Коротко: HTTPS — защищённая версия сайта, где данные между посетителем и сервером зашифрованы. Сертификат SSL «выдаёт замок» в адресной строке. Для сайтов с формами — обязателен, плюс это фактор ранжирования.
Что это значит на практике
Когда человек оставляет на сайте телефон или данные карты, они летят через интернет. Без HTTPS (замочка) эти данные идут «открытым конвертом» — их может прочитать промежуточное звено. С HTTPS конверт запечатан. Браузеры подчёркивают разницу: у сайтов без HTTPS пишут «Не защищено» — рядом с формой записи в клинику такая надпись отпугивает.
SSL-сертификат — это и есть тот самый «замок»: документ, подтверждающий, что сайт настоящий. У него есть срок действия: истёк — браузеры блокируют вход с грозным предупреждением, и все посетители теряются, пока сертификат не обновят. Хороший тон — Let's Encrypt с автопродлением каждые 3 месяца или платный сертификат на год.
Почему это важно
- Google использует HTTPS как фактор ранжирования, а Chrome прямо помечает сайты без него как небезопасные.
- Для сайтов с формами и оплатой HTTPS обязателен по здравому смыслу и требованием платёжных систем.
- Истёкший сертификат — это мгновенная потеря всех посетителей до момента обновления (страшная, но легко предотвращаемая история).
Пример
Было: Chrome помечает сайт «Не защищено», конверсия формы ниже соседей. Стало: установлен Let's Encrypt с автопродлением — замок в адресной строке, предупреждения исчезли.
Как исправить
- Проверьте текущий сайт: замок в адресной строке = HTTPS есть.
- Если нет — включите бесплатный Let's Encrypt в панели хостинга (5 минут) или попросите разработчика.
- Настройте автопродление и редирект всех посетителей с http на https.
- Если до конца срока сертификата осталось меньше месяца — обновите заранее, не ждите блокировки.