- Включение SSL (переход на HTTPs протокол) на сайте с Joomla 3
- Подготовка сайта на Joomla к включению SSL
- Включение SSL в админке Joomla
- Что делать, если после включения SSL сайт на Joomla 3 перестал работать?
- Резюме
- Как проверить SSL в Joomla 3.8
- Как включить HTTPS в Joomla
- Желтый значок замка в адресной строке — что это?
- Популярные причины красного / желтого значка замка:
- Как найти и разрешить предупреждения о смешанном содержании
- Инструменты, которые могут помочь
- Инструменты устранения неполадок SSL:
- Вывод
- Как включить SSL в Joomla?
- Для чего нужен https
- Бекап наше всё
- Включаем SSL
- Установка SSL сертификата на Joomla сайт: переходим на https протокол
- Вступление
- Как дела обстоят на практике
- Подготовительные работы перехода на https протокол на Joomla сайте
- Настройка Joomla сайта для работы с SSL
- Что делать если браузер показывает сайт ненадежным
- Оптимизация перехода на протокол HTTPS Joomla сайта
- 301 redirect
- Для поисковиков Google и Bing
- Для поисковика Яндекс
- Выводы
Включение SSL (переход на HTTPs протокол) на сайте с Joomla 3
Требования безопасности к сайтам в Интеренте всё ужесточаются и ужесточаются. Теперь даже простой информационный сайт на Joomla желательно передавать пользователю по защищённому HTTPs протоколу. Разработчики поисковых машин выдают это за заботу о безопасности пользователей. Чтобы никакой злоумышленник не мог перехватить запрос пользователя и вместо запрашиваемого сайта показать другой, на котором будет информация, представляющая угрозу жизни и здоровью пользователя. (А может быть, я сгущаю краски, но с точки зрения SEO, сайты (даже простейшие) в том числе работающие на CMS Joomla нужно переводить на работу по защищённому SSL-сертификатом HTTPs протоколу.
Подготовка сайта на Joomla к включению SSL
Для того, чтобы перевести сайт на Joomla с HTTP на HTTPs не достаточно просто пару раз кликнуть мышкой в админке. Для того, чтобы сайт на Joomla начал работать по HTTPs протоколу, требуется настроить сервер. Про то, как это сделать (шаг за шагом) расписано в → этой статье. Не обязательно поднимать конфигурацию сервера так, как описано у меня (NGiNX + Apache). А вот подключить и настроить работу с SSL-сертификатом — обязательное условие. Ставить ли платный сертификат или воспользоваться бесплатными от Let’s Encrypt, каждый решает сам.
Только после того, как все настройки сервера сделаны, можно перейти к этапу включения SSL в админке Joomla.
Включение SSL в админке Joomla
Для того, чтобы включить SSL в админке Joomla, нужно зайти в Общие настройки на Вкладку «Сервер» и в блоке «Настройки сервера» найти опцию «Включить SSL». Дальше всё просто.
Нужно выбрать «Весь сайт», если требуется SSL-шифрование и на сайте и в админке или «Только для панели управления» (это будет сложнее и, по сути, бессмысленно), правой кнопкой мышки так, как показано на рисунке:
После того, как выбор сделан (советую всё же выбирать опцию «Весь сайт»), нужно сохранить эти настройки, кликнув один раз левой кнопкой мышки на зелёную кнопку «Сохранить» в верхнем ряду кнопок управления Общих настроек:
Если все настройки сервера сделаны правильно, в верхней части экрана появится сообщение:
Сообщение
Конфигурация успешно сохранена
Выглядеть это должно так:
Однако, если появляются другие сообщения и/или хуже того, сайт на Joomla и админка сайта перестают работать, значит сервер настроен неправильно и нужно вызывать специалиста или разбираться самостоятельно.
Что делать, если после включения SSL сайт на Joomla 3 перестал работать?
Итак, что же делать, если после включения SSL сайт на Joomla 3 перестал работать. Можно конечно лечь на пол, накрыться белой простынью и, не создавая паники, медленно отползать на кладбище, но. Можно быстро всё поправить. Для этого в конфиге Joomla (файл configuration.php ) найти строку:
исправить её на
сохранить файл. После этого сайт и админка Joomla снова должны начать работать.
Есть частичное решение — это в строке
прописать доменное имя сайта, явно указав протокол https, типа:
Но это лишь костыль. Всё должно подключиться и начать правильно работать при включении опции «Включить SSL». Если что-то глючит, нужно разбираться с настройками сервера. (Или веб-серверов, если сайт обслуживается разными серверами для разных типов файлов и/или запросов.)
Резюме
Более точных советов, где и как искать, что косячит, дать не могу — все сервера настраиваются по-разному в зависимости от компетенции веб-мастера или тех, кто обслуживает хостинг. Внимательно читайте сообщения об ошибках, смотрите логи и читайте документацию.
Источник
Как проверить SSL в Joomla 3.8
Как вы знаете, Google некоторое время назад объявила, что переход на HTTPS даст вам небольшое повышение рейтинга. Многие веб-мастера / владельцы сайтов бросились на покупку SSL-сертификатов и перешли на HTTPS для своих сайтов. Но после включения SSL у них в адресной строке желтый значок вместо зеленого замка. Большинство людей задаются вопросом, почему это произошло и как это исправить. В этом блоге мы поможем вам диагностировать общую проблему с вашим сайтом с поддержкой SSL и показать способ его решения.
Как включить HTTPS в Joomla
Первый шаг зависит от того, какой у вас хостинг-провайдер, некоторые из них на своей панели хостинга имеют встроенную опцию для заказа или просто ее переключения. В большинстве случаев сертификат поступает из Let’s Encrypt. Вы также можете заказать проект на сайте, затем вам нужно поговорить с вашей поддержкой хостинга о том, как его реализовать. Если вам нужна дополнительная информация по этой теме, ознакомьтесь с нашим предыдущим путеводительном.
Вторая очень важная часть — включить HTTPS-соединения внутри Joomla! сам. Joomla может принудительно использовать SSL через параметр Force SSL в области глобальной конфигурации (на вкладке «Сервер»).
Вторая важная часть, которую я всегда предлагаю сделать, — добавить несколько строк дополнительного кода, в файл .htaccess. Сразу за «RewriteEngine On»:
Затем, если возможно, добавьте полный URL-адрес веб-сайта в файл configuration.php:
Желтый значок замка в адресной строке — что это?
Даже наличие действительного сертификата SSL может не означать, что все страницы загружаются безопасным образом. Когда сайт не полностью защищает или защищает все содержимое (изображения, стили и сценарии), браузер отображает предупреждение «смешанного содержания». В адресной строке вы можете увидеть желтый значок замка вместо зеленого (рекомендуется). Такое предупреждение возникает, когда веб-страница, содержащая комбинацию контента и безопасный (HTTPS) и незащищенные (HTTP) поставляется через SSL в браузере. Любая веб-страница, использующая адрес HTTPS, должна иметь весь контент (ссылки), поступающий только из защищенных источников.
Популярные причины красного / желтого значка замка:
- Небезопасные вызовы изображений, CSS и JavaScript из компонентов, плагинов или модулей.
- Изображения названы небезопасными из связанных файлов CSS и js.
- Истекший сертификат, недействительный или отсутствующий промежуточный сертификат (включая сторонние сертификаты SSL).
- Тест алгоритма SHA-1, тест POODLE, небезопасные формы для Chrome.
Как найти и разрешить предупреждения о смешанном содержании
Устранение неисправности SSL. Найти и разрешить смешанное содержимое в большинстве случаев легко, но может занять некоторое время. Вы можете искать смешанное содержимое путем ручного поиска элементов HTTP напрямую через исходный код. Загрузите страницу с включенным HTTPS, затем щелкните правой кнопкой мыши в любом месте страницы; и нажмите «Просмотр источника страницы», «Просмотр источника» или «Источник», в зависимости от вашего браузера. Затем используйте команду «Найти» и выполните поиск фразы «http://www.yourdomain.com» (и без www). Затем вы должны найти этот модуль или контент в построителе статей / страниц и исправить контур.
В некоторых случаях, если вы используете сторонние компоненты или шаблоны, эта проблема может возникнуть из-за них, поэтому вам необходимо обновить или связаться с разработчиком или изменить файл(ы) расширений.
Чтобы идентифицировать и заменить HTTP с помощью HTTPS в Joomla! (база данных) вы можете выполнять процесс поиска и замены базы данных, это будет гораздо более быстрый метод, чем исправление по одному. Прежде чем запускать инструмент для этого, убедитесь, что у вас есть резервная копия базы данных.
Инструменты, которые могут помочь
Вы можете сделать свой поиск проще, есть инструменты, а также онлайн, которые работают как шашки HTTPS. Они могут проверять ваш домен на все проблемы или фильтровать только на пассивные и активные проблемы со смешанным контентом или даже показывать предупреждение «Не безопасно» Chrome на небезопасных формах. После завершения сканирования вы должны вручную исправить все проблемы. Обратите внимание: эти инструменты не могут редактировать содержимое вашего сайта.
Инструменты устранения неполадок SSL:
- HTTPS Checker (Проверка HTTPC ) (Настольное приложение для Windows, Mac, Linux) *
- SSL Check Jitbit (Проверка SSL-Jitbit) (Онлайн-инструмент) **
- Yiero SSL Redirect (Перенаправление Yiero SSL) (Joomla! Plugin) ***
- SSL Error Checker (Проверка ошибок SSL) (Онлайн-инструмент)
- WhyNoPadlock (Почему нет Padlock) (Онлайн-инструмент)
* Бесплатная версия позволяет сканировать до 500 страниц.
** Количество просканированных страниц ограничено 200 на веб-сайт.
*** Бесплатный плагин способен перенаправлять незащищенные HTTP-страницы для защиты HTTPS-страниц. На сайте проекта есть также коммерческий компонент.
Вывод
Если у вас будет сертификат SSL на Joomla! 3.8+ и обслуживать все страницы через HTTPS, работать, чтобы решить все «смешанного содержимого» предупреждения. Ваши посетители заслуживают как безопасного, так и развлекательного опыта. Используя SSL, вы гарантируете максимально высокий уровень шифрования для онлайн-транзакций и лучший рейтинг Google.
Источник
Как включить SSL в Joomla?
Для чего нужен https
Для чего вообще нужно шифровать пароль? Стоите вы, скажем, у клуба, куда пропускают только по паролю. Как войти? Самый очевидный вариант — подойти ближе к входу и подслушать.
То же самое и в сети, методов перехвата паролей существует множество; чтобы ваш пароль не попал в чужие руки, и придумали шифрование.
По большому счету шифрование не всегда нужно, скажем, у вас интернет-магазин, или у вас на сайте хранятся некие приватные данные. К тому же Google обещает сайтам, перешедшим на протокол https, повышение в поисковой выдаче, но я бы не стал торопиться, многие пользователи, увидев окно об установке сертификата, могут просто уйти с сайта.
— Ой, там у меня какое окно вылезло с предупреждением, я все, на всякий случай закрыла.
В общем, переходить или нет на SSL (англ. secure sockets layer), решать вам.
Бекап наше всё
Перед любыми манипуляциями на сайте нужно сделать бекап, чтобы потом не, посыпая голову пеплом, причитать — все пропало, магнитофон импортный, пиджак замшевый, портсигар, золотой, отечественный.
К счастью, резервная копия сайта в Joomla делается буквально в два клика с помощью компонента Akeeba, также компонент может делать резервные копии по расписанию и даже отправлять их на почту.
Включаем SSL
Зайдите в Панель администратора >> Система >> Общие настройки (в некоторых вариантах перевода – Глобальная конфигурация).
Переходим во вкладку «Сервер». Можно выбрать из трех вариантов.
- Не включать SSL
- SSL только для админ панели
- SSL для всего сайта
Нужно выбрать пункт «Весь сайт». Нажимаем «Сохранить», в этом варианте шифрование будет включено как для админпанели, так и для посетителей.
Находим строку — public $ live_site = » ;
Меняем на — public $ live_site = ‘https:// ваш_сайт.ru’ ;
Открываем — .htaccess и добавляем в конец файла:
Готово, смотрим в адресной строке сайта, появилась ли заветная буква «s» в адресе сайта.
Источник
Установка SSL сертификата на Joomla сайт: переходим на https протокол
Вступление
Я не знаю, зачем нужен SSL сертификат на Joomla сайте вам. Может у вас Интернет магазин и/или посетители оставляют на сайте свои платежные реквизиты, или вы, как я, заинтересованы в более высоких позициях в выдаче. Причина получить зеленый замок лояльности в адресной строке браузера рядом со своим сайтом может быть любая. Причина получения SSL влияет только на тип вашего сертификата и не важна для этой статьи. Для этой статьи считаем, что вы получили SSL сертификат для вашего домена, на котором создан сайт Joomla.
Кстати, не нужно путать SSL сертификат от центра сертификаций и VPN-сервисы. Оба понятия имеют отношения к безопасности, только SSL сертификат показывает браузеру, что ваш сайт (вернее домен) безопасен, а дешёвый VPN сервис позволяет защитить свою приватность и работать в Интернет анонимно.
Как дела обстоят на практике
Есть 4 типа сертификатов SSL для сайтов:
- Проверка домена (DV). Выдаются частным лицам, есть бесплатные варианты;
- Проверка домена и собственника домена (IV);
- Проверка домена и фирмы (OV);
- Расширенная проверка организации (EV). Лучший вариант для интернет-магазина.
- Для кириллического домена нужно искать сертификат типа IDN.
Чтобы получить или купить SSL сертификат, можно воспользоваться следующими практическими вариантами:
- Бесплатно. Если ваш хостер настолько хорош, что работает с бесплатным центром сертификации Let’s Encrypt и предлагает бесплатно получить SSL сертификат от этого центра.
- Бесплатно. Зарегистрировавшись и получить сертификат DV Free на сайта SmartSSL.
- Платно, через, панель своего хостинг провайдера. Если ваш хостер настолько предусмотрителен, что создал дополнительную услугу, по покупке сертификата. Стоимость таких сертификатов от 500 рублей в год, на домен+www, и его покупка прописана на хостинге.
- Платно на стороне. Вы можете купить сертификат SSL в специальных центрах сертификации и обратиться к хостеру для его подключения. Лучше сначала спросить у хостера, а потом покупать.
Примечание: Так называемые самоподписные сертификаты не являются для браузеров безопасными. При их использовании и переходе на протокол HTTPS вы сами «пометите» свой сайт, красной меткой, как ненадежный.
Подготовительные работы перехода на https протокол на Joomla сайте
Итак, у вас есть сертификат безопасности SSL, отличный от самоподписного. Не важно, подключили вы его бесплатно на хостинге или имеет два ключа безопасности, для перевода сайта Joomla на безопасный протокол HTTPS нужно:
- Сделайте резервную копию сайта (сайт+ база данных);
- Включите для домена SSL кодирование и подключите к домену сертификат безопасности. Пока, не делайте переадресацию с протока http на https;
- Проверьте доступность сайта по протоколам http и https. По https вы должны видеть сайт, а не пустую заставку.
Настройка Joomla сайта для работы с SSL
Что значит корректный переход на новый протокол https? Это значит, что все страницы вашего сайта, включая все ссылки, картинки, ссылки сторонних расширений, формы должны быть доступны и по протоколу https.
Во-первых, в настройках сайта Joomla, есть кнопка активации SSL режима. Её нужно включить. Вкладка административной панели: Общие настройки >>Сервер.
Во-вторых, если вы вставляли на сайт картинки используя «Медиа менеджер» сайта, то в нем картинки вставляются с относительным адресом и переход на протокол https их не закроет.
В-третьих, все внутренние ссылки, должны быть также относительными или прописанными с протоколов https.
В-четвертых, все внешние ссылки должны поддерживать протокол https и вам нужно прописать в них, вместо протокола http протокол https. Если внешний источник их не поддерживает, их нужно убрать или не обращать внимание на предупреждение браузера.
В-пятых, во всех сторонних расширениях сайта нужно включить режим поддержки SSL (если есть такой режим).
- Велика вероятность (для примера), что ваш шаблон подгружает через скрипты сторонние стили, а значит в скрипте, указан такой вызов:
После выполнения всех перечисленных настроек, открываем сайт по протоколу https. Это значит, в адресной строке браузера пишем полностью:
Что делать если браузер показывает сайт ненадежным
Если вам удалось, открыть свой сайт по протоколу https, но вы видите, предупреждение браузера о ненадежности сайта или браузер блокирует часть скриптов сайта, это значит, что браузер видит «Mixed content», смешанное содержание на странице сайта.
Для проверки «Mixed content» лучше использовать браузер Chrome. На странице сайта правой кнопкой открываете вкладку «Посмотреть код». Вверху вкладка «Security», под предупреждением Mixed content ссылка на список ошибок или значок ошибок в правом верхнем углу.
В списке ошибок видим ошибки в url, которые нужно исправить. Велика вероятность, что под смешанное содержание попадут: некоторые видео, некоторая реклама, сторонние картинки, и другие коды включающие сторонние, небезопасные url.
Примечание: Все вышеперечисленные настройки можно отнести к технической части перехода на протокол https. Есть вторая часть перехода, SEO настройка сайта после перехода на https.
Оптимизация перехода на протокол HTTPS Joomla сайта
По SEO переход на протокол https сродни переезду на новый домен. Меняя протокол сайта, вы меняет все его ссылки. Это значит, что все страницы вашего сайта, которые были в выдаче, по протоколу http, из индекса выпадут.
Минимизировать потери выдачи, можно, сделав следующие шаги оптимизации:
301 redirect
Если сайт работает на сервере в режиме Apache, то в файле .htaccess, который должен быть у вас в корне сайта, пишем две директивы переадресаций.
Если сайт работает на сервере в режиме Nignx, то ищем кнопку переадресаций из директивы HTTP в директиву HTTPS. Если такой кнопки нет, пишем хостеру с просьбой помощь.
Если не помогают директивы в файле .htaccess, пишем в техподдержку хостера.
Для поисковиков Google и Bing
Для этих поисковиком, в панелях инструментов для вебмастеров, добавляем новый сайт с https и сообщаем о новой карте сайтов с https. Если вы предварительно включили 301 redirect в этих поисковиках больше ничего делать не нужно.
Для поисковика Яндекс
Сначала, в файле robots.txt вашего сайта, меняем директиву Host и пишем новое основное зеркало сайта, полностью: https://site.exe или https://www.site.exe.
В инструментах вебмастера Яндекс, на вкладке «Инструменты» проверяем файл robots.txt, ошибок быть не должно.
Там же, отправляем новую карту сайта sitemap с https.
Там же, на вкладке «Переезд сайта», сообщаем о начале использования протокола HTTPS. Это можно не делать, если вы прописали новую директиву Host (лучше сделать).
Примечание: если у вас крутой трафик и вам «ну очень жаль» трафик, вам можно попробовать следующую схему оптимизации безопасного протокола:
- Не делайте переадресации http на https нигде. Сайт будет доступен по двум адресам.
- Добавьте на Яндекс новый сайт с https.
- Ждите его полной индексации (4-6 месяцев).
- Теперь сделайте переадресацию http на https.
Есть мнение, что на новом интерфейсе Яндекс (новом алгоритме) можно сразу сделать переадресацию, и трафик плавно перетечет на новый протокол. Похоже это так, я не вижу потери трафика, скорее наоборот. Зато что вы точно потеряете с переходом на https это ТИЦ. С 301 редиректом, он обнулится на обеих сайтах (http и https), до следующего апдейта ТИЦ.
Выводы
Установка SSL сертификата на Joomla сайт и переход на https протокол, дело серьезное, в некоторых вариантах затратное. Поэтому, начать переход на безопасный протокол, серьезного проекта, лучше с общения с техподдержкой вашего хостера. Если они не могут вам помочь, искать альтернативный хостинг с вразумительной поддержкой SSL сертификации.
Источник