Факты и исправления для смешанного контента в SEO
Опубликовано: 2021-03-02С декабря 2019 года смешанный контент эффективно блокируется Google Chrome.
Вы заметили разницу в просмотре страниц?
Правда заключается в том, что пользователям часто трудно обнаружить смешанный контент, а многие веб-мастера даже не знают, что это такое и как работает. Но если на вашем сайте много смешанного контента, это не только негативно повлияет на ваш пользовательский опыт, но и может снизить ваш рейтинг в SEO.
Смущенный?
Не волнуйся. В этом руководстве мы научим вас всему, что вам нужно знать о смешанном содержании, в том числе о том, что это такое, как его найти и как исправить проблему смешанного содержимого на вашем сайте.
Что такое смешанный контент?

Как веб-пользователь, вы можете получить доступ к веб-страницам в Интернете, отправив запрос на прикладном уровне, известном как протокол передачи гипертекста (известный как HTTP). Этот протокол позволяет получить доступ к HTML-коду сайта.
Современные веб-страницы часто защищены, что позволяет им безопасно обмениваться данными по компьютерной сети. Защищенным веб-сайтам присваивается обозначение HTTPS.
Веб-страница со смешанным содержанием - это страница, которая содержит материалы как HTTP, так и HTTPS. Вы можете получить доступ к защищенной HTTPS-странице данного веб-сайта, но там могут быть сценарии, изображения, видео и другие типы контента, которые обслуживаются по стандартному небезопасному протоколу (HTTP).
SSL-сертификаты и смешанный контент

Безопасность - это новый стандарт. По данным Google, пользователи Chrome тратят примерно 90 процентов своего общего времени просмотра на веб-сайты, использующие HTTPS - и это для пользователей как настольных компьютеров, так и мобильных.
Чтобы дать вашему сайту обозначение HTTPS и использовать протокол HTTPS, вам понадобится сертификат SSL. Вы можете приобрести сертификат SSL через регистратора доменов.
SSL-сертификаты служат способом подтверждения личности вашего веб-сайта. Когда пользователи отправляют информацию на вашем сайте, такую как свой пароль, адрес электронной почты и данные кредитной карты, она будет зашифрована и, следовательно, будет видна только тогда, когда для ее разблокировки будет использован правильный ключ (ваш SSL-сертификат).
После создания безопасного соединения между веб-браузером и веб-сервером с использованием HTTPS весь трафик между этими сетевыми узлами будет защищен.
Однако, если срок действия вашего SSL-сертификата истечет или он станет недействительным иным образом, веб-пользователи увидят предупреждающее сообщение о том, что «Ваше соединение не является частным». Хотя пользователи все еще могут пройти через это предупреждающее сообщение, оно будет сдерживающим фактором для большинства пользователей.
Активный и пассивный смешанный контент
Вам необходимо ознакомиться с двумя типами смешанного контента: активным и пассивным.
Пассивное смешанное содержимое включает любой тип содержимого, изолированного от остальной части страницы. Обычно он включает изображения, видео, аудио и другой мультимедийный контент. При пассивном смешанном содержании атаки типа «злоумышленник посередине» труднее выполнять, поэтому они не представляют опасности; однако пассивное смешанное содержимое все еще остается проблемой.
Мотивированный злоумышленник может воспользоваться открытыми HTTP-запросами для просмотра изображения или видео на вашем сайте и заменить их на что-то другое. Совершив относительно невинный маневр, злоумышленник может использовать это как возможность вандализировать ваш сайт с помощью вульгарных изображений. В более сложной атаке злоумышленник может заменить ваши изображения интерактивной рекламой, ведущей на другие сайты и, возможно, на фишинговую аферу.
Кроме того, злоумышленник может попытаться отследить пользователей вашего сайта с помощью запросов смешанного контента, даже если они не будут напрямую мешать вашему контенту.
Напротив, активное смешанное содержимое взаимодействует со всей страницей. Он включает в себя такие вещи, как таблицы стилей, сценарии, фреймы и другие типы кода, которые веб-браузер может загружать и / или выполнять. Это по своей сути более опасно, потому что мотивированный злоумышленник может использовать его, чтобы уйти практически со всем на этой странице.
Например, злоумышленник может полностью переписать содержимое вашей страницы или использовать его как вектор, чтобы получить контроль над всем вашим веб-сайтом. Они могут отображать совершенно другой набор контента, красть файлы cookie сеанса пользователя или, что еще чаще, красть учетные данные пользователя.
Почему смешанный контент блокируется Google


Узнав о том, насколько серьезной может быть угроза смешанного контента, должно быть ясно, почему Google решил начать блокировать смешанный контент.
Начиная с декабря 2019 года, Google объявил, что Chrome будет постепенно развиваться, чтобы по умолчанию блокировать весь смешанный контент на всех веб-страницах. Еще в 2018 году Chrome уведомлял пользователей при посещении сайта без HTTPS сообщением о том, что сайт «Небезопасен».
Это решение основано на трех основных принципах:
- Проблемы безопасности. Очевидно, что Google кровно заинтересован в обеспечении безопасности пользователей Интернета при использовании продуктов Google. Если вы случайно посетите веб-страницу с активным смешанным контентом и введете свои учетные данные для входа, злоумышленник может перехватить эти учетные данные и начать работу по краже вашей личности в считанные минуты.
- Путаница и пользовательский опыт. Смешанный контент также неоднозначен, сбивает с толку и вреден для обычного пользователя. Из-за смешанного контента пользователь может полагать, что он обращается к защищенному сайту (благодаря обозначению HTTPS в URL-адресе), но они могут ничего не подозревать о доступе к странице с контентом, обслуживаемым по незащищенному протоколу HTTP. Другими словами, страница кажется безопасной, но не полностью защищенной. Это одновременно и безопасно, и незащищенно. Вместо того, чтобы пытаться объяснять нюансы этой ситуации каждому пользователю, который сталкивается с ней, Google решил упростить ситуацию, напрямую заблокировав все формы смешанного контента.
Как смешанный контент влияет на SEO
Еще в 2014 году Google подтвердил, что HTTPS и безопасность веб-сайтов являются сигналами ранжирования. Другими словами, обновление вашего сайта с помощью сертификата SSL было демонстрацией надежности и авторитета, достаточно значительной для повышения вашего рейтинга в результатах поиска Google.
Но действительно ли смешанный контент вредит вашему рейтингу?
Короткий ответ: да.
Для начала поймите, что более 90 процентов популярных веб-страниц теперь используют HTTPS, чтобы сделать свои веб-сайты более безопасными. Они извлекают выгоду из безопасности HTTPS как фактора ранжирования; если ваш сайт не защищен должным образом, вы окажетесь в невыгодном конкурентном положении.
Кроме того, когда пользователь встречает веб-страницу со смешанным содержимым, он увидит предупреждающее сообщение о том, что он получает доступ к незащищенному содержимому. Большинство пользователей, увидев это, сразу же перейдут на другой сайт, что приведет к более высокому показателю отказов.
Более высокие показатели отказов и меньшее вовлечение пользователей означают, что вы увидите падение рейтинга в поисковых системах - даже если вы не видите ручного штрафа напрямую от Google.
Но вы также должны помнить, что смешанный контент - это больше, чем просто поисковый рейтинг; это также касается безопасности ваших пользователей и репутации вашего бизнеса. Даже если смешанный контент не имеет прямого отношения к вашему рейтингу в поисковых системах, ваши пользователи все равно будут получать ужасное первое впечатление при первом посещении вашего сайта.
Для успеха вашего бизнеса жизненно важно, чтобы вы находили и исправляли любые проблемы со смешанным содержанием на своем сайте.
Так как вы это делаете?
Как найти смешанный контент на вашем сайте
Есть несколько разных способов найти смешанный контент на вашем сайте.
Для начала вы можете попробовать получить доступ к различным страницам вашего сайта с помощью браузера Google Chrome. Поскольку Chrome автоматически блокирует контент и отображает предупреждающее сообщение при обнаружении смешанного контента, вы сразу же получите неоспоримый красный флаг, если вам нужно исправить какой-либо смешанный контент.
Конечно, это ручной и трудоемкий подход. Обычно вам лучше использовать инструмент аудита веб-сайта или сотрудничать с агентством SEO, чтобы провести полный аудит сайта. Этот аудит предупредит вас не только о любых случаях смешанного контента на вашем сайте, но и о технических проблемах SEO на месте, таких как отсутствие метатегов, медленная загрузка и проблемы с оптимизацией для мобильных устройств.
Как исправить проблему со смешанным содержимым
Если у вас проблема со смешанным контентом, вы захотите исправить ее как можно скорее, чтобы улучшить свой SEO-рейтинг, повысить доверие пользователей и обеспечить безопасность своих клиентов и пользователей Интернета.
Вот как это сделать:
- Найдите смешанное содержимое. Перейдите к исходному коду рассматриваемой страницы и посмотрите, есть ли какие-либо URL-адреса с «HTTP» вместо «HTTPS». Если вы просмотрите исходный код в браузере Google Chrome, вы получите визуальные предупреждения об этих случаях, поэтому их будет легко обнаружить, даже если вы не опытный веб-разработчик.
- Найдите версию HTTPS. Если вы загружаете изображение, сценарий или другой тип содержимого с помощью HTTP, проверьте, доступна ли версия HTTPS. Если это так, все, что вам нужно сделать, это добавить букву «S» к URL-адресу, и вы вернетесь в бизнес.
- Найдите альтернативу. Если выбранный вами ресурс недоступен с URL-адресом HTTPS, вам придется найти альтернативное решение. Вы можете найти идентичную копию этого ресурса на безопасном сайте в другом месте. Вы можете загрузить контент и разместить его на своем собственном защищенном сервере. А если все остальные варианты не работают, вы можете полностью исключить контент или найти ему замену.
- Проверьте, устранена ли ошибка. После применения исправления проверьте, была ли устранена ошибка. В случае успеха вы больше не должны видеть предупреждающее сообщение о смешанном или небезопасном содержании при посещении этой веб-страницы в Chrome. Если вы по-прежнему видите предупреждающее сообщение, это означает, что, возможно, необходимо решить другие проблемы со смешанным содержимым; вернитесь к исходному коду и повторите эти шаги, чтобы приблизиться к успеху.
На вашем сайте проблема со смешанным содержанием? Или вы изо всех сил пытаетесь занять место в рейтинге, но не уверены, в чем проблема? Вы можете воспользоваться помощью профессионального SEO-агентства. Свяжитесь с нами сегодня для бесплатной консультации!
