Разовая работа

SSL-сертификат, HTTPS и настройка DNS для сайта WordPress

Устанавливаем или продлеваем сертификат, переводим весь трафик на HTTPS одним 301-редиректом, устраняем предупреждения о смешанном содержимом и приводим в порядок DNS-записи домена, чтобы сайт и почта работали без перебоев.

  • Типичный объём около 2 ч
  • Ориентировочно 100 € + НДС
  • Проверка и оценка — бесплатно

Браузер показывает на Вашем сайте предупреждение «Не защищено», сертификат истёк, или после переезда на новый сервер перестала приходить рабочая почта. Всё это проблемы одного уровня: SSL-сертификат для сайта, редиректы на HTTPS и DNS-записи домена. Если что-то из этого настроено неверно, посетители теряют доверие, Google индексирует сайт дважды, а письма пропадают.

В результате работы Ваш сайт открывается с любого адреса (http, https, с www и без) через один 301-редирект на конечный HTTPS-адрес, в браузере виден замок без предупреждений, сертификат продлевается сам, а DNS-записи домена задокументированы и согласованы как для сайта, так и для почты.

Что входит в работу

  • Установка или продление сертификата. В большинстве случаев достаточно бесплатного сертификата Let’s Encrypt от хостинг-провайдера: мы настраиваем его и включаем автоматическое продление. Если у Вас купленный сертификат или нужен wildcard-сертификат для поддоменов, устанавливаем его вместе с промежуточной цепочкой, чтобы ни один браузер или мобильное приложение не выдавали ошибку.
  • Принудительный HTTPS и 301-редиректы. Настраиваем редиректы на уровне сервера (.htaccess или Nginx) так, чтобы http и https, с www и без www вели одним переходом на один канонический адрес. Цепочек редиректов не остаётся.
  • Обновление адреса WordPress. Переключаем адрес WordPress и адрес сайта в настройках на https и заменяем в базе данных старые ссылки http:// (записи, меню, виджеты, настройки темы) поиском с заменой, который не повреждает сериализованные данные.
  • Устранение смешанного содержимого (mixed content). Находим в теме, плагинах и контенте изображения, скрипты и шрифты с адресами http://, из-за которых браузер не показывает замок, и исправляем их в источнике, а не просто маскируем плагином.
  • HSTS и заголовки безопасности. Когда сайт стабильно работает по HTTPS, добавляем заголовок HSTS с разумным сроком действия и проверяем остальные заголовки безопасности. В список HSTS preload добавляем только тогда, когда к этому готовы все поддомены.
  • Приведение DNS-записей в порядок. Проверяем записи A/AAAA, CNAME, MX, SPF, DKIM и DMARC, а также TXT-записи для подтверждения (Google Search Console, Microsoft 365, Google Workspace), удаляем устаревшие записи и документируем, что куда указывает.
  • Перенос домена без простоя. При переезде к новому хостинг-провайдеру или регистратору сначала снижаем TTL, переключаем DNS в контролируемом порядке и сохраняем рабочие MX-записи для почты. По желанию переносим DNS в Cloudflare и настраиваем прокси с подходящим режимом SSL.
  • Проверка автоматического продления. Убеждаемся, что сертификат продлевается сам и проверка ACME проходит в том числе за редиректами или прокси Cloudflare, чтобы через пару месяцев никому не пришлось делать это вручную.
  • Тестирование. Проверяем результат тестом SSL Labs, в разных браузерах и на мобильных устройствах, проходим все редиректы и смотрим Search Console, чтобы Google видел только один адрес.

Типичные ситуации

Браузер показывает «Не защищено», потому что бесплатный сертификат хостинга истёк, а автоматическое продление тихо не сработало. Сертификат установлен, но замка нет, потому что тема загружает шрифты и изображения с адреса http://. Сайт перенесли на новый сервер, A-запись изменили, а MX-записи остались на серверах имён старого хостинга, и рабочая почта остановилась. Google индексирует и версию с www, и без www, а Search Console сообщает о дублированном содержимом. Домен зарегистрирован на одного человека, серверы имён у другого хостинга, и никто точно не знает, где что меняется.

Что нам понадобится от Вас

  • Доступ к панели управления хостингом (например, cPanel или Plesk) или к серверу по SSH.
  • Доступ к регистратору домена или к управлению DNS, либо человек, который внесёт изменения по нашим инструкциям.
  • Учётная запись администратора WordPress.
  • Для купленного сертификата: файлы сертификата и закрытый ключ или право их заказать.
  • Список сервисов, использующих домен: почта, сервис рассылок, CRM, поддомены.
  • Решение о каноническом адресе: с www или без.

Что не входит в работу

  • Перенос файлов и базы данных сайта на новый сервер — это отдельная услуга переноса сервера; переключение DNS в её рамках мы выполняем.
  • Настройка отправки почты WordPress через SMTP и мониторинг отчётов DMARC — это услуга по доставляемости писем. Приведение в порядок записей SPF, DKIM и DMARC в DNS выполняем здесь.
  • Оплата хостинга и домена, а также стоимость купленного сертификата.
  • Удаление вредоносного кода, если за предупреждением на самом деле стоит заражённый сайт.
  • Проверка влияния на SEO при изменении структуры URL, когда адреса меняются не только по протоколу, — это SEO-проверка после переезда.

Кому это подходит

Подходит любому владельцу сайта на WordPress или WooCommerce, у которого браузер показывает предупреждение, истёк сертификат или предстоит смена хостинга или домена. Если Вы хотите, чтобы за сертификатом, резервными копиями и обновлениями кто-то следил постоянно, посмотрите услугу хостинга и обслуживания. Если Вам нужен обзор безопасности всего сайта, а не только сертификата, начните с аудита состояния и безопасности сайта.

около 2 ч Типичный объём
50 € Ставка в час + НДС
100 € Ориентировочно всего

Это оценка, а не коммерческое предложение. Мы бесплатно проверим Ваш сайт и назовём точное время. Если работа окажется меньше, Вы заплатите меньше — счёт выставляем по фактическому времени.

Как проходит эта работа

  1. Отправьте заявку

    Напишите адрес сайта и в паре предложений — в чём проблема. Обычно отвечаем в тот же или на следующий рабочий день.

  2. Мы проверяем и называем цену

    Проверка бесплатна. Вы узнаете точное время и цену до того, как что-либо решите.

  3. Выполняем и отчитываемся

    Перед изменениями делаем резервную копию. По завершении Вы получите отчёт о том, что именно было сделано и на что стоит обратить внимание в дальнейшем.

Часто задаваемые вопросы

Достаточно ли бесплатного сертификата Let's Encrypt или нужно покупать?

Для большинства сайтов и интернет-магазинов Let's Encrypt достаточно, шифрование ничуть не слабее. Купленный сертификат имеет смысл, если Вам нужна проверка организации, wildcard-сертификат, который хостинг не поддерживает, или если хостинг вообще не предлагает Let's Encrypt.

Почему браузер всё ещё предупреждает, хотя сертификат установлен?

Чаще всего это смешанное содержимое: страница загружает изображения, скрипты или шрифты с адреса http://. Реже не установлена промежуточная цепочка или редирект оставляет часть сайта на http. И то, и другое мы находим при диагностике и исправляем.

Прервёт ли изменение DNS работу сайта или почты?

При правильном порядке действий нет. Сначала снижаем TTL, меняем записи, когда новый сервер готов, и не трогаем MX-записи, если почта не переезжает. В короткий период распространения сайт работает в обоих местах.

Придётся ли мне продлевать сертификат вручную?

Нет. Сертификат Let's Encrypt выдаётся на короткий срок и продлевается автоматически. Мы проверяем, что процесс продления действительно работает, и рекомендуем настроить уведомление об истечении, чтобы проблема не стала неожиданностью.

Сколько это стоит и как быстро будет готово?

Начинаем с бесплатной проверки и оценки, а счёт выставляем по фактически затраченному времени. Настройка сертификата и редиректов обычно завершается в тот же или на следующий рабочий день после получения доступов, распространение DNS добавляет несколько часов.

Отзывы

Что говорят клиенты

Долгосрочное сотрудничество говорит больше любого слогана. Некоторые из клиентов ниже с нами уже более семи лет.

Мы работаем с Бирком уже восемь лет. В этот раз нам был нужен новый сайт компании, и цели с самого начала были поставлены высокие — и по визуальной части, и по функциональности, и по управлению, и по SEO. Благодаря профессиональному подходу Бирка мы получили сайт высокого уровня, полностью оправдавший наши ожидания. Сотрудничество шло гладко, потому что Бирк — очень хороший и открытый собеседник, отзывчивый, надёжный и ответственный.
Karina Riive Karina Riive LIGNAMETS OÜ, РУКОВОДИТЕЛЬ ПО ЗАКУПКЕ ЗЕМЕЛЬ
Мы заказали в Zezz индивидуальный интернет-магазин с широким набором функций. Было также важно, чтобы он интегрировался с нашей учётной системой. Zezz хорошо справился с задачей и с 2018 года является нашим постоянным партнёром по веб-разработке. Общая оценка — 8 из 10, лучше можно всегда.
Aivo Kuldmeri Aivo Kuldmeri WESTBERG KAUBANDUS, ИСПОЛНИТЕЛЬНЫЙ ДИРЕКТОР
Как заказчик иногда чувствуешь, что не знаешь точно как, а порой не знаешь даже точно что. Но наше сотрудничество создало сайт, который ценят свои и пытаются повторить другие. Спасибо за терпение, хорошие идеи и понимание. Спасибо за то, что визуализировали и сделали нас заметными. Мне понравилось, что Zezz держит слово и остаётся гибким.
Mart Tilk Mart Tilk РУКОВОДИТЕЛЬ СПОРТИВНОГО ЦЕНТРА МЯРЬЯМАА

Смотреть клиентов и отзывы

Связаться с нами

Обсудим Ваш проект

Первый час консультации бесплатен и ни к чему не обязывает. Обычно отвечаем в тот же или на следующий рабочий день.

  • Первый час бесплатен — даже если сотрудничество не состоится
  • Вы получаете конкретную цену и сроки, а не «примерно»
  • Никакого давления в продажах и автоматических повторных звонков

Запросить предложение

Опишите в паре предложений, что Вам нужно. Мы свяжемся с Вами и договоримся о бесплатной консультации.


    Ваши данные не передаются третьим лицам и не используются для рассылок.