при отсутствии изначально там галочки поставить её, нажать на «Сохранить», а затем забрать её, и вновь нажать на «Сохранить».

      Не использовать защищенное соединение HTTPS

      Не использовать защищенное соединение HTTPS

    При следующем входе на сайт ВК помните об особенностях редиректа (который указан чуть сверху), удалите упоминание о данном домене как указано сверху, а затем заходите на данный ресурс с использованием http.

    Если не помогает, можно попробовать войти на данный сайт с другого браузера.

    Кроме того спешу обратить внимание читателей на то, что не стоит надеяться на захождение на сайт с http с помощью ссылки где указан https.

    Покупка и установка SSL-сертификата

    Для работы SSL-протокола необходим SSL-сертификат, для этого нужно его купить и установить.

    Какой SSL-сертификат выбрать

    Обычно они покупаются у поставщиков, цена установки SSL-сертификата может быть разной, но есть бесплатные варианты. Бесплатно сертификат найти сложно и небезопасно, тем более обычно они действуют ограниченный период. Советуем выбрать поставщика и приобрести сертификат, так надежнее. Бывает, что их дарят при регистрации домена.

    Переходим на страницу заказа SSL-сертификатов и выбираем нужный тип:

    1.DV-сертификат (Domain Validated) — самый простой, подходит для физических лиц и юридических лиц, выдается на один домен одному владельцу. Сертификат защищает информацию, но не гарантирует, что владельцу можно доверять. Для установки потребуется проверка принадлежности домена. Такой сертификат можно установить на личный блог, небольшой сайт-визитку.

    Визуально у сайта появится замочек в адресной строке.

    Сайт с сертификатом безопасности

    2. OV-сертификат (Organization Validation) — сертификат для коммерческих и некоммерческих организаций, юридических лиц. Для выдачи нужна проверка существования юрлица или ИП и проверка принадлежности домена.

    Этот сертификат подходит порталам, магазинам, компаниям, предоставляющим услуги..

    Визуально такая форма будет выглядеть как DV-сертификат.

    Сайт с сертификатом безопасности

    2.EV-сертификат (Extended Validation) — домен с расширенной проверкой, подходит только для юридических лиц. Потребуется проверка принадлежности домена и другие данные о юрлице: свидетельство о гос регистрации, зарегистрированное название и другие данные.

    Этот сертификат обычно заказывают банки и крупные организации.

    Визуальное отличие в том, что кроме замочка в адресной строке появится зеленое поле с названием фирмы. Такая форма выглядит надежнее.

    Сайт с сертификатом и дополнительной формой

    Дополнительно сертификаты могут иметь опции: Wildcard, то есть поддержку поддоменов сайта, SAN — поддерживать несколько доменов на одном сервере, IDN (Internationalized Domain Names) — поддержку кириллических доменов.

    Первый вариант сертификата бюджетнее и его проще получить. После того, как мы подобрали нужный вид сертификата, заказываем его, а после выпуска скачиваем готовый файл. При заказе при генерации CSR-запроса вам выдадут файл ключа, сохраните его, он понадобится для установки.

    После покупки нужно установить SSL на хостинг, если вы покупали сертификат у своего хостера, это будет чуть проще.

    Сертификат обычно покупается как домен или хостинг: на год-два, а потом продлевается.

    Как установить SSL-сертификат

    После покупки у вас должен быть файл сертификата, файл ключа и два файла цепочки сертификатов.

    1.Войдите в личный кабинет хостинга вашего сайта.

    2.Найдите раздел SSL.

    3. Загрузите эти файлы в соответствующие поля.

    На сайтах, где можно купить файл, обычно есть подробная инструкция как установить SSL-сертификат.

    как установить ssl сертификат

    4. Проверьте, доступен ли сайт по по HTTP-протоколу и по HTTPS. Он должен быть доступен по обоим.

    5. Проверьте корректность установки сертификата на сайте: страницы сайта корректно открываются по URL с учётом нового протокола, а конфигурация SSL корректно установлена. Проверить правильность конфигурации SSL-сертификата можно на сервисе PR-CY: вставьте адрес сайта в строку и нажмите проверку. Если установка прошла корректно, появится примерно это:

    как проверить протокол сайта

    Проверить настройку также можно с помощью Ssllabs, сервис проведет анализ конфигурации SSL. Вводите адрес сайта и нажимаете проверку, если все в порядке, появится такой результат:

    проверить защищенный протокол сайта онлайн

    Если сервисы покажут некорректную настройку, они определят проблемы и дадут рекомендации по их устранению.

    Рекомендуем также проверить отображение сайта через разные браузеры, а также на мобильных устройствах на разных операционных системах.

    SSL-сертификат установлен, но выдыхать рано – нужно провести еще некоторые манипуляции в коде сайта и его настройках.

    Рейтинг
    ( 1 оценка, среднее 5 из 5 )
    Понравилась статья? Поделиться с друзьями:
    Для любых предложений по сайту: [email protected]