Браузер пишет «не защищено». Клиенты закрывают вкладку. SEO падает. Знакомо? Половина моих знакомых экспертов думает, что https - это что-то сложное, доступное только сисадминам. На деле это просто сертификат и пара настроек. Даже если вы далеки от техники, справитесь за вечер.
Сразу скажу: я не буду грузить терминами. Покажу на пальцах, что нужно сделать, чтобы сайт переехал на защищенный протокол. И заодно расскажу, где чаще всего все ломается.
Что такое https и почему без него никак
https - это защищенное соединение между браузером посетителя и вашим сервером. Данные шифруются, и никто в промежутке не сможет перехватить пароль или номер карты. Для интернет-магазинов и блогов это базовое требование.
С 2017 года Chrome помечает все сайты без https как небезопасные. Это красная плашка «Не защищено» прямо в адресной строке. Доверие к такому сайту нулевое. Плюс поисковики учитывают https в ранжировании. То есть без него вы теряете трафик.
Подготовка: три вещи, которые нужно сделать до установки сертификата
Многие сразу бегут заказывать сертификат, а потом мучаются. Я тоже так делал, пока не набил шишек. Сначала подготовьте почву.
Первое: у вас должен быть подключен домен к площадке, где лежит сайт. Без этого никак. Если вы на Тильде, то в настройках сайта нужно привязать свой домен и прописать А-записи. Обычно это два поля: для основного домена и для www. IP-адрес вам даст платформа.
Второе: отключите все старые переадресации. Если у вас уже были настроены редиректы с http на https или с www на без www - уберите их. Иначе они будут конфликтовать с новым сертификатом. На Тильде это в разделе «Редиректы для WWW, HTTPS». Поставьте значение «по умолчанию».
Третье: проверьте, не включена ли у регистратора домена опция DNSSEC. Она защищает DNS от подмены, но может заблокировать выпуск сертификата. Если включена - отключите. Это делается в панели регистратора, найти несложно.
После всех изменений подождите 24 часа. Именно столько нужно, чтобы DNS-серверы по всему миру обновили информацию. Я знаю, что хочется быстрее, но придется потерпеть. Если не подождать, сертификат может не выпуститься.
Где брать SSL-сертификат и как его установить
Самый популярный вариант - бесплатный Let's Encrypt. Его дают на 90 дней, потом нужно продлевать. Хорошая новость: почти все хостинги и конструкторы умеют делать это автоматически. Вам вообще не придется думать о продлении.
Если у вас обычный хостинг, зайдите в панель управления и найдите раздел SSL-сертификаты. Там обычно есть кнопка «Выпустить бесплатный сертификат Let's Encrypt». Нажмите - и подождите от 5 до 30 минут. Когда статус станет «Защищенный протокол для сайта подключен» - все готово.
Если у вас VPS и вы любите сложные пути, можно сделать через ACME-клиент. Например, certbot. Он проверит права на домен двумя способами: через HTTP-запрос на 80 порт или через DNS TXT-запись. Если у вас закрыт 80 порт, проще добавить TXT-запись вида acme-challenge.вашдомен. Но для большинства это лишняя головная боль. Воспользуйтесь панелью хостинга.
Настройка редиректа: как перевести все страницы на https
Сертификат установлен, но это еще не все. Если посетитель зайдет по старому адресу http://, он должен автоматически попасть на https://. Иначе получится два сайта, и поисковики будут ругаться.
На многих платформах редирект включается одной галочкой. Например, на Тильде это в том же разделе SEO, где вы отключали переадресации. Просто поставьте переключатель обратно, теперь уже для https.
На WordPress есть плагины. Например, Easy HTTPS Redirection. Активируете его, в настройках отмечаете «Enable automatic redirection» - и все. Плагин сам ловит все http-запросы и отправляет на https.
Если у вас самописный сайт или VPS, то добавьте в конфигурацию веб-сервера правило. Для Apache это .htaccess, для Nginx - конфиг. Там несложно, но если не уверены - попросите знакомого разработчика. Это займет 10 минут.
Типичные ошибки, из-за которых https не работает
Ошибка первая: смешанный контент. Это когда сам сайт открывается по https, а картинки или скрипты подгружаются по http. Браузер блокирует такую загрузку, и страница выглядит криво. Проверьте все ссылки в коде. Лучше сразу прописывать относительные пути или протокол https.
Ошибка вторая: забыли про внутренние ссылки. В текстах, меню, кнопках могут остаться старые адреса. Поисковик может считать их битыми. Пройдитесь по сайту и замените все http на https.
Ошибка третья: попытались выпустить сертификат до того, как DNS обновились. И получили ошибку. Ничего страшного, просто подождите еще пару часов и попробуйте снова.
Ошибка четвертая: не отключили DNSSEC. Симптом - сертификат не выпускается, хотя все сделано правильно. Проверьте настройки регистратора.
Как проверить, что все получилось
Откройте сайт по адресу https://вашдомен. В адресной строке должен появиться замочек. Затем вручную введите http://вашдомен - вас должно автоматически перебросить на https. Если этого не произошло, значит, редирект не настроен.
Еще один способ - онлайн-проверка. Есть сервисы, которые сканируют сайт и показывают ошибки SSL. Забейте в поиск «проверка SSL» и воспользуйтесь любым. Они покажут, все ли в порядке с сертификатом и цепочкой доверия.
А теперь о том, что действительно продает
Вы сделали https. Отлично. Но техническая защита - это база. А что с вашей воронкой продаж? Многие эксперты тратят недели на настройку писем, вспоминают про автоворонки, когда уже потеряли кучу времени и денег.
Пока вы тут возились с сертификатами, кто-то уже запустил продажи в Telegram. И вот тут есть лайфхак, который я недавно нашел. Сервис «Отклик» - это первый ИИ для создания автоворонок в Telegram за 3 минуты. Он понимает человеческий язык. Без блок-схем, без программистов и без технического ада.
Вы просто пишете: «Привет! Я коуч по отношениям. Хочу воронку, которая сначала дарит медитацию на уверенность, а на третий день продает мою консультацию за 7 000 ₽. Сделай тексты мягкими и заботливыми». Через 3 минуты получаете готовую, настроенную автоворонку, которая сама общается с людьми, прогревает их и продает.
Внутри каждого бота живет эмпатичный ИИ-ассистент. Он не шлет тупые напоминалки «Ну что, покупаешь?». Он общается в чате как живой человек: бережно отвечает на вопросы, закрывает страхи, мягко отрабатывает возражение «дорого» и за руку приводит к оплате. Конверсия взлетает до 37% на полном автомате - без увеличения бюджета.
Можете посмотреть, как это работает, на видео:
Это как ChatGPT, только для автоворонок. Расскажите словами - получите работающую воронку. Вам больше не нужно разбираться в схемах блоков, нанимать фрилансеров или ломать голову над маркетингом. Просто наговорите голосом или напишите, что хотите продать.
Я сам тестировал. Вещь реально экономит дни. Так что, если у вас еще нет автоворонки в Telegram - зайдите на https://3seller.com/funnels и попробуйте. Первая воронка делается за 3 минуты.
Краткий чек-лист: как сделать https без боли
Чтобы вы не запутались, вот последовательность шагов:
- Подключите домен и пропишите А-записи
- Отключите старые редиректы и DNSSEC
- Подождите 24 часа
- Выпустите бесплатный SSL-сертификат (Let's Encrypt)
- Настройте редирект с http на https
- Проверьте смешанный контент и внутренние ссылки
На все про все у вас уйдет не больше пары часов, если не считать ожидания. Зато потом сайт будет надежным, и поисковики скажут спасибо.
А если хотите, чтобы сайт не просто защищал данные, но и приносил деньги - загляните в «Отклик». Ссылку я уже дал. Удачи с настройкой и продажами!