HTTPS / bezpieczne połączenie
Witryna musi działać na HTTPS z ważnym certyfikatem.
Co to jest
HTTPS to szyfrowane połączenie między przeglądarką odwiedzającego a serwerem. Rozpoznaje się je po „https://” i kłódce w pasku adresu. Zapewnia je certyfikat TLS/SSL.
Dlaczego warto to rozwiązać
Google od 2014 roku traktuje HTTPS jako czynnik rankingowy, a Chrome oznacza witryny bez niego jako „Niezabezpieczone”, co odstrasza odwiedzających. Bez HTTPS dane (formularze, hasła) są ponadto przesyłane w czytelnej postaci, a nowoczesne funkcje (HTTP/2, geolokalizacja, service workery) nie działają.
Jak to zrobić
- 1Sprawdź, czy hosting oferuje darmowy certyfikat (Let's Encrypt), zdecydowana większość tak, często jednym kliknięciem.
- 2Aktywuj certyfikat dla domeny oraz wariantu www.
- 3Ustaw trwałe przekierowanie 301 z http:// na https:// (na poziomie serwera, nie dopiero w aplikacji).
- 4Napraw „mixed content”, wszystkie wewnętrzne odnośniki, obrazy i skrypty muszą wywoływać https://, nie http://.
- 5Zaktualizuj adresy kanoniczne, mapę witryny i Search Console na wariant https.
Przekierowanie http → https w .htaccess (Apache)
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]Podsumowanie
HTTPS jest dziś absolutną podstawą, bez niego witryna traci zaufanie i pozycje i nie można jej uznać za ukończoną. Naprawa jest tania (darmowy certyfikat) i szybka. Po wdrożeniu zawsze sprawdź, czy nigdzie nie pozostał mixed content i czy wersja http przekierowuje 301 na https.
Powiązane tematy