Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Индексация файлов изображений “Яндекс.Картинками”
К вопросу доступности современных веб-сайтов, использующих HTTPS, для поисковых роботов. Несколько дней назад мне подсказали, что “Яндекс.Картинки” не индексируют файлы по HTTPS, требуя доступа по HTTP. Поверхностное исследование выдачи поисковика подтвердило, что это, похоже, так и есть (более того, в документации прямо сказано, что требуется HTTP для URL-ов картинок). Я воспользовался штатной формой обратной связи и написал в “Яндекс” следующее письмо:
Здравствуйте!
На странице http://help.yandex.ru/images/indexing.xml сказано, что поиск Яндекса по картинкам не поддерживает HTTPS. Точнее, для индексации файла картинки требуется, чтобы файл было доступен по HTTP. Сейчас веб-сайты массово переходят на защищённый протокол (более того, TLS является основным рекомендованным транспортом в HTTP/2). В идеале, весь контент современного веб-сайта должен передаваться веб-сервером по HTTPS, это касается и картинок, потому что “вынос” изображений в открытый протокол HTTP несёт с собой риски возникновения проблем с безопасным доступном к сайту в целом, так как предоставляет возможности для “деградации” протокола при доступе к определённым URL.
Таким образом, сейчас изображения с сайтов, поддерживающих только безопасный протокол HTTPS, не попадут в индекс поиска по картинкам. Планируется ли в ближайшее время исправить ситуацию, добавив поддержку для сайтов, доступных только по HTTPS?
Спустя три дня получил лаконичный ответ от Платона Щукина:
Здравствуйте, Александр!
Эта ситуация уже исправлена. Картинки индексируются по https.
Неплохо, если так, хотя и противоречит описанию на сайте. Что ж, ждём обновления индекса.
Адрес записки: https://dxdt.blog/2015/04/10/7363/
Похожие записки:
- TLS-сертификаты и проверка "по IP-адресу"
- VPN и DNS-сервисы с ECS: утечка сведений об адресах
- Техническое: certbot, проскользнувший мимо веб-сервера
- Возможное обновление алгоритмов DNSSEC в корне DNS
- Ссылки: про логику построения NAT
- Забавные капчи
- Реплика: ИИ-LLM как инструмент поиска в программировании
- Отозванные и "недоверенные" TLS-сертификаты
- Техническое: DNSSEC-ответы об отсутствии записей и RFC
- Google Workspace и углеродный след приложений
- ML-KEM на тестовом TLS-сервере
Новый