Goolge forsira https i SSL certifikate, jeste li migrirali?

Dakle dobio sam u webmaster konzoli obavijest da google chrome počinje sve http website-ove označavat kao nesigurnima, znači polako forsiraju sve na migraciju na https i upotrebu SSL certifikata.

Prilikom migracije naravo dolazi do pada rangiranja i gubljenja juice-a linkova koje ste gradili (hahaha) ali su zato obečali bolje rangiranje ako je website na https kao nadoknadu za to. Naravno migracija kod već establishiranih website-ova je kompleksna i puno toga može poći po krivu, tako da nikako da krenem u to.

Jel netko već krenuo u to sve i prebacio?

Mogu oni obecavat ali nista od toga,ja ne prelazim sve dok ne budem morao. Imao sam losa iskustva s tim,a tek problemi kad oces nazad na http,pa ti ostanu obje verzije sajta zabiljezene u googleu a obje su nigdje po pozicijama. Moj savjet je da nista ne dirate,osim onih koji imaju web shop.

@drmrgood da tako i ja razmišljam. Neda mi se skakat na prvu, al problem je što nije stvar samo shoppova nego traže to na bilo kojem website-u gdje se korisnik moze logirat i slicno (user input).

Meni je trebalo jedno 20 tak dana da se vrate pozicije, nakon prelaska na https. Tako da sam sad miran :slight_smile:
Trenutno se sve vratilo u normalu i sve je ok…

Koliko sam video ko nema login na svojim stranicama, to obaveštenje ne izlazi. Izlazi samo na stranicama gde se loguje da je Not secure. Tako da za već postojeće sajtove za sada nema potrebe za tako nešto uopšte. Osim ako imate naravno tip sajta gde se nešto loguje, prodaje itd. Informativni sajtovi nemaju nikakvu potrebu da petljaju oko toga.

Rekli su i da ce neresponzivnim sajtovima smanjiti rangiranje pa meni par adult sajtova na neresponzitivnim wordpres temama odlicno rangiraju na guglu cak i za posjetioce sa mobilnih, a realno ti moji sajtovi su katastrofalni za posjetioce sa mobilnih, ne lice ni na sta.

Rekli su da ce smanjiti rangiranje sajtovima koji u prvi plan ubacuju reklamu i dje moras puno skrolovat da bi dosao do sadrzaja, a opet ima bezbroj sajtova koji to cine i rangiraju.

Rekli su da ce smanjit rangiranje sajtova koji su cisti aff sajtovi.

Najavili su odavno da ce beklinkovi izgubit uticaj.

Rekli da vanjski linkovi imaju uticaj, pa sad da nemaju.

U sustini svasta pricaju, nista ne kazu. Na kraju se sve svodi na licno iskustvo i misljenje koje sam moras formirat bez obzira na savjete iz gugla.

2 Likeova

Da, lepo si to sve naveo, baš tako.

Skoro sve stoji što si naveo, ali nije baš tako s najavom za https protokol i ranking.

Razlog je veoma jednostavan: ove godine Google na velika vrata ulazi kao CA. Pa će na samoj tražilici pod rezultatima pretrage vrištati (vjerojatno crvenom bojom) NOT SECURE za svaki non-ssl web. Samim tim, potencijalni posjetitelji će razmisliti hoće li kliknuti na taj web, ili na onaj zeleno označen sa SECURE.

Think about it :slight_smile:

Ulazi kao CA?

Neće za svaku web stranicu nego samo za one koje imaju login skripte. Nema apsolutno nikakvog razloga da obična web stranica koja samo sadrži neke informacije i na kojoj posjetitelji ne mogu ništa upisivati niti se logirati, da mora imati ssl certifikat.

Da, sto je tu cudno.
? znaci da ne znas sto je CA ili da je Google stavio sapu i na taj dio trzista?

Netocno.
Google svaku stranicu koja ima npr. kontakt-formu ili bilo koju drugu formu koja zahtijeva interakciju s korisnikom (unos teksta) tako vec tretira.
U danasnje vrijeme koja to iole ozbiljna stranica nema?

Nema apsolutno nikakvog razloga da obična web stranica koja samo sadrži neke informacije i na kojoj posjetitelji ne mogu ništa upisivati niti se logirati, da mora imati ssl certifikat.

Koji dio ovoga što sam ja napisao je netočan?

Ovaj dio je netocan.
Kontakt skripta ili npr. guest post skripta nisu login. Slazes se?

Trebao si pročitati do kraja cijeli post, ali da svakako se slažem da stranica na kojoj posjetitelj može išta raditi osim čitati će morati imati ssl certifikat u vrlo skoroj budućnosti.

Ne samo to. Svaka “subscribe” forma za e-mail pretplatu i sl. ulazi u ovu kategoriju.
Svaki post procitam do kraja prije nego se ukljucim u diskusiju.

Ako vas vise zanima sto to Google radi i do kud je trenutno dosao - tu sam. Imam kvalitetne insider informacije, s obzirom da aktivno sudjelujem u ovoj oblasti.

@irac nitko te u biti ne forsira na https, ali kao sto je gore receno u search pretragama vjerovatno ce nakeljit na sve websiteove bez https-a da nisu secure.

Ovo je samo pocetna faza da ubacuju to na siteove koji sadrze login forme i karticno placanje. U buduce vjerovatno ce to bit web standard, to jest guraju prema tome.

Po meni favoriziranje https naspram http samo zato sto web ima https zvuci that makes absolutely no sense. Osim ako je stranica s loginom za usere, webshop i sl. i nije na https, onda mi se cini normalnim da ce joj Google dati manji ranking.Uostalom vec imaju sad onaj Google Safe Browsing koji radi totalno zgabavo jer rejtaju stranice i proglasavaju ih unvalid da kao imaju link na neki unsecure web pa korisnici dobiju warning. To im radi polu ispravno, cak su prosle godine sami sebe stavili kao dangerous na Googe Safe Browsing tako da ne znam koliko ce im ovo raditi dobro.

Warnings se ocekuju samo u chromeu i vjerojatno sto ControlEng spominje, ako postaju CA oce zaradit jos para…

Sad, da ce neki web bez logina, tipa za frizeraj imat losiji ranking zbog toga sto je na http, a ne na https, to mi zvuci highly highly unlikely…

A imat webshop ili portal za korisnike koji nije na nekom secure certu(na http je ili ako je na https, onda ima self signed certifikat) je kranje neozbiljno i ukazuje na ili I do not give a f stav ili neznanje. U oba slucaja ne bih nista radio s takvima jer ne mozete nista ocekivato profesionalno. Cak neki nasi hosteri imaju logine na cpanel na http i Vasi useri i passwordi preko mreze idu do njihovih servera u plain textu nekriptirano. Enough said.

Već su postali CA, samo još nisu komercijaliziralu uslugu. ETA: Q2/2017.

Google Trust Service će komercijalno funkcionirati sa 6 root certifikata i to:GTS Root R1, GTS Root R2, GTS Root 3, GTS Root 4, GS Root R2, i GS Root R4. Svi GTS root certifikati istječu 2036, osim GS Root R2 (2021) i GS Root R4 (2038).
Google će raditi cross-sign svojih CA, koristeći GS Root R3 i GeoTrust kako bi olakšao i ubrzao cijelu proceduru kod postavki root CA certifikata.
Isto tako, Google održava uzorak PEM dadoteke na https://pki.goog/roots.pem koja se periodično mijenja i nadograđuje te će u skoroj budućnosti biti sastavni dio GTS usluge koja će komercijalno biti dostupna.

Uz sve pakete hostinga dajem besplatni ssl