Переход на HTTPS: как смена официального языка в государстве

На неделе мы с командой в екатеринбургской компании завершили миграцию сайта нашего ключевого клиента - сети кофеен - на протокол HTTPS. Весь процесс занял почти три недели, а не пару дней, как я наивно полагал в начале. И пока я мониторил последствия, мне пришла в голову чёткая аналогия: переход с HTTP на HTTPS - это как смена официального языка в целой стране. Нельзя просто выпустить указ и ждать, что всё наладится само. Нужно перевести все законы, вывески, бланки и научить чиновников говорить по-новому. Одна ошибка - и в каком-нибудь отдалённом посёлке люди перестанут понимать, что происходит.

Указ о смене «языка»: зачем это нужно?

В начале 2015 года тема безопасности в интернете звучала всё громче. Google официально заявил, что использование HTTPS является положительным фактором ранжирования. Для клиента вроде «Кофейной Карты», который принимает онлайн-заказы и хранит данные клиентов, это был ещё и вопрос доверия и безопасности. Наш «указ» был прост: сайт должен работать по безопасному протоколу, отображая в браузере заветный замочек.

Но, как и в государстве, за простым указом последовала гигантская работа по «переводу» всего сайта на новый «язык» безопасности.

Этап 1: Инвентаризация «законов и документов» (Внутренние ссылки и ресурсы)

Первая и самая объёмная часть работы. Всё на сайте, что ссылалось на старый адрес (с http), должно было начать ссылаться на новый (с https).

Что пришлось проверять и менять вручную и через базу данных:

  • Внутренние ссылки в контенте. Все тысячи ссылок в текстах статей, меню, описаниях кофеен.
  • Изображения, скрипты, стили (CSS-файлы). Если картинка в посте всё ещё загружалась по http://, браузер показывал пользователю страницу как «частично защищённую», что подрывало доверие. Пришлось выявлять такие «некондиционные» ресурсы с помощью валидаторов.
  • Канонические теги и метатеги. Все rel=»canonical» должны были вести на HTTPS-версию.
  • Файлы sitemap.xml и robots.txt. В них также должны быть указаны новые, безопасные адреса.

Это как замена всех вывесок на улицах, всех бланков в госучреждениях и всех учебников в школах. Пропустишь одно старое упоминание - и где-то в глубине сайта останется «посёлок», жители (пользователи и роботы) которого будут получать противоречивые сигналы.

Этап 2: Оповещение «зарубежных партнёров» (внешние ссылки и сервисы)

На сайт ссылаются другие «государства» (сайты). Мы не можем заставить всех их поменять ссылки, но можем сделать так, чтобы старые ссылки всё равно работали.

Здесь в игру вступили 301-е редиректы. Мы настроили правило на сервере: любой запрос по HTTP должен перенаправляться (редиректиться) на аналогичную страницу по HTTPS с кодом состояния 301 (Moved Permanently). Это как поставить на каждой границе старо государства переводчика, который говорит: «Официальный язык сменился. Прошу следовать за мной на новый адрес». Для пользователя и для поискового робота это сигнал: старый адрес устарел навсегда, новый - главный.

Также мы обновили ссылки во всех наших внешних сервисах: Яндекс.Метрике, Google Analytics, Яндекс.Вебмастере, Google Search Console, в социальных сетях и рекламных кабинетах.

Этап 3: Выпуск новых «паспортов» и обновление реестров (сертификат и вебмастеры)

SSL-сертификат. Это и есть наш новый «официальный документ», удостоверяющий личность сайта. Мы выбрали и установили на сервер доверенный сертификат. Без него браузеры не будут показывать замочек, а могут даже пугать пользователей сообщением «Ваше соединение не защищено».

Переезд в инструментах для вебмастеров. Мы добавили в Яндекс.Вебмастер и Google Search Console сайт с префиксом https:// как отдельный ресурс. Хотя для роботов это, по сути, тот же сайт, но на другом протоколе, инструменты просят добавить его заново. Затем мы установили в Яндекс.Вебмастере главное зеркало (HTTPS-версию) и отправили в Google через Search Console запрос на переезд.

Последствия и наблюдения, или как «население» (трафик) отреагировало на перемены

Первые 3-5 дней после переключения мы наблюдали за метриками как за пациентом в реанимации.

Небольшой спад трафика. Это было ожидаемо. Роботам нужно время, чтобы просканировать редиректы, понять, что сайт переехал, и переиндексировать страницы по новым адресам. Главное - спад был контролируемым и не катастрофическим.

Временная «путаница» в отчётах. В Analytics трафик с редиректов сначала мог учитываться некорректно. Важно было следить за тем, чтобы цели (заявки, покупки) продолжали работать.

Рост через 2-3 недели. После периода адаптации мы увидели, что позиции стабилизировались, а по некоторым запросам даже улучшились. Трафик не только вернулся к прежнему уровню, но и пошёл вверх. Заветный замочек в адресной строке, возможно, дал небольшой, но приятный бонус в виде большего доверия пользователей (а значит, и лучших поведенческих факторов) и благосклонности алгоритмов Google.

Выводы и уроки для будущих «миграций»

Это не техническая формальность, а стратегический проект. Его нельзя поручить стажёру на час. Нужен план, ответственный и время.

Тестирование на стенде - обязательно. Перед переключением основного сайта нужно провести всю работу на тестовой копии (если возможно).

Коммуникация с командой и клиентом. Все (разработчики, контент-менеджеры, заказчик) должны знать о сроках и возможных временных неудобствах.

Мониторинг после переезда - не менее важен, чем подготовка. Нужно следить за ошибками в консоли браузера, за отчётами в вебмастерах, за корректностью работы форм и скриптов.

Переход на HTTPS в 2015 году - это уже не опция для «банков», а необходимый стандарт для любого серьёзного сайта

Это инвестиция в безопасность, доверие и будущую видимость в поиске. Да, это сложно, как реформа. Но после её завершения ты получаешь не просто обновлённый сайт, а более современное, защищённое и авторитетное «государство» в интернете. И для SEO-специалиста умение грамотно провести такую миграцию становится таким же важным навыком, как умение собрать семантическое ядро или сделать аудит.