Протокол https как настроить на сайте, это установить SSL-сертификат, включить шифрование соединения и корректно переехать со старого адреса http на новый https без потери позиций и трафика. Без замка в адресной строке браузер помечает страницу как небезопасную, а часть посетителей уходит ещё до того, как увидит ваше предложение.
Мы в lucky-seo продвигаем сайты бизнеса и регулярно чиним последствия кривого переезда на https: слетевшие позиции, склейку зеркал, смешанный контент. Эта статья раскладывает по шагам, как сделать защищённый протокол https на сайте так, чтобы поисковики Яндекс и Google засчитали переезд, а не наказали за него. Показываем и ручной путь, и вариант для WordPress, и типичные грабли, на которых бизнес теряет бюджет.
- Что такое протокол HTTPS и зачем настраивать его на сайте
- Как работает защищённое соединение
- Какой SSL-сертификат выбрать для сайта
- Как перевести сайт на HTTPS: пошаговая инструкция
- Плагины в WordPress для перехода с HTTP на HTTPS
- Как настроить редиректы и убрать смешанный контент
- Как сообщить поисковикам о переезде и не потерять позиции
- 7 частых ошибок при переходе сайта на HTTPS
- Частые вопросы
- Выводы
Что такое протокол HTTPS и зачем настраивать его на сайте
Протокол HTTPS (HyperText Transfer Protocol Secure), это защищённая версия обычного http, в которой данные между браузером и сервером идут в зашифрованном виде через сертификат SSL/TLS. Проще говоря, это тот же протокол передачи страниц, но с замком: чужой человек в общей сети не прочитает пароли, номера карт и формы заявок.
Для бизнеса это не техническая формальность, а вопрос доверия и заявок. Браузеры давно помечают http-страницы предупреждением «Не защищено», особенно на формах ввода. Человек, который видит такое предупреждение перед оплатой или отправкой контактов, часто закрывает вкладку, и вы теряете лид на ровном месте.
Есть и прямой SEO-мотив. Google открыто считает https фактором ранжирования, Яндекс тоже отдаёт предпочтение защищённым сайтам и корректно индексирует https-версию как основную. Наличие сайта https сегодня не преимущество, а гигиенический минимум: сайты без https проигрывают конкурентам по доверию ещё до сравнения цен и офферов.
Как работает защищённое соединение
Защищённое соединение работает через SSL-сертификат, который подтверждает подлинность сайта и включает шифрование. Когда браузер открывает адрес на https, он и сервер обмениваются ключами, договариваются о шифре и только после этого начинают передавать сам контент страницы.
Сертификат выдаёт удостоверяющий центр (Certificate Authority). Он проверяет, что вы действительно владеете доменом, и подписывает сертификат своей подписью. Браузер доверяет этой цепочке подписей и рисует замок. Если сертификат просрочен, самоподписан или выдан на другой домен, пользователь получает красное предупреждение, и это хуже, чем вообще без https.
Для владельца бизнеса важны три практических вывода. Первое: сертификат имеет срок годности и его нужно продлевать, иначе сайт однажды встретит клиентов ошибкой. Второе: тип сертификата (DV, OV, EV) влияет на глубину проверки, но на само шифрование не влияет, обычному сайту услуг хватает базового DV. Третье: сертификат отвечает за защиту канала, а не за защиту сайта от взлома, это разные слои.
Какой SSL-сертификат выбрать для сайта
Для большинства сайтов бизнеса подходит бесплатный сертификат Let’s Encrypt или базовый платный DV от хостинга, платить за EV имеет смысл только крупным финансовым и корпоративным проектам. Разница между типами не в силе шифрования, а в объёме проверки владельца и в цене.
Ниже сравнение основных вариантов, чтобы вы понимали, за что платите и что реально нужно вашему проекту.
| Тип сертификата | Что проверяется | Кому подходит | Стоимость |
|---|---|---|---|
| Let’s Encrypt (DV) | владение доменом | сайты услуг, блоги, малый и средний бизнес | бесплатно, продление автоматическое |
| Платный DV | владение доменом | те, кому нужна поддержка и гарантия хостинга | от невысокой годовой оплаты |
| OV | домен и организация | компании, которым важна проверка юрлица | средняя годовая оплата |
| EV | домен и юрлицо по расширенной процедуре | банки, крупные корпоративные и финансовые сайты | высокая годовая оплата |
Практический ориентир простой. Сайту услуг, магазину или блогу достаточно DV, чаще всего бесплатного Let’s Encrypt, который многие хостинги ставят и продлевают в один клик. Гнаться за дорогим сертификатом ради «зелёной строки» смысла нет: современные браузеры давно не показывают название компании в адресной строке, и клиент разницы не заметит.
Перед покупкой сертификата загляните в панель хостинга. У большинства провайдеров Let’s Encrypt подключается кнопкой и продлевается автоматически, так вы бесплатно закроете задачу и не забудете о продлении через год.
Как перевести сайт на HTTPS: пошаговая инструкция
Перевод сайта на https, это управляемый процесс из нескольких шагов, где важен порядок: сначала сертификат, потом редиректы, и только затем правки внутри страниц. По нашему опыту продвижения именно нарушение этого порядка чаще всего роняет трафик после переезда.
- Сделайте резервную копию сайта и базы данных перед любыми изменениями.
- Выпустите SSL-сертификат: включите Let’s Encrypt в панели хостинга или установите купленный сертификат.
- Проверьте, что сайт открывается по https без ошибок сертификата в браузере.
- Настройте постоянный редирект 301 со всех http-адресов на такие же https-адреса.
- Замените в коде и базе все внутренние ссылки, пути картинок, скриптов и стилей с http на https.
- Обновите канонические адреса (canonical) на https-версии страниц.
- Пропишите https-адрес в robots.txt и обновите адрес сайта в файле sitemap.xml.
- Добавьте https-версию как основной сайт в Яндекс Вебмастер и Google Search Console.
- Отправьте новый sitemap на переобход и укажите главное зеркало в Яндекс Вебмастере.
- Проверьте сайт на смешанный контент и закройте все оставшиеся ссылки на http.
Порядок один и тот же для лендинга и для интернет-магазина, меняется только объём правок. У магазина с тысячами карточек больше внутренних ссылок и картинок, поэтому замену адресов удобнее делать массово по базе, а не вручную.
Плагины в WordPress для перехода с HTTP на HTTPS
В WordPress перевести сайт на https можно за несколько минут через плагин, который автоматически меняет адреса и включает редиректы. Это самый быстрый путь для тех, кто не хочет лезть в код и настройки сервера вручную.
Порядок работы такой же безопасный, как и при ручной настройке. Сначала выпустите сертификат в панели хостинга, затем поставьте плагин, который переключает WordPress на https и правит ссылки. Популярные решения этого класса умеют менять адрес сайта, заменять внутренние ссылки на лету и находить смешанный контент, показывая, какие ресурсы всё ещё грузятся по http.
У плагинного пути есть нюанс, о котором молчат в рекламе. Плагин, который подменяет ссылки «на лету» при выдаче страницы, создаёт нагрузку и не чинит проблему в базе: если его отключить, часть адресов вернётся к http. Поэтому для постоянного результата лучше один раз прогнать замену адресов прямо в базе данных (search and replace), а плагин оставить только для контроля смешанного контента.
Не ставьте плагин https поверх уже настроенных вручную редиректов. Двойные правила редиректа дают петлю «too many redirects», сайт перестаёт открываться, и вы теряете и посетителей, и позиции, пока ищете причину. Выберите один способ: либо сервер, либо плагин.
Как настроить редиректы и убрать смешанный контент
Правильный переезд держится на двух вещах: постоянный редирект 301 со всех http-адресов на https и полное отсутствие смешанного контента. Если пропустить хотя бы одно, поисковик либо не склеит версии, либо посетитель увидит частично незащищённую страницу.
Редирект 301 говорит и браузеру, и Яндексу с Google, что адрес переехал навсегда, и передаёт накопленный вес страницы на новый https-адрес. Настраивают его на уровне сервера, чаще всего в файле .htaccess для Apache или в конфиге nginx. Правило должно вести каждый http-адрес на точно такой же https-адрес, а не всех скопом на главную, иначе внутренние страницы потеряют позиции.
Смешанный контент (mixed content), это ситуация, когда страница открывается по https, но подтягивает картинки, скрипты или стили по старому http. Браузер такое соединение считает частично небезопасным, замок пропадает или показывает предупреждение. Чтобы этого избежать, замените абсолютные адреса ресурсов на https или на относительные, и проверьте страницы через консоль браузера, которая честно перечисляет все http-запросы. Каждая внешняя ссылка https и каждый подключаемый ресурс тоже должны идти по защищённому протоколу.
Как сообщить поисковикам о переезде и не потерять позиции
После технической настройки нужно явно сказать поисковикам, что основная версия теперь https, иначе они какое-то время будут держать в индексе старые http-адреса. Именно на этом шаге бизнес чаще всего проседает по трафику, думая, что дело в самом переезде.
В Яндекс Вебмастере добавьте https-версию как отдельный сайт, укажите её главным зеркалом и отправьте новый sitemap.xml на переобход. В Google Search Console добавьте https-ресурс, загрузите обновлённую карту сайта и проверьте отчёт по индексации. Обе панели покажут, как поисковик переиндексирует адреса, и подсветят ошибки, если редиректы настроены неправильно.
Дальше запаситесь терпением. Переиндексация занимает от нескольких дней до нескольких недель, в это время возможны небольшие колебания позиций, это нормальная реакция на смену адресов, а не поломка. Ускорить процесс помогает переобход важных страниц вручную в Вебмастере и рабочий sitemap. Если после переезда вы заодно правите разметку и скорость, полезно свериться с базовыми настройками аналитики, например разобрать, как настроить Яндекс Метрику для сайта, чтобы видеть реальные заявки, а не только позиции.
7 частых ошибок при переходе сайта на HTTPS
Большинство провалов при переезде на https сводится к нескольким повторяющимся ошибкам, и все они предсказуемы. По практике проектов вот список того, на чём бизнес теряет позиции и заявки после смены протокола.
- Забыли редирект 301, http и https живут параллельно как два разных сайта, и поисковик видит дубли.
- Редирект ведёт все страницы на главную вместо страницы в страницу, внутренние адреса теряют вес.
- Оставили смешанный контент, замок пропадает, и посетитель видит предупреждение перед заявкой.
- Не поменяли внутренние ссылки в базе, часть переходов внутри сайта уходит на старый http.
- Не указали новое главное зеркало в Яндекс Вебмастере, поисковик долго держит в индексе http.
- Забыли про сертификат и его продление, через год сайт встречает клиентов ошибкой безопасности.
- Поставили плагин поверх ручных редиректов и получили петлю, сайт перестал открываться.
Отдельный честный сюжет из практики. Бизнес переключает https «за пять минут» плагином, радуется замку и через месяц замечает, что трафик из поиска просел. Причина почти всегда одна: не настроили редирект 301 постранично и не сменили главное зеркало, поэтому поисковик считал http и https двумя сайтами и делил вес между ними. Лечится это не переустановкой плагина, а корректными редиректами и переиндексацией.
Частые вопросы
Как настроить протокол https на сайте с нуля?
Настройка https сводится к четырём шагам: выпустить SSL-сертификат, настроить редирект 301 со всех http-адресов на https, заменить внутренние ссылки и ресурсы на защищённые, затем указать https главным зеркалом в Яндекс Вебмастере и Google Search Console. Порядок важен: сначала сертификат и редиректы, потом правки внутри страниц и уведомление поисковиков.
Нужен ли платный SSL-сертификат или хватит бесплатного?
Для большинства сайтов бизнеса хватает бесплатного сертификата Let’s Encrypt, он даёт то же шифрование, что и платные DV-сертификаты. Платить за OV или EV имеет смысл только крупным финансовым и корпоративным проектам, где важна расширенная проверка юрлица, обычному сайту услуг это ничего не добавляет.
Упадут ли позиции после перехода на https?
Кратковременные колебания позиций при переезде возможны, это нормальная реакция на смену адресов во время переиндексации. Устойчивое падение случается только при ошибках: без редиректа 301, без смены главного зеркала или при смешанном контенте, поэтому корректный переезд позиции не роняет, а часто даже усиливает.
Что такое смешанный контент и чем он опасен?
Смешанный контент, это когда страница открыта по https, но подгружает часть ресурсов по старому http, из-за чего браузер помечает соединение как частично небезопасное и убирает замок. Опасность в потере доверия: посетитель видит предупреждение перед формой или оплатой и уходит, поэтому все ссылки и ресурсы на странице должны идти по https.
Как перевести на https сайт на WordPress?
На WordPress выпустите сертификат в панели хостинга, затем используйте плагин перехода на https, который сменит адрес сайта и включит редиректы. Для надёжного результата один раз прогоните замену адресов в базе данных, а плагин оставьте для контроля смешанного контента, чтобы при его отключении часть ссылок не вернулась к http.
Сколько времени занимает переиндексация после переезда?
Переиндексация обычно занимает от нескольких дней до нескольких недель в зависимости от размера сайта и частоты обхода. Ускорить её помогают отправка нового sitemap.xml на переобход и ручной переобход важных страниц в Яндекс Вебмастере и Google Search Console.
Выводы
Протокол https сегодня не опция, а базовое условие доверия и нормального ранжирования в Яндексе и Google. Настройка сводится к понятной цепочке: выпустить сертификат, поставить постраничные редиректы 301, убрать смешанный контент и корректно сообщить поисковикам о смене главного зеркала.
Главное правило простое: не переезжайте наспех и не путайте «включить замок» с «переехать без потерь». Замок ставится за минуты, а вес и позиции сохраняет только правильный порядок работ и переиндексация. Малому бизнесу чаще всего достаточно бесплатного сертификата и аккуратных редиректов, крупному проекту стоит доверить переезд специалистам, чтобы не платить трафиком за сэкономленные полчаса.
Опубликовано в 2026 году. Проверено на актуальность: подход работает на текущих алгоритмах Яндекса и Google.
