НАСТРОЙКИ / Доступ по защищенному протоколу HTTPS. SSL сертификаты

Заметка создана: 24 мая 2024 г.
Система управления поддерживает возможность работы в клиентском разделе и центре администрирования по защищенному протоколу HTTPS.
Для домена необходимо приобрести SSL-сертификат или создать самоподписанный сертификат, далее обратиться в поддержку хостинга или к администратору сервера для установки сертификата.

Установка внешних ссылок без протокола

Если в макете вы используете внешние ссылки с протоколом http://, например
<script type="text/javascript" src="http://code.jquery.com/jquery-1.7.js">
замените на независимые от протокола:
<script type="text/javascript" src="//code.jquery.com/jquery-1.7.js">

Использование HTTPS при работе с клиентским разделом

Установите SSL сертификат на сервере, далее в структуре сайта для всех разделов выберите опцию "Доступ через HTTPS". Ускорить установку всем разделам этой опции можно через SQL-запрос (123 замените на идентификатор сайта):
UPDATE `structures` SET `https` = 1 WHERE `site_id` = 2;

Указание HTTPS в Яндекс.Вебмастер

После перевода сайта с http на https в Яндекс.Вебмастер для сайта в разделе Настройка индексирования — Переезд сайта для сайта установить «Добавить HTTPS».

Указание директивы Host с https:// в robots.txt

В robots.txt для директивы Host укажите адрес с https://, например,
Host: https://www.myhost.ru

Доступ в центр администрирования с использованием HTTPS

После установки SSL сертификата и проверки доступа к центру администрирования через https создайте константу 
USE_ONLY_HTTPS_AUTHORIZATION
и присвойте ей значение true, после этого доступ по протоколу HTTP в центр администрирования будет невозможен.