Dar kapsamlı ancak önemli bir durum: bir ziyaretçinin cihazı sitenin HTTPS sürümünü açamıyorsa — Yandex’in kendi örneği, cihazın güvenmediği Ulusal Sertifika Merkezi’nden alınan bir sertifikadır — Yandex o kullanıcıya bunun yerine HTTP sürümünü sunabilir. Bunu yapabilmesi için üç koşulun da sağlanması gerekir.
Üç koşul
- HTTPS sürümü, sitenin birincil adresidir.
- HTTP sürümü, kullanıcılar ve Yandex botu tarafından erişilebilirdir; bu, HTTP’den HTTPS’ye olan tüm yönlendirmelerin kaldırılması anlamına gelir. Sunucu yanıt kontrolü ile doğrulayın.
- HTTP sürümünün içeriği, HTTPS sürümüyle tamamen aynıdır.
Bunu anlamak neden önemli
Bu durum, diğer her yerdeki standart uygulamalara aykırıdır. Genel tavsiye olan “tüm HTTP trafiğini istisnasız ve kalıcı olarak HTTPS’ye yönlendirin” kuralı, bu yedekleme yöntemini imkansız kılar. Cihazları kullanılan sertifika zincirine güvenmeyen kitlelere hizmet veren bir site için bu genel yönlendirme, düşük kaliteli bir deneyimi tamamen erişilemez bir deneyime dönüştürür: kullanıcı bir sertifika hatası görür ve siteden ayrılır.
Bu durum aslında kimler için geçerli
Sınırlı cihaz desteğine sahip sertifika otoritelerinden alınan sertifikaları kullanan siteler ve eski ya da kısıtlı cihazlar kullanan kitleler için geçerlidir. Yaygın bir sertifika kullanan çoğu uluslararası site için standart “her şeyi yönlendir” yaklaşımı doğru olmaya devam eder ve bu yapılandırma sadece yönetilmesi gereken yinelenen bir adres oluşturur.
Bunu etkinleştirmenin maliyeti
Her sayfanın erişilebilir iki sürümü olması. Bu, tanım gereği bir ayna durumudur; dolayısıyla birincil adres açıkça belirlenmeli ve izlenmelidir, ayrıca iki sürümün içeriği birbirinden kopmamalıdır. Bu bilinçli bir takastır — belirli bir kitle için erişilebilirlik ile yapılandırma karmaşıklığı arasında — ve yalnızca o kitle gerçekten mevcut olduğunda yapmaya değerdir.
Biz bunu nasıl uyguluyoruz
This is the one page in the Yandex documentation whose advice we would not transplant to a Google-only site, and it is a good illustration of why we treat the two engines as separate disciplines. For clients serving audiences in Russia and the CIS it is a real consideration; for everyone else, the standard redirect-everything-to-HTTPS rule stands. Knowing the difference is the point.
İlgili hizmetler