Блог Яндекса для вебмастеров

Яндекс сообщит о некорректном сертификате безопасности сайта

Пост в архиве.

SSL-сертификат защищает соединение пользователя с сайтом. Яндекс проверяет, всё ли в порядке с сертификатами, при индексации. Если встречается проблема, в Яндекс.Вебмастер приходит оповещение:

Какие проблемы безопасного HTTPS соединения бывают:

  • истёк срок действия сертификата;
  • выдан на другой домен или выписан не на все поддомены, где используется.  Пример: сертификат выписан на mysite.com, но используется на www.mysite.com;
  • сертификат удостоверяющего центра сертификации отсутствует в браузерах пользователей или отозван;
  • используется самоподписанный сертификат.

Почему нужно обратить на это внимание?

Потому что люди избегают опасных сайтов. Если на вашем сайте некорректный сертификат безопасности, пользователь увидит предупреждение:

По статистике Яндекса, 83% пользователей уходят с сайтов без правильного SSL-сертификата.

В будущем предупреждения будут не только в браузере, но и в поисковой выдаче.

P. S. Подписывайтесь на наши каналы
Блог Яндекс.Диалогов
YouTube канал Яндекс.Диалогов
Чат разработчиков навыков в Telegram
Канал в Telegram

173 комментария
Александр
10 января 2019, 19:11
А как можно проверить сертификат другого сайта?
Елена Першина
Сотрудник Яндекса28 января 2019, 17:57
Александр,
что именно проверить, есть или нет? 
Елена Першина,
Здравствуйте, Елена!


Мой сайт атакует хакер! Он меня шантажирует. Либо я плачу ему 150 000 руб в месяц, либо он:
1. "вышибает" / "убивает" SSL сертификат на сайте
2. заносит мой сайт в базы антивирусов (без проверки на сами вирусы), будто он с вирусами
3. Делает ДДОС на апач
Вчера сайт уже был заблокирован самыми тупыми антивирусами, которые берут данные из этой базы, не проверяя на достоверность.
Сегодня Вэбмастер Яндекс уведомил меня, что сайт небезопасен, ССЛ сертификат некорректен, хотя у меня прекрасный ССЛ сертификат COMODO, более 3 лет отличной работал
Не могу найти, куда обратиться, чтобы решить эту проблему. Прошу помощи
Недвижимость. Елама.
9 октября 2019, 06:32
Lesandr Lux,
здравствуйте, как решили проблему с хакером?
Lesandr Lux,
я конечно могу ошибаться, но тут может быть две теории:
Первая, вы говорите не совсем правду - осознано, или вас ввели в заблуждение.
Вторая, если это правда - возможно, вы заказывали сайт у фрилансера. у фрилансеров есть фишка - они в свои программные продукты вставляют скрытый код, с помощью которого могут управлять своим продуктом. Часто это делают в качестве защиты от нечестный заказчиков.
Но такой скрытый код позволяют фрилансеру, например, управлять сайтом. Скажем тайно загрузить вредоносный код, чтобы Яндекс детектировал ваш сайт как вредоносный
а если на сайте вообще нет сертификата - это будет как-то  предупреждаться в браузере и в поисковой выдаче? 
Ольга,
хром например пишет в поисковой строке: НЕ ЗАЩИЩЕНО \\ вообще сертификат рекомендуется использовать уже несколько лет, советую ставить
Kostikov Kirill,
вопрос не о хроме, а про яндекс.
Ольга,
В браузере Яндекса и Chrome, при вводе чего либо в строку поиска на сайте или при заполнении любых полей, которые можно заполнить на вашем сайте, в строке, где указан ваш домен все краснеет и вызывает опасения у посетителей.
Обновлено 28 января 2019, 21:00
Ольга,
А разница? Все что делает Яндекс, какое-то время назад было сделано в гугле – 100%. Кроме того, яндекс браузер на хромиуме сделан.
d9151330773,
а причёт тут, что он на Хромиуме?) Эти оповещения каждый сам реализует (в данном случае Яндекс) в своём браузере и не важно на хромиуме он или нет
Елена Першина
Сотрудник Яндекса1 февраля 2019, 17:16
Ольга,
SSL соединение без сертификата не установить. Возможно, Вы говорите про http соединение, а не про https. В этом случае проблем с SSL соединением быть не может. В поисковой выдаче мы пока не предупреждаем, а вот браузер будет сигнализировать при попытке перехода на сайт с некорректным сертификатом.
Сейчас эта опция бесплатно почти на всех хостингах ставьте и пользуйтесь. 
Роман,
именно так. Даже на самых дешёвых (100 р. в месяц) бесплатный SSL
Ждём от Яндекса, чтобы сайты с SSL ранжировались ВЫШЕ сайтов без SSL! Так будет справедливо, потому что человек платит деньги за сертификат каждый год, создаёт ценность, думает о безопасности пользователей. Пусть это будет не большой фактор, но всё же.
Журавлев,
сейчас они бесплатны и полностью валидны
Terracan,
Бесплатные сертификаты не безопасны. Вы где этих сказок наслушались?)
Журавлев,
Ну да, вообще не безопасны. Подумаешь в них тонны долларов Google, Facebook, mozila и ещё десяток самых популярных в мире платформ вливает и поддерживает проект.  https://letsencrypt.org 


И мне интересно, что же у вас за такой проект, что для вас бесплатные сертификаты не безопасны, хотя, я уверен, что лет 7 назад, если у вас и были сайты, то они 100% были не защищены ssl.
Журавлев,
Вы из тех людей, что платит за воздух, и хочет ранжироваться за счёт этого выше других? ;)
Журавлев,
Это вы где таких сказок наслушались?
Журавлев,
ты где наслушался этой дичи про "небезопасность" бесплатных SSL?)) Как говорится: "Лох не мамонт - не вымрет", продолжай платить за воздух
lancer-1977.petrov
28 января 2019, 20:07
Здравствуйте, Елена.
Может вопрос не совсем по теме, но все же..
В первые дни переезда с http на https (все корректно, без ошибок) можно ли продолжать работать (имеется ввиду добавлять новые разделы, страницы со статьями)?
Или стоит подождать какое то время, неделя-две..
lancer-1977.petrov,
если новые страницы создаются на https, то в чём проблема?
На сайте никогда и не было SSL но вот уже пару недель глаза мозолит сообщение  с предупреждениями. Что тогда все сайты аккаунта не проверяются и не выдаются предупреждения? 
Если на сайте не производятся какие-то платежи и ввод паролей, то есть просто статейник. В этом случаи тоже надо ставить сертификат?
nikita.stepa2017,
Да, например форма комментариев или строка поиска по сайту выдает предупреждение посетителю, что сайт не безопасен, а значит настораживает его.  


Если жалко денег, то ставьте lets encrypt и не парьтесь. Он бесплатный, его спонсируют десяток крупнейших компаний в числе Google и Facebook, странно, что Яндекс не рекомендует его.
Амиль,
о чем вы говорите? Покажите мне, где это на сайте без сертификата выдает предупреждение, если пользователь начнет вбивать слово в строку поиска или если начнет писать комментарий под статьей.


Вы вообще поняли о чем написали?
nikita.stepa2017,
яндекс браузер имеет такой глюк, я уже отписывал им в техподдержку, так что такое поведение имеет быть на ровном месте
Елена Першина
Сотрудник Яндекса28 января 2019, 22:18
nikita.stepa2017,
тоже лучше ставить, чтобы обезопаситься от подмены контента и рекламы, например. 
https как много в этом слове. Мы свой сайт создаем для людей а не для https
И зачем нам это надо, регистрации на сайте нет, систем оплаты через сайт тоже нет.
Не защищено! мы не угроза, а просто сайт для людей, коротко
Пользователь нашего сайта зашел увидел объявление увидел тел и позвонил.
 
Елена Першина
Сотрудник Яндекса28 января 2019, 21:18
rumagnolia,
зашел увидел объявление... и увидел не то объявление, потому что его подменили злоумышленники. 
Елена Першина,
 Да что вам все мерещится какие то злые козни?  Не ходите по левым сайтам, а обьявления сейчас в 99% это авито, юла и тп крупные сети -  вы о чем вообще? 
Елена Першина,
вы же прекрасно знаете, что переезд на https не может быть без потерь. Грубо говоря, вы силой сейчас заставляете всех переезжать на https, но не гарантируете, что после переезда сайт не потеряет трафик.


И не факт, что потом все будет как раньше, я про трафик. 


Я как бы не против https, но я переживаю за потери, которые последуют при переезде. Вы можете гарантировать, что при переезде трафик останется прежним?
Елена Першина
Сотрудник Яндекса28 января 2019, 22:25
Terracan,
да, и они на https :) 
Елена Першина
Сотрудник Яндекса28 января 2019, 22:26
nikita.stepa2017,
я прекрасно знаю, что минимум последние полгода, с появления мягких зеркал, переезд действительно идёт очень мягко. Так что тут скорее опыт прошлых лет у многих "болит". И то, даже тогда реальные проблемы обычно вызывались ошибками в настройке при переезде. Сейчас же мы дали возможность минимизировать такие ошибки. 
Terracan,
объявления – это когда высокодуховные и высоконравственные интернет-провайдеры вставляют свою рекламу на твой сайт по дороге от посетителя к сайту, потому что код сайта передается в незашифрованном виде. А ты и не знаешь, что на твоем сайте части посетителей чужая реклама показывается.
kamchatka,
можно пример моего сайта и рекламы на нем? и реклама от кого, от яндекс директа? Если да, то разве им плохо? :) это была шутка.
а серьезно - в Москве и МО такими вещами не балуются, так что не надо наводить тень на плетень..
Terracan,
такими вещами балуются в том числе федеральные операторы сотовой связи. Зачем вы пишете ерунду, как будто вам кто-то пытается что-то продать? Вам дают совет, не хотите – не надо, ваши проблемы.
kamchatka,
проблемы индейцев шерифа не  волнуют
Terracan,
все правильно, на воинствующих дикарей, которые не хотят устанавливать SSL-сертификат, всем плевать :)
kamchatka,
Вы применяете нечестные приемы борьбы за позиции, сейчас вас послушаются, так или иначе подключат SSL - а потом бац, как на минном поле, улетят из видимости Яндекса, таков ваш план? :)

Елена Першина
Сотрудник Яндекса30 января 2019, 10:50
Terracan,
план прост: предупреждать пользователей, если они заходят на сайт по не очень безопасному протоколу. Идея вселенского заговора интересна, но рекомендую силы на неё впустую не тратить. Тем более, большинство качественных сайтов используют HTTPS. 
nikita.stepa2017,
переезжали в 2016 году ещё, трафик конечно был маленьким,  тем не менее просадок по нему не было( правда мы переезд затеяли аккурат на январские праздники, когда трафик по нашеё тематике очень низок)
Елена Першина,
 у меня сайт визитка, использую протокол HTTP. Никаких форм ввода информации на сайте НЕТ.  Регистрации пользователей НЕТ. Никакие данные пользователей вводить НЕ НАДО. Мой сайт информирует клиентов о наших услугах и предоставляет им контактные данные для связи. Вставить рекламу на страницы моего сайта может только хостинг провайдер, т.к. у них есть доступ к серверу, взлом сервера только если ты хакер на уровне вмешательства в выборы президента. Других вариантов взлома сайта НЕТ. Зачем мне протокол HTTPS ???
Елена Першина
Сотрудник Яндекса30 января 2019, 18:11
Siyt.ru,
контент подменяется не на стороне вашего сервера, а на стороне передачи данных, про это HTTPS.
Елена Першина,
 так же данные могут подменяться вирусом уже на компьютере пользователя, даже если использовался протокол HTTPS. Может Яндексу создать для избежания этой проблемы собственный антивирус и заставить всех пользователей установить его на компьютер? А иначе они не смогут воспользоваться вашей поисковой системой ))))
Может возьмёте меня маркетологом, смотрите какие я идеи подкидываю ))))
Елена Першина
Сотрудник Яндекса30 января 2019, 22:19
Siyt.ru,
все может, вопрос в вероятности. 
Денис Демидов
23 февраля 2019, 06:47
Елена Першина,
А есть разница между сертификатами или это без разницы какой вы порекомендуете?
platon
Сотрудник Яндекса25 февраля 2019, 14:12
Денис Демидов,
я не Елена, но отвечу. Любой SSL-сертификат от доверенного удостоверяющего центра надёжно защитит ваш сайт от описанных выше угроз. Для нас не имеет значения ни конкретный удостоверяющий центр, ни стоимость сертификата. В более дорогих решениях могут быть дополнительные полезные возможности или услуги. Рекомендуем изучить предложения на рынке и выбрать подходящее вам.
Не могу понять. Пришло уведомление о критической ошибке сертификатов. Но они нормально работали и работают! Единственное, может на домены с WWW не установлены сертификаты, но у меня везде редиректы стоят, перенаправляющие на без WWW. Что это такое? Иди это глюк вебмастера? Или даже с редиректами нужно обязательно еще и на без WWW сертификат устанавливать?

Цитата из вебмастера: "Если сайт доступен по нескольким адресам (с префиксом www и без него), проверьте работоспособность сертификата для обеих версий сайта." Но недоступны же у меня получается сайты с WWW. Кто-нибудь может объяснить?
Елена Першина
Сотрудник Яндекса28 января 2019, 22:27
Вадим,
о таком хорошо бы в поддержку написать, мы проверим. 
Елена Першина,
я написал уже. Просто вот эти треугольники красные с восклицательным знаком вызывают во мне приступы страха постоянно. Жду в общем ответа от поддержки.
Вадим,
Пожалуйста отпишитесь сюда, тоже интересен этот вопрос
Ленар,
ответили, что передали вопрос очень ответственным специалистам, и как только они что-то выяснят - сразу ответят.
Ещё одна ошибка будет бестолково торчать + к турбостраницам. Лучше бы про микроразметку страниц оповещение сделали, а то приходится в ручную все проверять(((
Елена Першина
Сотрудник Яндекса28 января 2019, 22:28
TRUE,
лучше Турбо-страницы бы сделали,  они  сниппеты сейчас лучше насыщают. 
Елена Першина,
Елена конечно сделал. И продолжаю делать по ключевым страницам, но большая часть страниц в принципе актуальна 1-2 недели, а потом становятся частью архива, и делать на них турбостраницы не вижу смысла. А ошибка в вэбмастере раздражает на каком количестве страниц у меня есть турбостраницы, и на сколько быстрее будут грузится эти архивные страницы. Как то с одной барышней было интервью по турбостраницам и спрашивали чтобы ей рассказать просил, объяснить как через Апи, более доступно, реализовать выгрузку страниц и кстати я был не одинок в этом вопросе. И ответа к сожалению не было. А сниппеты от турбостраниц я давно оценил)))
TRUE,
Каламбур. Разобраться с апи турбо страниц – 5 минут.
И продолжаю делать по ключевым страницам – для каждой вручную? 

Я вот пытался смоделировать ситуацию чтобы получить вашу проблему – не вышло. Не важно какой сайт, магазин, блог или что-то еще, сходу придумал несколько вариантов автоматической выгрузки турбо страниц с обновлением.
d9151330773,
Ну так поделитесь Вашими методами со мной буду очень признателен. Просто туча времени падает не на не посредственные продажи, а на все то же банальное удовлетворение роботов в которых заложены алгоритмы и под которые приходится подстраивать и как это не назови. Нейросеть, удовлетворенность клиентов, все одно и то же удовлетворение алгоритма. По этому по братски делитесь своей инновацией)))
Антон Величко
29 января 2019, 02:23
Вопрос к Яндексу:
Подскажите, пожалуйста, по качеству настройки HTTPS сертификата. Про возможности ЯВебмастера спасибо, понятно. 


Стоит ли ориентироваться на сервисы, например, https://www.ssllabs.com/ssltest/analyze.html. которые показывают качество настройки HTTPS сертификата (А+ - хорошо, В - не очень и т.д)?


Заранее благодарен за ответ.
Елена Першина
Сотрудник Яндекса29 января 2019, 12:54
Антон Величко,
К сожалению, действие таких сервисов мы не комментируем. 
Антон Величко
30 января 2019, 02:57
Елена Першина,
Подскажите, пожалуйста, тогда по каким параметрам оценивать качество настройки HTTP сертификата тем, кто не программист?
Елена Першина
Сотрудник Яндекса1 февраля 2019, 10:00
Антон Величко,
мы стали в Вебмастере в разделе Диагностика предупреждать, если с сертификатом есть проблема. Посмотрите там, есть ли такое предупреждение. 
Антон Величко,
Вот рекомендация от REG.RU 

https://www.reg.ru/support/ssl-sertifikaty/ustanovka-ssl-sertifikata/kak-proverit-pravilnost-ustanovki-ssl-sertifikata


Если после проверки все отлично (зеленое) то значит все в порядке с вашим сертификатом и с его установкой.
Обновлено 31 января 2019, 19:32
Антон Величко
3 февраля 2019, 08:09
volk0vmacsim,
Спасибо, а в чем разница, по сравнению с тем сервисом, который я указал в своем вопросе? Достоверность?
Небольшой вопросик, сейчас в вебмастере на некоторых проектах отображается в "Возможных проблемах" отсутствие сертификата,  со временем это сообщение не перекочуют в Критичные или Фатальные?
Игорь,
Как только Я. запустит продажу своих сертификатов - обязательно перерастет ;))) это последнее китайское предупреждение)))
web.siz37,
 Думаете запустит?)
Елена Першина
Сотрудник Яндекса29 января 2019, 12:59
Игорь,
если перейдёт, то  мы об этом сообщим. Но пока именно возможная проблема. 
Елена Першина,
 когда вы запустите продажу своих сертификатов, а это произойдёт очень скоро я думаю, вы так же будете навязывать именно ваш сертификат, иначе ошибка и понижение в ранжировании?
Елена Першина
Сотрудник Яндекса30 января 2019, 18:13
Siyt.ru,
пока планов на выпуск таких сертификатов нет. Покупать их тоже никто не заставляет - есть бесплатные. Просто о пользователях подумайте. 
Елена Першина,
 подмена данных в цепочке от сервера, на котором находится мой сайт, до ПК пользователя, может произойти только на компьютере самого пользователя. А в этом случае не поможет и HTTPS сертификат!
Обновлено 30 января 2019, 19:56
Спасибо за подсказки и расширение функционала!
Зачем им сразу делать https обязательным, сначало предупреждения, это вроде логично... А что будет потом? Могут сказать: все ребата мы же предупреждали - теперь, это обязалово... Или вообще понижение в выдачи... 
Вопрос в том, что при переходе на https, позиции подают же? Почему бы не сделать так, чтобы Яндекс не понижал позиции, он же сам "требует" переход на https, зачем тогда понижать в выдачи? Выходит,  для вебов, переход может закончиться плачебно, а для кого-то так и будет...
Елена Першина
Сотрудник Яндекса29 января 2019, 13:02
Torkin,
вообще-то не падают. Но опрос ранее мы специально проводим, чтобы убедиться, что такой проблемы уже давно не наблюдается не только по нашим приборам, но и по мнению реальных пользователей, которые недавно переехали. 
Обновлено 29 января 2019, 13:02
Елена Першина,
Ранее много видел примеров с падением позиций и даже с не востановлением их. 
А как можно будет посмотреть результат этого опроса всем желающим и когда вы его будите проводить? Думаю, что после ваших предупреждений стало больше переходов на https и хотелось бы видеть, если ли проблемы или нет... 
Елена Першина
Сотрудник Яндекса30 января 2019, 10:57
Torkin,
пока обещать не буду, но попробую что-то тут сделать.
Torkin,
Не вводите читающих данный блог других людей в заблуждение. Позиции не падают!. Ни на одном из проектов позиции не упали. Падают у тех, кто переходил не так как указано в инструкции у Яндекса.
Ann,
Да что вы говорите. Вбейте запрос в тот  же Яндекс, например: упали позиции после перехода на https. И падения я видел, не у далеких людей. Я не ввожу в заблужнение и не отгавариваю от перехода. Я говорю о том, что могут возникнуть проблемы с потерей позиций, судя по опыту вебов. 
Выше Елена Першина написала, отрывок: такой проблемы уже давно не наблюдается. Значит такое было, но если на данный момент не наблюдаются, это хорошо. Я сам возможно буду переходить, но только когда меня поставят перед фактом или когда я буду уверен, что позиции не просятут, если все правильно сделать по инструкции яндекса...
Елена Першина
Сотрудник Яндекса30 января 2019, 18:10
Torkin,
оно и ранее по инструкции не очень проседало, нов случае неправильного переезда было больно. Сейчас такие "больно" мы сильно смягчили. 
Torkin,
А с чего вы взяли, что позиции падают? Они как раз наоборот поднимаются, причем существенно. Если конечно переход выполнен правильно...на что Яндекс дает четкие инструкции.
Обращение к сотруднику Яндекса. Получил уведомление:

"Яндекс сообщит о некорректном сертификате безопасности сайта
Блог ВебмастераВчера, в 16:37"
открываю сайт и вижу: зелёный замочек. проверяю на хостинге сертификат, установлен правильно. Это ошибка ?
Елена Першина
Сотрудник Яндекса30 января 2019, 10:54
avonkurs,
вы точно уведомление получили, а не информационное письмо о том, что мы такое будем делать? 
Подскажите вот сайт _http://www.bolshoyvopros.ru/ посещаемость в день миллион, у вас написано " Если на вашем сайте некорректный сертификат безопасности, пользователь увидит предупреждение" - ничего такого подобного, никаких предупреждений ни водном из браузеров для этого сайта нет. Никакого спада посещаемости у этого сайта нет. Зачем вы пишите заведомо ложную информацию про предупреждения?
toissobl,
ну как нет? Есть. В опере и в гугле. Надпись "Не защищено". Если на нее нажать, то вообще жестко.
Опера: 
1. https://radikal.ru/lfp/d.radikal.ru/d23/1901/c5/aed8e810efca.jp/htm
2. https://radikal.ru/lfp/c.radikal.ru/c15/1901/9a/e4f4842df75a.png/htm
Гугл:
1. https://radikal.ru/lfp/d.radikal.ru/d26/1901/84/b2195b9d20b0.png/htm
2. https://radikal.ru/lfp/d.radikal.ru/d06/1901/41/8602d025689e.png/htm


Вадим,
Ответ был не об этом вообще, где вы видите "Невозможно установить безопасное соединение" как на скрине от яндекса? И где падение посещаемости этого сайта? Ее нет, а значит нет смысла информационники переводить на https А еще написано "По статистике Яндекса, 83% пользователей уходят с сайтов без правильного SSL-сертификата." - это звучит как в бесконечной рекламе по телеку что по статистике 9 из 10 женщин выбирают.... Похоже на блеф так как у приведенного мною сайта никакого спада в посещаемости нет изза отсутствия сертификата.
Елена Першина
Сотрудник Яндекса30 января 2019, 11:01
toissobl,
наше дело предупредить, дальше каждый владелец сайта решает сам. Хотите дальше работать с небезопасным сертификатом - ваше право. Что касается позиций и трафика - поживем-увидим. Хотя с таким настроем, думаю, что бы у вас там не случилось, вы придёте и скажете, что все хорошо или что Яндекс опять во всём виноват. 
Елена Першина,
Вас понял, спасибо за ответ :)
Елена Першина,
 цитата: Что касается позиций и трафика - поживем-увидим.
Звучит как угроза! )))
Вадим,


Будьте добры не загружать картинки на этот забитый рекламой фотохостинг RADIKAL.RU - действительно не возможно нормально посмотреть скриншоты, выскакивает куча окон и ненужной рекламы например: ( Стал известен мощнейший враг диабеда и т.п ) нет слов, я зашел глянуть ваши скриншоты а их и не видно из за рекламы :)

Есть качественные фотохостинги в том числе без рекламы вообще, вот например на заметку:  https://ltdfoto.ru/
Обновлено 31 января 2019, 20:11
Пользуюсь HTTPS как только стали появляться SSL сертификаты безопасность превыше всего. Тем более выбор сейчас хороший! Да и переход HTTP на HTTPS сейчас проходит быстро, опыт такой был у меня.
Ivan,
Звучит как реклама или купленный пост) 
Torkin,
реклама чего? идти в ногу со временем с технологиями. Каждый выбирает сам или сидеть во вчерашнем дне или двигаться в будущее тем более что оно неизбежно. Это моё мнение и оно может не совпадать или отличатся от другого, вот так....
Ivan,
Солидарен.
Ivan,
Я же не говорю, что это плохо. 
Если Яндекс так ратует за перевод сайтов на защищенный протокол, то могли бы написать подробную статью для простых обывателей с пошаговыми действиями перехода на https.
Или я что-то пропустил?
Елена Першина
Сотрудник Яндекса1 февраля 2019, 10:16
Дмитрий,
наша Помощь: https://yandex.ru/support/webmaster/yandex-indexing/moving-site.html 
Пример одной из нескольких статей на эту тему от нас: https://yandex.ru/blog/platon/2778 

Помощь, кажется, достаточно подробна - или чего-то не хватает? 
Елена Першина,
спасибо, что указали, где можно посмотреть. Но мне кажется, что необходимо делать более подробные инструкции именно по системам управления сайтами. Вот, в качестве примера (не реклама) - https://www.reg.ru/support/ssl-sertifikaty/ustanovka-ssl-sertifikata/nastroyka-ssl-na-wordpress
Дмитрий,


Инструкции яндекса более чем подробные и понятные, а самое главное что они универсальные и подходят для любых сайтов хоть в несколько страниц на HTML или PHP, хоть на движках DLE или WordPress, без всяких дополнительных плагинов и дополнений из за которых увеличивается нагрузка на сайт.


На сегодня  яндекс намного упростил переезд (при смене домена или переезд с протокола HTTP на HTTPS) воспользуйтесь указанной выше инструкцией в сообщении от Елены Першиной а именно https://yandex.ru/blog/platon/2778



Используйте данную инструкцию и вы получите лучший результат.


p.s
Что касается SSL сертификатов - то reg.ru их предлагает покупать (исходя из указанной вами ссылки) в то время когда на сегодня есть бесплатные сертификаты практически на всех хостингах с автоматической установкой и продлением например let's encrypt, использую давно и рекомендую. Так же можете получить и установить вручную сертификат let's encrypt если ваш хостинг не поддерживает автоматической установки https://www.sslforfree.com/



Если у вас крупные проекты приносящие приличный доход, то можете купить сертификаты их сейчас десяток на выбор, есть бюджетные по 1000р и выше,  есть для крупных ресурсов и организаций по 10.000р и выше.
Обновлено 1 февраля 2019, 11:48
Елена Першина
Сотрудник Яндекса1 февраля 2019, 12:12
Дмитрий,
тут вопрос в том, что для разных сертификатов часто разные инструкции, унифицированной нет в более подробном варианте. 
Решился перейти на https. Вроде бы у других вебов проблем с потерей позиций не наблюдается последнее время. Есть вопрос:
Если при выполнении 2-го шага в инструкции - новый адрес объединен в группу зеркал с чужим сайтом. Тогда нужно расклеить сайт в разделе "Отклейка зеркал" и ждать пока робот отклеит и сайт с https станет главным зеркалом?
Елена Першина
Сотрудник Яндекса3 февраля 2019, 22:40
Torkin,
ответила на предыдущий комментарий, тут повторю: да, но еще в поддержку напишите, пожалуйста. Нам хочется понять, почему так получилось. 
Елена Першина,


Здравствуйте. 

На некоторые сайты (пришло на 3 сайта из десяти) приходят уведомления ( Некорректная настройка SSL-сертификата ) хотя все настроено верно и никаких ошибок нет 101%
Что делать в таком случае, просто ожидать не обращать внимания? Нет кнопки для перепроверки.
Спасибо.
Обновлено 7 февраля 2019, 22:20
Елена Першина
Сотрудник Яндекса7 февраля 2019, 23:13
volk0vmacsim,
напивать в поддержку и уточнить, в чем проблема. 
Елена Першина,


Хотел так и сделать по вашему совету, но предварительно зашел в вэб.мастер а ошибки о  ( Некорректная настройка SSL-сертификата ) исчезли на двух сайтах (появились два дня назад) а на третьем на котором появилась только вчера еще есть но если такое дело то подожду пару дней, видимо просто новый алгоритм проверки SSL не совсем корректно работает.
Здравствуйте, слышала от многих вебмастеров, что сайт теряет позиции после того как переходит с http на https. Как установить сертификат правильно без потерь для сайта?
Обновлено 5 февраля 2019, 18:09
tanya.tl00,


Ответы выше.
Например:

https://webmaster.yandex.ru/blog/yandeks-soobschit-o-nekorrektnom-sertifikate-bezopasnosti-sayta#5c53f24814ab8a0024c01a35
https://webmaster.yandex.ru/blog/yandeks-soobschit-o-nekorrektnom-sertifikate-bezopasnosti-sayta#5c540117a36a080024633680


Дополню что несколько лет назад, да были неприятные моменты с просадкой  при переезде, но теперь все по другому: переезд мягкий, быстрый.


Дополнительно:
https://yandex.ru/blog/platon/pereezd-sayta-posle-otkaza-ot-direktivy-host
https://webmaster.yandex.ru/blog/301-redirekt-zamenit-direktivu-host-pri-vybore-glavnogo-zerkala
Обновлено 6 февраля 2019, 20:43
Реально четыре сайта на http в один миг просели в выдаче и в вебмастере появилось предупреждение яндекса. Это сигнал, ребята срочно переходить на https (
Обновлено 9 февраля 2019, 21:05
Елена, добрый день. Как ускорить перепроверку наличия корректного сертификата? 
При переносе сайта с сервера на сервер буквально на минут 10 был без валидного сертификата сайт. И видимо в этот момент Яндекс-Бот побывал на сайте. И в вебмастере в конце дня отобразилась проблема.
Естественно сертификат был невалидный только 10 минут (самоподписанный). 

Есть ли способ сообщить Яндексу (через вебмастер) о том, что "не нужно паники, все в порядке, заходи дорогой и убедись мой дорогой друг"? )))

"Некорректная настройка SSL-сертификата"

platon
Сотрудник Яндекса11 февраля 2019, 10:58
ЧипДейл,
ускорить процесс возможности нет - если сейчас сертификат валиден и корректно работает, предупреждение сможет пропасть автоматически в течение 1-2 недель.
Сервис Вебмастер глючит изо дня в день. Выдает предупреждения, нажимаешь подробнее - все в порядке. Какие-то предупреждения о чатах и справочниках мне втыкает, зачем, если у меня не коммерческий сайт. Тупые. SSL мне втюхивает, зачем? У меня блог тематический. там нет никаких форм (логины, имена, пароли и прочие данные никто не вводит). Задрали. Вы хоть фильтруйте кому слать предупреждения, а кому нет.
platon
Сотрудник Яндекса19 февраля 2019, 10:35
Stroimsami.Online,
если что-то глючит, всегда можно написать нам в поддержку - проверим и разберемся :)
Да даже тут никакого удобства. Комментарии хоть сделали бы ASC или DESC. Читаешь первые комменты, накой черт они мне.
platon
Сотрудник Яндекса19 февраля 2019, 10:35
Stroimsami.Online,
подумаем над этим.
Есть много сайтов с рабочим FREE SSL. Везде стоит замочек и все успешно работает. Но веб-мастер по некоторым сайтам выдает "Некорректная настройка SSL-сертификата" в разделе "Критичные". Почему так?
platon
Сотрудник Яндекса25 февраля 2019, 10:12
snabmen2013,
скорее всего, под FREE SSL вы подразумеваете бесплатные сертификаты от Let's Encrypt. Они являются полноправными SSL-сертификатами, поэтому при правильной настройке предупреждение появляться не должно.
По каждому такому случаю стоит написать в поддержку отдельно, поскольку причины могут сильно отличаться. В качетсве самопроверки рекомендую убедиться, что ваш сертификат действует для версии домена с www.
Мне от вашего имени постоянно приходят письма что сертификат неправильный или не настроен. ВСё настроено корректно. Хостинг все проверил. И просит задать вам уточняющие вопросы. КАк вам написать об этом? В вебмастере не стало формы обратной связи с вами
Через два с лишим месяца после запуска сайта https://словцо.рф яндекс прислал мне письмо о якобы некорректной настройке SSL-сертификата. Ни в одном браузере никаких ошибок нет, сертификат действителен ещё два с лишним месяца. И что прикажете с этим делать?
Обновлено 7 марта 2019, 19:02
Stroimsami.Online
7 марта 2019, 22:36
Может не в тему, нормально сотрудники Яндекса ссылки прописывают (метки типа что-ли) у себя на главной https://yandex.ru/?stream_channel=default&from_block=media-footer_stream_title&from=morda . (Морда - улыбнуло))))
Анютка Хохлова )
10 марта 2019, 16:04
1234567890
дмитрий с.
5 мая 2019, 02:34
Простите а как это исправить? Спасибо!
Елена Першина
Сотрудник Яндекса5 мая 2019, 16:24
дмитрий с.,
обновить сертификат или установить его, если его нет. 
дмитрий с.
5 мая 2019, 20:11
Елена Першина,
Так в том то и дело Елена я о нем впервые слышу
Елена Першина
Сотрудник Яндекса5 мая 2019, 21:40
дмитрий с.,
вот тут посмотрите: https://yandex.ru/support/webmaster/yandex-indexing/https-migration.html 
дмитрий с.
6 мая 2019, 04:10
Елена Першина,
Да спасибо! Но так как я не особо сведующий в вопросах програмирования., поэтому для меня это крайне проблематично. Я обратился к своему провайдеру надеюсь может они помогут! А вообще у меня сайт на вердпресс он вроде всегда работал в соответствии с этими системами. Скажите пожалуйста а трафик может сильно упасть из за не соблюдения этого протокола? Спасибо!
Елена Першина
Сотрудник Яндекса6 мая 2019, 11:31
дмитрий с.,
трафик может упасть, если переезд будет осуществлен с серьезными ошибками, хотя сейчас и работает схема мягкого переезда, которая от такого обычно страхует.


Что касается сильного падения трафика: вот так чтобы прямо сейчас все рухнуло - нет. Но при прочих равных конкуренты на более защищённом протоколе HTTPS могут оказаться для алгоритма более предпочтительными. И это, безусловно, может сказываться, и довольно сильно. 
дмитрий с.
6 мая 2019, 20:44
Елена Першина,
Спасибо вам большое Елена, я вроде разобрался с провайдером и только что подключил HTTPS можно как то проверить, работает ли он? Спасибо!
Елена Першина
Сотрудник Яндекса7 мая 2019, 10:38
дмитрий с.,
если ваш сайт доступен по протоколу HTTPS  (вы можете на него перейти), то он работает для пользователей. А вот корректность его настройки с точки зрения Поисковой системы можно проверить в Вебмастере - там будут приходить оповещения, если протокол настроен некорректно. 
почему у меня сайт показывает об угрозе опасности ? сертификат есть 
Елена Першина
Сотрудник Яндекса11 июля 2019, 11:04
GTA MOBILE,
будем рады помочь через поддержку, ссылка на обратную связь есть внизу страницы сервиса. 
Вопрос к сотруднику Яндекса.
В поисковой системе наш сайт выходит с предупреждением: "Сайт ***.ru может быть опасен
По данным Яндекса, на страницах этого сайта вас могут обмануть или запросить конфиденциальную информацию о вашей банковской карте."
Подскажите с чем это может быть связано. 
Вирусов на сайте не обнаружено, вебмасте.яндекс - критических замечание не имеет, кроме рекомендации поставить сертификат https. Ткже отмечу ,что на сайте нет никаких платежных систем и оплаты товаров онлайн, с чем связано подобное предупреждение "на страницах этого сайта вас могут обмануть или запросить конфиденциальную информацию о вашей банковской карте"
Что касается сертификатов их подключили.
Как убедиться что проблема была только в отсутствии с сертификатом, что проблемы уже нет сейчас и когда могут быть сняты ограничения и предупреждения о сайта?
platon
Сотрудник Яндекса12 августа 2019, 10:11
sergeonito,
пожалуйста, напишите про свой сайт в поддержку и мы разберёмся в данной ситуации.
Ставил пробный сертификат с Комодо на 15 дней, браузер сразу выдал сообщение как на картинке в статье.
Вопрос: какие сертификаты правильные? не хочется тратиться на сертификат, что бы потом меня блокировали в выдаче.
Елена Першина
Сотрудник Яндекса19 августа 2019, 10:38
Talgat,
мы не комментируем работу компаний, выдающих сертификаты, так как не можем проверить, была ли проблема в самом сертификате (обычно такое маловероятно) или в его установке. 
не очень разбираюсь в этих сертификатах, но очень хотел бы понять что не так происходит с моим сайтом и как и где можно этот сертификат достать и установить. Подумал, у меня хостинг в Англии, может это как то влияет на безопасность сайта? Почему именно я в Англии купил хостинг потому что там есть тот конструктор сайтов к которому я привык. А может эти англичане что то там подсовывают и сейчас с ними итак такая обстановка недружелюбная
platon
Сотрудник Яндекса28 августа 2019, 15:13
poexalivpiter,
сертификаты можно получить у специальных удостоверяющих центров, вы можете поискать подобные компании в интернете. Нам не принципиально, сертификат какой именно компании вы установите, если ей доверяют производители браузеров.
Если вы используете конструктор сайтов, возможно вам нужно поискать HTTPS/SSL в настройках. На подобных "упрощённых" хостингах может быть невозможно установить сторонний сертификат, поэтому стоит проверить, нет ли у вашего провайдера такой услуги.
Если вы видите в Вебмастере сообщение о некорректном сертификате и не можете понять причину, напишите нам в поддержку (ссылка "Обратная связь" внизу страницы Вебмастера).
platon,
Здравствуйте! Мой сайт атакует хакер! Он меня шантажирует. Либо я плачу ему 150 000 руб в месяц, либо он:
1. "вышибает" / "убивает" SSL сертификат на сайте
2. заносит мой сайт в базы антивирусов (без проверки на сами вирусы), будто он с вирусами
3. Делает ДДОС на апач
Вчера сайт уже был заблокирован самыми тупыми антивирусами, которые берут данные из этой базы, не проверяя на достоверность.
Сегодня Вэбмастер Яндекс уведомил меня, что сайт небезопасен, ССЛ сертификат некорректен, хотя у меня прекрасный ССЛ сертификат COMODO, более 3 лет отличной работал
Не могу найти, куда обратиться, чтобы решить эту проблему. Прошу помощи
Здравствуйте,  06.10.2019 пришло уведомление "Некорректная настройка SSL-сертификата сайта". Посмотрел сертификат, он действителен до декабря, от GlobalSign Domain Validation CA.  Выпущен на домен с "www", но дополнительным субъектом в сертификате записан домен без "www" (форма, которую мы используем для доменного имени). Не понимаю в чем проблема - браузеры не ругаются и показывают, что сертификат действителен - откуда же тогда идет ошибка яндекс вебмастера? 
platon
Сотрудник Яндекса7 октября 2019, 14:38
alme20,
напишите, пожалуйста, об этом моим коллегам в поддержку: https://yandex.ru/support/webmaster-troubleshooting/site-diagnostics_critical.html
Проверим, в чем может быть дело.
platon,
Аналогичная ситуация очень похоже что опять что то в Вебмастере неправильно работает , ну и не только в вебмастере (за последние полгода это уже не первый случай когда сайты получают несправедливый бан или критическую ошибку на ровном месте.
platon,
Что самое обидное на коммерческом сайте купленный сертификат за 5000 постоянно что-то случается (по вине Яндекса), а на бесплатном сертификате для блога все отлично(
Александр Минеев
28 ноября 2019, 16:22
Добрый день
Вы (яндекс) передали сайты на narod.ru компании Ucoz, чем сильно меня огорчили. Мало того, что тарифы у Ucoz драконовские, так еще и SSL сертефикат для поддоменов narod.ru не положен и не планируется. Можете ли вы как-то воздействовать на Ucoz?
platon
Сотрудник Яндекса29 ноября 2019, 08:04
Александр Минеев,
как вы себе это представляете? Мы не имеем права определять работу сторонних сервисов.
Обновлено 29 ноября 2019, 08:05
Если теперь алгоритм  определяет некорректный сертификат безопасности сайта, то не будет теперь автоматически заменять в выдаче главное зеркало с http на https без сертификата? 

platon
Сотрудник Яндекса18 декабря 2019, 08:14
And,
независимо от наличия валидного сертификата робот может выбрать главным зеркалом сайт https, если он доступен и отдает контент, а явные указания на главное зеркало отсутствуют. Это может произойти даже при отсутствии сертификата.
Нарушения и угрозы безопасности на сайте https://kakgevkusno.ruЗдравствуйте. Подскажите, что это может быть.
Запрошенный URL /wp-логин.php?pass=1 не был найден на этом сервере. Спасибо.
platon
Сотрудник Яндекса25 декабря 2019, 15:05
krossovki_seversk,
пожалуйста, создайте обращение через форму обратной связи сервиса Яндекс.Вебмастер. Мои коллеги постараются наиболее оперативно помочь вам.
platon,
Спасибо за внимание, все хорошо.
Добрый день. На днях получила такое сообщение. Подскажите, что нужно делать исправлять, но до меня не доходит, что конкретно нужно исправить. Я ещё далека от этого. Спасибо за понимание.
Нарушения и угрозы безопасности на сайте https://kakgevkusno.ru
Малополезный контент, некорректная реклама, спам
После нажатия кнопки следующая возможность отправить сигнал об исправлении появится через 29 дней
Позиции сайта в результатах поиска понижены
Сайт не соответствует основным принципам, по которым наши алгоритмы оценивают его качество: содержит бесполезный контент, чрезмерное количество рекламы или рекламу, вводящую пользователя в заблуждение (например, маскирующуюся под элементы интерфейса сайта), поисковый спам и т. п.
Обычно ограничения снимаются в течение месяца после устранения нарушения.
Подробнее о нарушении
platon
Сотрудник Яндекса30 декабря 2019, 14:28
krossovki_seversk,
мы не можем прокомментировать эту ситуацию здесь, так как информация о факторах, влияющих на ранжирование сайта, является конфиденциальной. Поэтому, пожалуйста, задайте ваш вопрос непосредственно из обратной связи сервиса Яндекс.Вебмастер (https://yandex.ru/support/webmaster-troubleshooting-info/rank.html ). Выберите тему вашего обращения и найдете либо ответ на ваш вопрос, либо форму для написания вопроса тех. поддержке.
Игорь Сергеев
9 января 2020, 14:14
Добрый день!
Ко мне пришло сообщение от https://webmaster.yandex.ru/ следующего содержания:

Нарушения и угрозы безопасности на сайте teh-doc.narod.ru
Сайт содержит назойливую рекламу...

Извините, но разве ваша поисковая система не видит, что сайт размещен на бесплатном ресурсе narod.ru? 
И именно этот ресурс "гонит" рекламу поверх моего сайта?
Я хотел бы не иметь этой рекламы, но за это надо платить. А мой ресурс не приносит много денег - это можно сказать - "хобби" - помощь многим разработчикам и техписам.
Продажи не окупают даже мое время, затраченное на поддержку актуальности книги, не говоря уж об оплате  домена. 

Подскажите, что я могу сделать, чтобы yandex не вводил в заблуждение моих пользователей своими устрашающими сообщениями!? 
 
platon
Сотрудник Яндекса10 января 2020, 12:34
Игорь Сергеев,
пожалуйста, напишите моим коллегам в службу поддержки, во всем разберутся.
Удалённый пользователь
11 января 2020, 12:09
Круто, но лучше высылать ещё и смс уведомления.
Артэлектрик
21 января 2020, 08:50
добрый день! подскажите пожалуйста всем причина  (Нарушения и угрозы безопасности на сайте) что за зверь (Дорвей)
1) сертификат SSL есть, редирект с HTTP на HTTPS.
2) политика конфиденциальности на сайте тоже есть.

3) сайт сделан на конструкторе "Тильда".

4) сайт по оказанию услуг "инженерные проекты".
5) Как убрать данную ошибку и откуда она появилась?
Удалённый пользователь
25 февраля 2020, 08:35
Доброго времени суток. Время от времени приходит на почту сообщение о "Некорректная настройка SSL-сертификата сайта". Я проверил, у сайта SSL валидный, действующий, не просроченный, сертификат выдан на домен и на www, и без.
В "разделе диагностики" все норм, но один-два раза в неделю появляется эта критическая ошибка. После того как это сообщение придёт, я смотрю на сертификат и в раздел диагностики яндекса, постоянно одна и та же картина, сертификат нормальный, в разделе диагностики яндекса тоже всё нормально. Я не могу понять на чей стороне проблема - сайта, сертификатного центра или сервиса яндекса. Пожалуйста, помогите понять, чтобы мне решить эту проблему.
platon
Сотрудник Яндекса25 февраля 2020, 20:47
Пожалуйста, задайте ваш вопрос из обратной связи сервиса Яндекс.Вебмастер. Выберите тему вашего обращения и заполните форму для написания вопроса тех. поддержке. Помимо сохранения конфиденциальности, мы сможем быстрее разобраться в возникшей ситуации и помочь вам.
Владимир В.
19 марта 2020, 21:35
не могу зайти на яндекс маркет как мне кажется из за ошибки сертификата в браузере гугл хром ! у вас с ними там война походу. и не открываются поцентов сорок сайтов !
pavel.suntsov@4ehotels.com
29 апреля 2020, 18:15
Скажите, пришло сообщение от Яндекс вебмастера Некорректная настройка SSL-сертификата сайта. Сделал корректный сертификат с поддержкой www, обновил на хостинге. Как обновить информацию в вебмастере?
У меня такая проблема, сколько времени требуется проверка яша вебмастере? На сайте правилильный ссл стоит исправил
platon
Сотрудник Яндекса13 января 2021, 12:53
usmonov.nurbek,
после корректной настройки сертификата предупреждение пропадает автоматически в течение пары дней. Если предупреждение не уйдёт, то можно написать нам через обратную связь Вебмастера, мы постараемся помочь.
Яндекс при поиске моего сайта "Клуб любителей садовой клубники"  пишет, что сайт небезопасен. При этом сертификат у сайта SSL есть. Timeweb, где я оформлял домен и SSL отвечает, что сертификат работает корректно. Как решить эту проблему?
platon
Сотрудник Яндекса14 января 2021, 12:55
ivanov.tem-ivanov,
подскажите, пожалуйста, адрес вашего сайта.
Наши клиенты в декабре начали получать предупреждения от Яндекса такого вида:
"Мы обнаружили ошибку безопасного подключения на сайте .....
Что могло произойти:
° Истёк срок действия SSL-сертификата.
° Cертификат выдан на другой домен или выписан не на все поддомены, где используется. Пример: сертификат выписан на example.com, но используется на www.example.com.
° Сертификат Удостоверяющего центра отсутствует в браузерах пользователей или отозван.
° Используется самоподписанный сертификат.

Если обнаружены проблемы с сертификатом, браузер оповещает об этом пользователя. Пользователь может не перейти на небезопасный сайт. Чтобы устранить ошибку, проверьте SSL-сертификат и настройки сервера. Для этого обратитесь к вашему хостинг-провайдеру."


Они и  обращаются (хостинг-провайдер это мы  Однако  сертификаты не просрочены, не самоподписаны, выданы на правильные имена и т.п. Сертификаты Sectigo Positive SSL.
Ни одна онлайн-утилита проверки сертификатов ошибок не выдает, браузеры тоже
Что это может быть?
Примеры сайтов:  litas.spb.ru, prozapad.ru

Блудный
26 мая 2022, 09:46
Фигня какая то. Постоянно приходит такое сообщение "Некорректная настройка SSL-сертификата сайта https://auto.remrai.ru"
Написал в тех поддержку, все проверили и по поверки выдает, что с сертификатом все нормально https://www.sslshopper.com/ssl-checker.html?hostname=auto.remrai.ru
А сообщение по такой ошибки так и приходят уже пол года


Что делать в такой ситуации?
platon
Сотрудник Яндекса26 мая 2022, 12:08
Блудный,
пожалуйста, задайте ваш вопрос непосредственно из обратной связи сервиса Яндекс Вебмастер.

Так я с командой смогу быстрее разобраться в возникшей ситуации, помочь вам и сохранить конфиденциальность.

Также хочу отметить, что предупреждение в Вебмастере "Некорректная настройка SSL-сертификата" не влияет на положение сайта в поиске.
Блудный
26 мая 2022, 18:15
platon,
пытался написать вам из Яндекс Вебмастер, но не смог найти что то подобное, в какую категорию определить свой вопрос, поэтому написал здесь. Но сейчас попробую. Раньше было проще вам писать.
Иван Иваныч
14 ноября 2022, 11:50
К сожаленью, данная проверка у webmaster работает некорректно.
platon
Сотрудник Яндекса14 ноября 2022, 13:50
Иван Иваныч,
пожалуйста, задайте ваш вопрос непосредственно из обратной связи сервиса Яндекс Вебмастер. Выберите нужную тему и задайте ваш вопрос.
Помимо сохранения конфиденциальности, мы сможем быстрее разобраться в возникшей ситуации и помочь вам.
Иван Иваныч
14 ноября 2022, 15:45
platon,
здравствуйте. Так нет вопросов. Просто проверка работает некорректно. Если в сертификате CN равен www.DOMAIN, а в X509v3 Subject Alternative Name указано DOMAIN и при этом сайт висит на DOMAIN, то бот присылает письмо про проблемы с безопасным соединением. Видимо, бот не заглядывает в X509v3 Subject Alternative Name. Хотя, все браузеры это учитывают и открывают страницу корректно.