Przejdź do treści
SEO Tools
Pomoc i dokumentacja
Bezpieczeństwo Krytyczny wpływ Łatwe 10–30 min (najczęściej kilka kliknięć u dostawcy hostingu)

HTTPS / bezpieczne połączenie

Witryna musi działać na HTTPS z ważnym certyfikatem.

Co to jest

HTTPS to szyfrowane połączenie między przeglądarką odwiedzającego a serwerem. Rozpoznaje się je po „https://” i kłódce w pasku adresu. Zapewnia je certyfikat TLS/SSL.

Dlaczego warto to rozwiązać

Google od 2014 roku traktuje HTTPS jako czynnik rankingowy, a Chrome oznacza witryny bez niego jako „Niezabezpieczone”, co odstrasza odwiedzających. Bez HTTPS dane (formularze, hasła) są ponadto przesyłane w czytelnej postaci, a nowoczesne funkcje (HTTP/2, geolokalizacja, service workery) nie działają.

Jak to zrobić

  1. 1Sprawdź, czy hosting oferuje darmowy certyfikat (Let's Encrypt), zdecydowana większość tak, często jednym kliknięciem.
  2. 2Aktywuj certyfikat dla domeny oraz wariantu www.
  3. 3Ustaw trwałe przekierowanie 301 z http:// na https:// (na poziomie serwera, nie dopiero w aplikacji).
  4. 4Napraw „mixed content”, wszystkie wewnętrzne odnośniki, obrazy i skrypty muszą wywoływać https://, nie http://.
  5. 5Zaktualizuj adresy kanoniczne, mapę witryny i Search Console na wariant https.

Przekierowanie http → https w .htaccess (Apache)

Dobrze
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Podsumowanie

HTTPS jest dziś absolutną podstawą, bez niego witryna traci zaufanie i pozycje i nie można jej uznać za ukończoną. Naprawa jest tania (darmowy certyfikat) i szybka. Po wdrożeniu zawsze sprawdź, czy nigdzie nie pozostał mixed content i czy wersja http przekierowuje 301 na https.

Powiązane tematy