Яндекс очень внимательно относится к безопасности пользователей, поэтому наши сервисы работают исключительно по защищённому протоколу HTTPS. По сравнению с обычным HTTP — он кардинально снижает риски:

  • перехвата чувствительных для пользователя данных — например, логина, пароля или номера банковской карты;
  • подмены контента сайта или добавления сторонней рекламы;
  • утечки цифровых идентификаторов пользователей — файлов cookie, по которым можно таргетировать рекламу.

По данным Яндекс.Радара, среди 10 000 наиболее популярных у россиян интернет-проектов более 66% используют HTTPS-протокол. При этом на сайты с защищённым протоколом приходится около 80% нашего поискового трафика.

Мы считаем HTTPS одним из признаков качественного сайта, а его отсутствие — риском для пользователя. Скоро мы начнём активнее предупреждать пользователей сайтов об использовании небезопасного протокола — в поиске, Браузере и на других сервисах Яндекса.

Популярные вопросы про переезд на HTTPS

Влияет ли HTTPS на ранжирование?

Мы стараемся учитывать все имеющиеся у нас данные, относящиеся к качеству сайта. Безопасность — важный атрибут качества для пользователя, а один из признаков безопасного сайта — использование протокола HTTPS. Выбирая защищённый протокол, владелец сайта заботится о безопасности пользовательских данных, и это может быть учтено в ранжировании.

Зачем контентным сайтам без авторизации переезжать на HTTPS?

При использовании небезопасного протокола может пострадать контент и внешний вид вашего сайта. Например, на стороне интернет-провайдера реклама на вашем сайте может быть заменена на другую. Также могут быть вставлены дополнительные блоки рекламы — дохода от неё вы не получите, а восприятие сайта пользователем может ухудшиться. К сожалению, подобное случается довольно часто, поэтому мы рекомендуем использовать HTTPS в том числе и владельцам контентных сайтов.

Не потеряю ли я трафик при переезде?

Мы знаем, что многие владельцы сайтов опасаются потери трафика при переезде. Наши исследования показывают, что при соблюдении рекомендаций трафик на сайт при переезде на HTTPS не теряется.

Как проверить качество сертификата HTTPS с точки зрения Яндекса?

В разделе «Диагностика» в Вебмастере есть предупреждение о том, что сертификат не настроен. Если для главного зеркала вашего сайта такого предупреждения нет, волноваться на этот счёт не стоит.

Рекомендует ли Яндекс настраивать HSTS?

Да, рекомендуем. Ведь это уменьшает задержку для последующих подключений, так как нет редиректа.

Сохранится ли ИКС при переходе на HTTPS?

Да, индекс качества сайта при переезде переносится, хотя правильное значения ИКС может отобразиться не мгновенно.

Можно ли использовать бесплатные SSL-сертификаты для HTTPS?

Существует довольно много возможностей подключить HTTPS-протокол бесплатно. Какой сертификат использовать: платный или бесплатный, — решает сам владелец сайта. Обычно цена зависит от сложности шифрования и дополнительных услуг (например, от количества поддоменов сайта).

Источник: Блог Яндекса для вебмастеров