Яндекс официально подтвердил, что HTTPS является одним из факторов ранжирования. Сайты на HTTP получают меньше доверия, а браузеры Chrome и Яндекс.Браузер помечают их как «Небезопасные», что негативно влияет на поведенческие факторы: пользователи видят предупреждение и закрывают сайт ещё до загрузки.
Переезд на HTTPS — не опция, а необходимость. Вопрос только в том, как сделать это без потери позиций и трафика. В этом руководстве разберём весь процесс по шагам.
Что такое SSL-сертификат и зачем он нужен
SSL (Secure Sockets Layer) / TLS (Transport Layer Security) — протокол шифрования данных между браузером пользователя и сервером. Сайт с SSL-сертификатом работает по протоколу HTTPS, что гарантирует:
- Шифрование данных. Пароли, данные карт и личная информация не могут быть перехвачены.
- Подлинность сайта. Пользователь точно находится на вашем сайте, а не на его копии.
- Доверие Яндекса. Небольшой, но реальный бонус в ранжировании.
Типы SSL-сертификатов
DV (Domain Validation) — базовый сертификат, подтверждает владение доменом. Бесплатный Let's Encrypt — именно DV. Подходит для большинства сайтов.
OV (Organization Validation) — подтверждает домен и организацию. Подходит для корпоративных сайтов.
EV (Extended Validation) — расширенная проверка с отображением названия компании в адресной строке (в некоторых браузерах). Используется банками и крупными e-commerce.
Wildcard SSL — защищает основной домен и все поддомены (*.example.ru). Удобно при наличии субдоменов.
Для большинства сайтов достаточно бесплатного Let's Encrypt DV-сертификата.
Шаг 1: Получение и установка SSL-сертификата
Бесплатный сертификат Let's Encrypt
Большинство хостингов предоставляют Let's Encrypt через панель управления (cPanel, ISPmanager, Plesk, DirectAdmin). Процесс в несколько кликов:
- Зайдите в панель управления хостингом
- Найдите раздел «SSL/TLS» или «Сертификаты»
- Выберите «Let's Encrypt»
- Укажите домен и поддомены (включая www)
- Нажмите «Установить»
Сертификат действует 90 дней и обновляется автоматически.
Платный сертификат
При покупке вы получаете файлы: сертификат (.crt), приватный ключ (.key) и цепочку сертификатов (.ca-bundle). Установка через панель хостинга в разделе SSL.
Проверка установки
После установки проверьте через SSL Labs (ssllabs.com/ssltest/) — сайт должен получить оценку не ниже «A». Убедитесь, что сертификат действителен и покрывает нужные домены.
Шаг 2: Настройка 301-редиректа с HTTP на HTTPS
После установки сертификата сайт доступен по обоим протоколам. Нужно настроить принудительный редирект на HTTPS.
Через .htaccess (Apache):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
Если сайт работает за прокси или балансировщиком нагрузки, может потребоваться проверка заголовка X-Forwarded-Proto:
RewriteEngine On
RewriteCond %{HTTP:X-Forwarded-Proto} !https
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
Через Nginx:
server {
listen 80;
server_name example.ru www.example.ru;
return 301 https://example.ru$request_uri;
}
Через WordPress (wp-config.php):
define('FORCE_SSL_ADMIN', true);
И в файле .htaccess добавьте редирект. Не меняйте адрес сайта в настройках WordPress до настройки редиректа — иначе потеряете доступ к админке.
Шаг 3: Решение проблемы mixed content
Mixed content (смешанный контент) — ситуация, когда HTTPS-страница загружает ресурсы по HTTP. Браузеры блокируют активный mixed content (JS, CSS) и предупреждают о пассивном (изображения). Яндекс видит эту проблему и снижает доверие к сайту.
Как найти mixed content:
- Chrome DevTools → вкладка Console → ищите предупреждения об insecure content
- Расширение Why No Padlock для Chrome
- Screaming Frog → режим Spider → вкладка «Insecure content»
Как исправить:
- В базе данных замените все
http://yoursite.ruнаhttps://yoursite.ru. В WordPress используйте плагин Better Search Replace. - В шаблоне сайта замените все хардкоженные HTTP-ссылки на относительные (
//example.ru/img/logo.png) или абсолютные HTTPS. - Для изображений из внешних источников по HTTP — скачайте и загрузите их на свой сервер.
- Обновите все ссылки в CSS-файлах (на фоновые изображения, шрифты).
Шаг 4: Обновление внутренних ссылок
Проведите аудит всех внутренних ссылок и замените http:// на https://. Это ускорит загрузку (нет лишнего редиректа) и сохранит передачу ссылочного веса.
Особое внимание:
- Главное меню навигации
- Footer с ссылками
- Хлебные крошки
- Мета-теги (canonical, og:url)
- Сайтмап (sitemap.xml)
- robots.txt (ссылка на Sitemap)
Шаг 5: Обновление в Яндекс Вебмастере
Это критически важный шаг, который многие пропускают.
- Войдите в Яндекс Вебмастер
- Добавьте HTTPS-версию сайта как новый сайт (
https://example.ru) - Подтвердите права на сайт (метатег, DNS-запись или файл)
- Перейдите в раздел Индексирование → Переезд сайта
- Укажите, что сайт переехал с
http://example.ruнаhttps://example.ru
Функция «Переезд сайта» в Яндекс Вебмастере ускоряет передачу информации об авторитетности от старой версии к новой. Без этого шага процесс может затянуться на несколько месяцев.
Шаг 6: Обновление внешних ресурсов
- Яндекс Метрика: Обновите адрес сайта в настройках счётчика
- Яндекс Директ: Обновите URL в рекламных кампаниях
- Google Search Console: Добавьте HTTPS-версию
- Социальные сети: Обновите адрес сайта в профилях
- Партнёры и агрегаторы: Попросите обновить ссылки на ваш сайт
Чего ждать после переезда на HTTPS
Первые 2–4 недели: Возможно небольшое проседание позиций (10–20%) и трафика. Это нормально — Яндекс переиндексирует сайт.
4–8 недель: Позиции должны восстановиться и стабилизироваться. При корректном переезде трафик возвращается к прежнему уровню или растёт.
Если трафик не восстанавливается через 2 месяца, проверьте:
- Нет ли цепочек редиректов
- Нет ли mixed content на ключевых страницах
- Корректно ли настроен Sitemap (должен содержать HTTPS-URL)
- Обновлён ли Яндекс Вебмастер
- Нет ли проблем с SSL-сертификатом
Типичные ошибки при переезде на HTTPS
- Не настроен редирект с www. Если
www.example.ruне редиректит наhttps://example.ru, возникают дубли. - Sitemap остался с HTTP. Все URL в sitemap.xml должны быть HTTPS.
- Забыли про canonical. Все canonical-теги должны указывать на HTTPS-версию.
- Редирект через CMS, а не на уровне сервера. Редирект через PHP или .htaccess медленнее, чем на уровне Nginx. Настройте редирект на уровне веб-сервера.
- Mixed content в CSS-файлах. Замените все
url('http://...')в CSS наurl('https://...')или протокол-относительные ссылки.
Переезд на HTTPS — важнейший технический шаг, который улучшает доверие пользователей, устраняет предупреждения браузеров и поддерживает высокие поведенческие факторы. Сервис ClickFlow поможет отслеживать, как переезд влияет на поведение пользователей в поисковой выдаче и на сайте.