Połączenie nie powiodło się. Spróbuj ponownie.

Przejdź do treści
SEO Tools
Pomoc i dokumentacja
Bezpieczeństwo Krytyczny wpływ Łatwe 10–30 min (najczęściej kilka kliknięć u dostawcy hostingu)

HTTPS / bezpieczne połączenie

Witryna musi działać na HTTPS z ważnym certyfikatem.

Co to jest

HTTPS to szyfrowane połączenie między przeglądarką odwiedzającego a serwerem. Rozpoznaje się je po „https://” i kłódce w pasku adresu. Zapewnia je certyfikat TLS/SSL.

Dlaczego warto to rozwiązać

Google od 2014 roku traktuje HTTPS jako czynnik rankingowy, a Chrome oznacza witryny bez niego jako „Niezabezpieczone”, co odstrasza odwiedzających. Bez HTTPS dane (formularze, hasła) są ponadto przesyłane w czytelnej postaci, a nowoczesne funkcje (HTTP/2, geolokalizacja, service workery) nie działają.

Jak to zrobić

  1. 1Sprawdź, czy hosting oferuje darmowy certyfikat (Let's Encrypt) — zdecydowana większość tak, często jednym kliknięciem.
  2. 2Aktywuj certyfikat dla domeny oraz wariantu www.
  3. 3Ustaw trwałe przekierowanie 301 z http:// na https:// (na poziomie serwera, nie dopiero w aplikacji).
  4. 4Napraw „mixed content” — wszystkie wewnętrzne odnośniki, obrazy i skrypty muszą wywoływać https://, nie http://.
  5. 5Zaktualizuj adresy kanoniczne, mapę witryny i Search Console na wariant https.

Przekierowanie http → https w .htaccess (Apache)

Dobrze
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Podsumowanie

HTTPS jest dziś absolutną podstawą — bez niego witryna traci zaufanie i pozycje i nie można jej uznać za ukończoną. Naprawa jest tania (darmowy certyfikat) i szybka. Po wdrożeniu zawsze sprawdź, czy nigdzie nie pozostał mixed content i czy wersja http przekierowuje 301 na https.

Powiązane tematy