HTTPS
HTTPS to protokół przesyłania danych między przeglądarką a serwerem w postaci zaszyfrowanej, oparty na certyfikacie TLS. Chroni treść komunikacji przed odczytaniem i modyfikacją po drodze. Google potwierdził w 2014 roku, że jest lekkim czynnikiem rankingowym, a od tego czasu stał się standardem — przeglądarki oznaczają połączenia nieszyfrowane jako niebezpieczne.
Co daje szyfrowanie
HTTPS zapewnia trzy rzeczy naraz: poufność, czyli nieczytelność przesyłanych danych dla osób trzecich, integralność, czyli pewność, że treść nie została po drodze podmieniona, oraz uwierzytelnienie serwera przez certyfikat.
Ostatni element bywa pomijany, a jest istotny: certyfikat potwierdza, że rozmawiamy z serwerem tej domeny, a nie z pośrednikiem podszywającym się pod niego.
HTTPS a pozycje w wyszukiwarce
Znaczenie rankingowe jest niewielkie i Google określał je jako sygnał o małej wadze, mający rozstrzygać przy wynikach zbliżonych pod innymi względami.
Praktyczny wpływ ma jednak inne źródło: przeglądarki wyświetlają ostrzeżenia przy formularzach na stronach bez szyfrowania, a to bezpośrednio zniechęca do wysłania danych kontaktowych czy płatniczych.
Częste błędy przy wdrożeniu
Samo zainstalowanie certyfikatu nie kończy migracji. Najczęstsze problemy powstają wtedy, gdy stara i nowa wersja adresu funkcjonują równolegle.
- brak przekierowania z wersji nieszyfrowanej na szyfrowaną
- mieszana zawartość — obrazki lub skrypty ładowane bez szyfrowania
- tag kanoniczny wskazujący wciąż stary adres
- mapa witryny z nieaktualnymi adresami
- brak nowej wersji w Google Search Console jako osobnej usługi
Migracja jako zmiana adresów
Z punktu widzenia wyszukiwarki przejście na HTTPS to zmiana adresu każdej podstrony. Obowiązują więc te same zasady co przy innych migracjach: trwałe przekierowania jeden do jednego, bez łańcuchów i bez zbiorczego kierowania na stronę główną.
Chwilowe wahania widoczności po migracji są typowe. Utrzymujący się spadek zwykle wskazuje na błąd w mapowaniu adresów, a nie na sam protokół.
Najczęściej zadawane pytania
Jest czynnikiem rankingowym o małej wadze, potwierdzonym przez Google w 2014 roku. Sam w sobie nie podniesie pozycji, ale jego brak wywołuje ostrzeżenia przeglądarki widoczne dla użytkownika.
Sytuacja, w której strona ładowana szyfrowanym połączeniem pobiera część zasobów bez szyfrowania. Przeglądarka blokuje wtedy takie elementy albo oznacza stronę jako niezabezpieczoną.
Przy usłudze typu prefiks adresu tak — wersja szyfrowana jest osobnym adresem. Usługa typu domena obejmuje oba warianty i nie wymaga dodatkowej konfiguracji.
Do celów SEO tak — wyszukiwarka nie różnicuje pozycji ze względu na wystawcę. Certyfikaty droższe różnią się zakresem walidacji i gwarancjami, a nie siłą szyfrowania.
Najczęściej z powodu błędów w mapowaniu adresów: brakujących przekierowań, łańcuchów lub kierowania wielu podstron na stronę główną. Chwilowe wahania są normalne, trwały spadek wskazuje na błąd wdrożenia.