Установка SSL-сертификатов и перевод сайтов на HTTPS
Обеспечиваем безопасное шифрование данных, устраняем предупреждение браузеров «Не защищено» и бесшовно переводим веб-ресурсы на HTTPS без простоя, потери SEO-позиций и рекламного трафика.
Что входит в профессиональный переход на HTTPS
Решаем технические задачи комплексно, сохраняя стабильность бизнес-процессов компании.
Настраиваем надежные автоматически обновляемые сертификаты Let's Encrypt или подключаем коммерческие сертификаты (DV, OV, Wildcard для поддоменов, EV с проверкой организации) от доверенных центров сертификации.
Конфигурируем корректные правила перенаправления трафика на уровне веб-сервера (Nginx/Apache). Поисковые системы склеивают старый http-адрес с новым без просадки в выдаче Яндекса и Google.
Шифрование данных по протоколу TLS — обязательное требование банков и платежных систем (ЮKassa, Сбербанк, Тинькофф). Мы подготавливаем безопасную среду для интеграции эквайринга.
Включение HTTPS позволяет активировать на сервере современный протокол HTTP/2. Это ускоряет отдачу контента и медиафайлов на мобильных устройствах благодаря мультиплексированию запросов.
Проверяем исходный код страниц на наличие прямых небезопасных путей `http://` в картинках, стилях и скриптах. Формируем для вашего разработчика подробную карту правок для получения зеленого «замочка» безопасности.
Настраиваем планировщик (certbot/cron) для автоматического перевыпуска сертификатов за 30 дней до окончания срока действия. Вы застрахованы от внезапной блокировки сайта из-за просроченных файлов.
Профессиональный тюнинг
безопасности TLS
Базовой привязки SSL-сертификата к домену недостаточно для надежной защиты проекта.
Мы настраиваем шифрование по современным отраслевым ИТ-стандартам. Это защищает персональные данные клиентов, оптимизирует скорость TLS-рукопожатий и гарантирует успешное прохождение аудита ИБ.
Используем шифры на базе алгоритмов ECDHE. Сессионные ключи генерируются динамически. Даже компрометация главного ключа сервера не позволит расшифровать перехваченный ранее трафик.
Настраиваем передачу заверенного статуса отзыва сертификата напрямую от веб-сервера браузеру. Это экономит время при установлении защищенного соединения.
Отключаем поддержку устаревших и уязвимых протоколов SSLv3, TLS 1.0 и TLS 1.1, оставляя только современные криптостойкие алгоритмы.
Контроль целостности и верификация соединения
Контролируем корректность связки корневых и промежуточных сертификатов, исключая ошибки валидации соединения на мобильных устройствах и устаревших ОС.
Задаем на уровне DNS-зон авторизованные центры, имеющие право выпускать сертификаты для вашего домена, блокируя сторонние попытки подделки.
Подключаем сертификат к нашему независимому облаку мониторинга, чтобы дежурная смена мгновенно узнала о потенциальных проблемах с автопродлением.
Стоимость разовых работ
Часто задаваемые вопросы по переходу на HTTPS
Разъясняем технические аспекты миграции сайтов на безопасное соединение.
Ошибки смешанного контента возникают, когда сам сайт работает по HTTPS, но ссылки на картинки, шрифты или внешние JS-скрипты внутри исходного кода по-прежнему прописаны через небезопасный префикс `http://`.
Поскольку исправление таких ссылок требует редактирования кода шаблонов вашей CMS или базы данных сайта, эти работы выполняются вашим разработчиком или контент-менеджером.
Что делаем мы: Мы полностью конфигурируем серверную часть, настраиваем системные перенаправления, а также проводим детальный аудит страниц сайта и передаем вашему разработчику готовый точный отчет (карту путей) со списком элементов, где ссылки необходимо заменить на относительные или защищенные.
Нет, скорость не снизится. Современные серверные процессоры поддерживают аппаратное ускорение шифрования на уровне инструкций AES-NI, снижая накладные расходы практически до нуля. Более того, при переводе сайта на HTTPS мы активируем современный протокол HTTP/2 или HTTP/3, благодаря чему скорость загрузки скриптов и изображений на смартфонах и компьютерах становится выше.
Для поисковых систем миграция на HTTPS — это склейка зеркал сайта. Чтобы позиции не просели, мы настраиваем корректный постоянный 301-редирект с сохранением структуры URL. Также мы помогаем вашему SEO-специалисту правильно перерегистрировать домен в панелях Яндекс.Вебмастер и Google Search Console. При соблюдении этих стандартов просадки позиций не происходит, а в перспективе защищенный сайт ранжируется поисковиками лучше.
В этом нет необходимости. Мы генерируем приватный криптографический ключ и CSR-запрос на подпись непосредственно внутри вашей операционной системы без возможности копирования вовне. Если требуется наша ручная настройка, вы можете предоставить временный SSH-доступ к серверу, который аннулируете сразу же после завершения технических работ.