После того как Эдвард Сноуден рассказал миру, что трафик Интернета массово «прослушивается» спецслужбами, специалисты по безопасности начали призывать к тотальному шифрованию всей Всемирной паутины. С тех пор прошло четыре года, и похоже, переломный момент уже миновал.

Численность сайтов, поддерживающих HTTPS – передачу сообщений HTTP по соединениям, шифруемым с помощью протокола SSL/TLS, – за прошедший год резко выросла. Переход на шифрование имеет целый ряд преимуществ, так что если ваш сайт еще не поддерживает HTTPS, сейчас самое время переключиться.

По данным, собранным браузерами Google Chrome и Mozilla Firefox, сегодня шифруется больше половины трафика WWW – передаваемого как на компьютеры, так и на мобильные устройства. Основная его часть приходится на долю крупных сайтов, но все же по сравнению с предыдущим годом прирост составил более 10%.

А судя по результатам февральского исследования миллиона самых посещаемых сайтов, 20% из них поддерживают HTTPS, тогда как в августе прошлого года таковых было лишь 14%. Таким образом, менее чем за полгода произошел впечатляющий рост на 40%.

Ускорение перехода на HTTPS происходит по ряду причин. Часть прежних помех теперь преодолеть проще, уменьшились затраты, и появились дополнительные стимулы, способствующие смене протокола.

Пришло время переключаться на HTTPS

 

Влияние на быстродействие сайта

Одно из традиционных сомнений по поводу HTTPS – мнение, что шифрование будет дополнительно нагружать сервер и замедлять загрузку страницы. Ведь шифрование обычно уменьшает быстродействие системы, значит, и HTTPS должен быть медленнее.

Но сегодня благодаря развитию серверного и клиентского программного обеспечения негативное влияние шифрования TLS на производительность будет пренебрежимо малым, если вообще будет.

После того как в 2010 году в Google перевели на HTTPS сервис Gmail, в компании отметили увеличение нагрузки на серверные процессоры на 1%, увеличение расхода памяти в расчете на соединение на 10 Кбайт и повышение сетевых накладных затрат менее чем на 2%. При этом не понадобилось ни дополнительных серверов, ни специализированного оборудования.

Но малозначительное влияние на серверную часть – это еще не все: просмотр сайта со включенным HTTPS на самом деле происходит быстрее. Причина в том, что современные браузеры поддерживают HTTP/2 – обновление для протокола HTTP, которое во многом улучшает характеристики быстродействия.

Хотя в официальной спецификации HTTP/2 шифрование не является обязательным, разработчики браузеров в своих реализациях протокола требуют обязательной криптографической защиты. Таким образом, если вы хотите, чтобы сайт стал загружаться у ваших пользователей значительно быстрее по HTTP/2, на нем необходимо включить HTTPS.

Как мы переходили на HTTPS

Пришло время переключаться на HTTPS

Долгое время доступ по HTTPS-протоколу в издательстве «Открытые системы» использовали ограниченно, только на тех веб-страницах, где проходили оформление заказов и оплата подписки на журналы. Платежные данные клиентов мы у себя не храним, и проблем с этим никогда не было.

Перемены начались с с объявления Google, что использование сайтами...

Это не вся статья. Полная версия доступна только подписчикам журнала. Пожалуйста, авторизуйтесь либо оформите подписку.
Купить номер с этой статьей в PDF