Trecerea de la HTTP la HTTPS – Ghid de migrare

Publicat: 2023-11-29

HTTP la HTTPS – Ghid de migrare

HTTPS (HyperText Transfer Protocol Secure) vă ajută să vă păstrați vizitatorii site-ului în siguranță și nu este negociabil pentru orice site web modern.

De asemenea, are implicații SEO și de utilizare. Google îl folosește ca factor de clasare, iar browserele majore marchează în mod clar site-urile fără HTTPS ca fiind nesigure.

Pe scurt: există o mulțime de motive pentru a face schimbarea!

Cu toate acestea, trecerea de la HTTP la HTTPS nu este doar o chestiune de a descărca un certificat TLS/SSL și de a face clic pe un buton. Există multe lucruri de luat în considerare pentru a face schimbarea în siguranță, mai ales dacă site-ul dvs. este deja activ.

Dar nu vă temeți: în acest ghid, vom aborda în profunzime subiectul trecerii de la HTTP la HTTPS și vom explica de ce este atât de important, cum să faceți schimbarea și exact ce trebuie să aveți în vedere.

Dacă sunteți deja familiarizat cu HTTPS și de ce este important, puteți sări la secțiunea care explică cum să faceți schimbarea.

Cuprins

  • 1 HTTP vs HTTPS – Care sunt acestea și care este diferența?
    • 1.1 HTTP (Protocol de transfer hipertext)
    • 1.2 HTTPS (Hypertext Transfer Protocol Secure)
  • 2 De ce să treceți la HTTPS?
    • 2.1 Securitate
    • 2.2 SEO
    • 2.3 Experiența utilizatorului
  • 3 pași pentru a trece de la HTTP la HTTPS
    • 3.1 Faceți backup pentru site-ul dvs. web!
    • 3.2 Configurați un site de pregătire și pregătiți modificări pe pagină
    • 3.3 Obținerea unui certificat SSL
    • 3.4 Instalarea certificatului SSL
    • 3.5 Publicarea site-ului de montaj
    • 3.6 Modificări după comutare
    • 3.7 Monitorizarea traficului dvs
  • 4 Rezumat / Lista de verificare
  • 5 Site-ul dvs. este securizat!

HTTP vs HTTPS – Care sunt acestea și care este diferența?

În aventurile tale online, s-ar putea să fi observat că unele adrese URL de site-uri web încep cu „http://”, în timp ce altele încep cu „https://”. Deși aceasta poate părea o diferență minoră, „s” suplimentar are câteva implicații importante pentru site-uri web și vizitatorii acestora.

HTTP (Protocol de transfer hipertext)

HTTP a fost fundamentul comunicării de date pe web încă de la sfârșitul anilor nouăzeci. Facilitează transferul de informații între browserul dvs. web și serverul care găzduiește site-ul web pe care îl vizitați, permițându-vă să vizionați videoclipuri amuzante cu câini pe YouTube sau să citiți un alt articol SEO fenomenal pe blogul Seobility.

Principalul dezavantaj al HTTP, însă, este că transferă informații în format text simplu, făcându-le foarte ușor pentru hackeri să fure date sensibile în timp ce acestea sunt trimise de la browser la server.

nesigur

Aici intervine HTTPS...

HTTPS (Hypertext Transfer Protocol Secure)

HTTPS este omologul securizat al HTTP. Încorporează un nivel suplimentar de securitate prin utilizarea protocoalelor de criptare TLS (Transport Layer Security) (denumite anterior SSL, Secure Socket Layer). Acest strat de criptare asigură că datele schimbate între browser și server sunt trimise într-un format care nu poate fi citit în loc de text simplu, făcând conținutul inutil pentru potențialii interlocutori.

Protocol de transfer hipertext securizat

De ce să treceți la HTTPS?

Există o serie de motive pentru a utiliza HTTPS, inclusiv securitatea, SEO și gradul de utilizare.

Să aruncăm o privire la fiecare în detaliu.

Securitate

Trecerea la HTTPS asigură că comunicarea dintre browser și server este criptată. Aceasta înseamnă că orice informații trimise din browser, cum ar fi informațiile furnizate în formularele de contact și solicitările de plată, nu pot fi citite dacă sunt interceptate.

conexiunea este sigură

Acum, s-ar putea să vă gândiți: „Cum poate cineva să intercepteze un mesaj trimis de pe computerul meu către un site web?”

Fără a vă scufunda prea adânc în partea tehnică a lucrurilor, iată o prezentare generală de bază a modului în care ar putea funcționa...

Când trimiteți informații printr-un formular de contact, acestea se deplasează prin router, printr-o grămadă de fire care se întind (aproape) întregul glob, până la server, care ar putea fi în cealaltă parte a lumii. Informațiile pe care le-ați trimis ar putea fi interceptate de cineva în drum spre server, ceea ce le-ar permite să vadă mesajul dvs., precum și alte informații importante pe care le trimiteți împreună cu acesta.

Unul dintre cele mai comune exemple ale acestui fapt este utilizarea unui WIFI public falsificat. Uneori, un hacker va falsifica un WIFI public prin crearea unui hotspot cu același nume ca și rețeaua WIFI publică, în speranța că cineva se va conecta la el. Dacă cineva se conectează la hotspot-ul hackerului, atunci toate informațiile pe care le trimit călătoresc prin acesta – permițând hackerului să vadă ce face!

Dacă aceste informații sunt criptate folosind TLS/SSL, atunci hackerul nu poate face prea multe cu ele. Dar dacă nu este, atunci își pot pune mâna murdară pe informațiile dvs. de plată, mesajul din formularul de contact sau alte informații personale.

Există multe alte moduri prin care informațiile pot fi interceptate, dar exemplul de mai sus este ușor de înțeles și demonstrează clar valoarea HTTPS atunci când vine vorba de securitate.

Iată un exemplu de mesaj necriptat.

mesaj necriptat

Și așa arată același mesaj criptat:

mesaj criptat

Complet inutil!

SEO

Servirea site-ului dvs. prin HTTPS are, de asemenea, beneficii SEO importante.

Google a anunțat încă din 2014 că HTTPS este un semnal de clasare (ușor). Servirea în siguranță a paginilor, în care HTTPS joacă un rol important, face, de asemenea, parte din actualizarea experienței Google a paginii, împreună cu Core Web Vitals și alte valori de utilizare. Deci, deși este doar o parte a semnalului de clasare, are mai multe beneficii SEO decât doar impactul său izolat asupra clasamentului.

HTTPS nu se compară cu factori de clasare mai importanți, cum ar fi relevanța conținutului sau autoritatea/încrederea site-ului atunci când vine vorba de impactul SEO direct. Cu toate acestea, poate avea un impact indirect și asupra clasamentelor, deoarece influențează experiența utilizatorului site-ului dvs. și modul în care se comportă vizitatorii pe site-ul dvs.

Experiența utilizatorului

Trecerea de la HTTP la HTTPS are o serie de beneficii din punct de vedere al experienței utilizatorului, care poate contribui, de asemenea, la performanța dvs. în SERP-uri.

Cel mai evident beneficiu, pe baza a ceea ce am discutat până acum, este că ajută la protejarea datelor utilizatorilor dvs. Pe lângă faptul că este obligatorie prin lege în majoritatea țărilor de astăzi, protejarea datelor utilizatorilor ajută în mod evident la îmbunătățirea experienței acestora.

client mulțumit

Probabil că nu recenzia strălucitoare după care căutăm!

Cu toate acestea, utilizarea HTTPS are, de asemenea, un impact direct asupra modului în care utilizatorii interacționează cu site-ul dvs. web. Majoritatea browserelor majore, inclusiv Edge, Chrome și Firefox, vor emite un avertisment utilizatorilor atunci când accesează un site fără acesta...

avertisment pentru utilizatori

Sau cel puțin, aceste browsere vor marca site-ul ca nesigur în bara de adrese.

nesigur în bara de adrese

Deși unii utilizatori pot înțelege ce înseamnă acest avertisment și știu cum să răsfoiască site-urile HTTP în siguranță, majoritatea nu o vor face. Acest lucru va duce cu siguranță la unii dintre vizitatorii dvs. să se îndrepte către unul dintre concurenții dvs. - mai ales dacă li se cere să-și partajeze datele pe site-ul dvs. Și dacă Google observă că mulți vizitatori părăsesc site-ul dvs. și revin la SERP-urile, trimite un semnal puternic că site-ul dvs. nu a oferit o experiență bună și că probabil ar trebui să fie clasat mai jos.

După cum puteți vedea, există o mulțime de motive pentru care ar trebui să treceți la HTTPS.

  • Vă protejează utilizatorii și datele acestora.
  • Este important pentru motoarele de căutare precum Google.
  • Va îmbunătăți experiența utilizatorului pe site-ul dvs.

Dacă acestea nu sunt deja suficiente motive întemeiate, vă asigură, de asemenea, că respectați legile locale și internaționale.

Acum că ești convins că este alegerea potrivită, haideți să trecem la cum să facem schimbarea!

Pași pentru a trece de la HTTP la HTTPS

Deși trecerea de la HTTP la HTTPS nu este prea dificilă, este important să o faci corect pentru a păstra cât mai mult posibil din puterea ta de clasare și pentru a evita conținutul duplicat sau alte probleme SEO.

Înainte de a începe, totuși, trebuie să facem ceva.

Sfat: Deoarece intenționați să migrați site-ul dvs. la HTTPS, poate merita să efectuați un audit SEO rapid pentru a verifica dacă există probleme grave pe site-ul dvs. pe care ar trebui să le remediați înainte de a face schimbarea.

Un instrument precum Seobility vă poate accesa cu crawlere întregul site și poate verifica automat erorile tehnice și problemele SEO pe pagină. În cazul în care nu aveți încă un cont Seobility, vă oferim o perioadă de încercare gratuită de 14 zile pentru a testa funcțiile noastre premium.

Faceți backup site-ului dvs.!

Înainte de a face modificări majore site-ului dvs., este important să creați o copie de rezervă în cazul în care ceva nu merge bine. Majoritatea modificărilor pe care le vom face sunt destul de ușor de anulat, dar merită totuși să faceți o copie de rezervă a site-ului în cazul în care faceți o greșeală. Nu ar fi prima dată când cineva își sparge site-ul în timp ce face modificări de rutină și, cu siguranță, nu va fi ultima.

Dacă utilizați WordPress, puteți utiliza un plugin precum UpdraftPlus, Jetpack, BackupBuddy sau oricare dintre (mulțile) alții cu o bună reputație.

Dacă aveți cPanel pe site-ul dvs., este la fel de ușor ca să faceți clic pe un buton.

cPanel

După ce navigați la secțiunea de backup din fila fișier, faceți clic pe „Descărcați o copie de rezervă completă a contului”.

Descărcați o copie de rezervă completă a contului

Durează doar două minute, dar vă poate economisi zile de muncă dacă ceva nu merge bine.

Și dacă ceva nu merge bine, acest ghid vă arată cum să restaurați un site WordPress dintr-o copie de rezervă.

Configurați un site de pregătire și pregătiți modificări pe pagină

După efectuarea unei copii de rezervă a site-ului, merită să configurați un site de staging pentru a pregăti modificările de pe pagină înainte de a migra la HTTPS.

Dacă aveți un site web deosebit de mic sau nu primiți trafic de căutare, este posibil să reușiți să faceți aceste modificări după ce treceți la HTTPS. Cu toate acestea, este, în general, cea mai bună practică să pregătiți din timp modificările de pe pagină pe un site de pregătire. Acest lucru vă asigură că trimiteți semnale clare către motoarele de căutare atunci când faceți schimbarea, mai degrabă decât să grăbiți modificările site-ului principal după implementarea HTTPS.

Configurarea unui site de organizare este foarte ușoară odată ce știi cum. Această postare de Themeisle vă arată exact cum să o faceți pe WordPress.

Site-ul de montaj este gata? Să ne aprofundăm în schimbări...

Legături canonice

Cea mai importantă modificare pe care ar trebui să o faceți este schimbarea etichetelor canonice la noua adresă URL cu HTTPS. Motivul este că mai târziu vom redirecționa 301 toate paginile HTTP către omologii lor HTTPS. Dar dacă pagina HTTPS, la rândul ei, are versiunea HTTP ca canonică, creați un fel de buclă infinită, deoarece paginile vor fi îndreptate una către alta.

buclă infinită

Cu siguranta ceva ce vrem sa evitam!

Dacă sunteți pe WordPress și utilizați un plugin precum Yoast, acesta va fi probabil schimbat automat atunci când aplicați redirecționarea (poate fi necesar să schimbați adresa URL a site-ului principal în setări, totuși). Acestea fiind spuse, acesta nu va fi cazul tuturor.

Dacă nu aveți etichete canonice configurate, poate merita să utilizați un plugin SEO pentru a face acest lucru.

Legătura internă

Paginile dvs. web se referă unele la altele prin link-uri interne – dar toate adresele către care indică sunt pe cale să se schimbe. Deoarece toate linkurile de pe site-ul dvs. utilizează în prezent versiunea HTTP, acestea trebuie modificate pentru a indica adresa URL HTTPS.

În primul rând, este o idee bună să schimbați navigarea principală, navigarea subsol, bara laterală și alte elemente importante de navigare. Deoarece acestea sunt la nivelul întregului site sau cel puțin utilizate în multe pagini diferite, acestea sunt cele mai importante link-uri de schimbat.

Pagina principală, paginile principalelor categorii și alte pagini importante sunt următoarele.

Acest lucru vă va duce la 80% din drum și vă va asigura că cele mai importante link-uri interne de pe site-ul dvs. sunt direcționate către adresele URL corecte și trimit semnale clare către crawlerele motoarelor de căutare.

Puteți apoi să parcurgeți restul paginilor una câte una, dacă aveți un site web mic, sau să utilizați un plugin precum Better Search Replace dacă sunteți pe WordPress, pentru a accelera procesul. Dacă alegeți metoda de plugin, asigurați-vă că ați făcut backup site-ului în prealabil.

Markup schema

Markup-ul de schemă este un alt aspect important, mai ales dacă utilizați propriul markup scris personalizat. Unele plugin-uri SEO vor face automat modificările necesare dacă modificați adresa URL a site-ului web principal, dar este important să verificați din nou dacă acesta este cazul sau nu cu pluginul dvs.

Dacă nu utilizați un plugin, asigurați-vă că comutați acum toate adresele URL la versiunea securizată pe parcursul markupului.

În WordPress, puteți fie să faceți modificările pe o pagină cu pagină manual, fie să utilizați un plugin de căutare și înlocuire pentru a accelera lucrurile. Pur și simplu înlocuiți toate aparițiile http:// yourdomain cu https:// yourdomain folosind pluginul.

Dacă vă scrieți schema într-un fișier separat, majoritatea editorilor de cod au o funcție de editare în bloc care vă va permite să faceți aceste modificări.

Sitemaps și fișier Robots.txt

Apoi, verificați sitemap-urile și fișierul Robots.txt și faceți toate modificările necesare pentru a vă asigura că toate linkurile indică versiunea corectă.

harta site-ului

Din nou, acesta este ceva pe care multe plugin-uri SEO îl vor face pentru dvs. atunci când modificați mai târziu adresa URL a site-ului principal, dar merită totuși să verificați dacă acesta este cazul cu pluginul dvs. Dacă nu, schimbați-le acum pe site-ul de organizare pentru a asigura o schimbare lină.

Link-uri HREFLang

Etichetele hreflang de pe paginile dvs. sunt un alt lucru important de luat în considerare. Acestea sunt, în general, adăugate site-urilor WordPress utilizând pluginuri SEO sau pluginuri multilingve, astfel încât adresa URL a site-ului principal poate fi de obicei modificată în setări pentru a reflecta aceste modificări la nivelul întregului site.

Acum că ați terminat de pregătit site-ul de organizare, asigurați-vă că ați salvat totul, deoarece vom avea nevoie de el mai târziu.

Dar acum este timpul să obțineți certificatul SSL/TLS.

Obținerea unui certificat SSL

Certificatele SSL/TLS sunt disponibile de la mulți furnizori diferiți. Cu toate acestea, în 99% din cazuri, este cel mai ușor să obțineți certificatul direct de la furnizorul dvs. de găzduire. De fapt, majoritatea furnizorilor de găzduire vor oferi certificate SSL/TLS gratuite ca parte a planului lor de găzduire! Deși este posibil ca acest certificat gratuit să nu funcționeze pentru site-urile web care gestionează o mulțime de date personale/detalii de plată sensibile, funcționează excelent pentru bloguri și site-uri mai mici.

Dacă aveți nevoie de ceva mai mult, aveți câteva opțiuni:

Certificate cu validare de domeniu (DV):

Certificatele validate pe domeniu sunt potrivite pentru majoritatea site-urilor web. Acest certificat cere doar solicitantului să demonstreze că deține controlul asupra unui domeniu și nimic altceva. Validarea are loc de obicei printr-un e-mail către deținătorul domeniului. Certificatele validate pe domeniu sunt în general destul de ieftine, începând de la aproximativ 50 USD pe an.

Certificate cu validare organizației (OV):

Certificatul validat de organizație verifică de fapt organizația, precum și proprietatea site-ului web. Deși validarea pentru aceste certificate este mai extinsă, este o concepție greșită comună că oferă o criptare mai bună. Principala diferență este în nivelul de validare a identității deținătorului certificatului. Aceste certificate vin adesea cu o garanție de până la 1.000.000 USD sau mai mult, ceea ce le face perfect potrivite pentru magazinele de comerț electronic.

Datorită procesului complex de validare, acest certificat este mai scump decât un certificat cu validare de domeniu. Certificatele validate de organizație încep de la aproximativ 100 USD pe an.

Certificate cu validare extinsă (EV):

Certificatul de validare extinsă are cel mai înalt nivel de autentificare și este în general rezervat companiilor mari sau celor care se ocupă cu informații extrem de sensibile, deși poate fi o opțiune excelentă și pentru magazinele de comerț electronic de dimensiuni medii. Acest tip de certificat este eliberat doar de oficiile de autorizare specializate care verifică informațiile companiei mult mai detaliat. Aceste certificate oferă cea mai mare garanție. Prețurile încep de la aproximativ 700 USD pe an.

După ce ați cumpărat certificatul de care aveți nevoie de la furnizorul dvs. de găzduire, puteți trece la pasul următor.

Sfat: Furnizorii de găzduire vă vor ajuta adesea să vă instalați certificatul după ce îl cumpărați, așa că poate merita să contactați ei pentru ajutor dacă rămâneți blocat. Rețineți că furnizorii de găzduire nu sunt SEO, așa că sunteți în continuare responsabil pentru efectuarea modificărilor în ordinea corectă și pentru a vă asigura că totul este configurat corect din punct de vedere SEO.

Înainte de a trece mai departe:
În secțiunile următoare, vom instala certificatul și vom trece de la HTTP la HTTPS pe site-ul nostru live. Așa cum este întotdeauna cazul când faceți modificări site-ului/serverului dvs., merită să așteptați o perioadă în care există puțin trafic către site-ul dvs. Verificați statisticile pentru a vedea când site-ul dvs. primește cei mai puțini vizitatori și încercați să programați câteva ore pentru a face modificări în acest moment, dacă este posibil.

Instalarea certificatului dvs. SSL

Dacă nu v-ați achiziționat certificatul SSL de la furnizorul dvs. de găzduire sau dacă din anumite motive nu vă oferă asistență pentru instalarea acestuia, va trebui să instalați singur certificatul SSL.

Procesul exact poate diferi mult în funcție de configurația dvs. de găzduire. Acestea fiind spuse, deoarece majoritatea cititorilor noștri folosesc WordPress, ne vom concentra pe cum să instalați un certificat SSL pe un site web WordPress folosind cPanel.

Pentru a face acest lucru, va trebui să descărcați fișierul ZIP cu certificatul SSL de la furnizorul dvs. și să vă conectați la cPanel. Apoi, în cPanel, căutați „SSL”:

cPanel, căutați SSL

În meniurile „SSL/TLS”, faceți clic pe „Gestionați site-urile SSL”:

Gestionați site-urile SSL

Apoi, selectați domeniul pe care doriți să instalați certificatul.

instalați certificatul

Apoi, folosind informațiile din fișierul ZIP, completați câmpurile rămase.

răsfoiți certificate

Acum puteți instala certificatul.

Acum că avem certificatul instalat, este timpul să ne asigurăm că tot traficul de pe site-ul nostru este redirecționat către versiunea HTTPS securizată.

Forțarea HTTPS

Forțarea HTTPS înseamnă redirecționarea întregului trafic către versiunea HTTPS a site-ului dvs. web, împiedicând oamenii să acceseze versiunea nesigură și protejându-vă utilizatorii.

Deoarece crearea unei versiuni HTTPS a fiecărei adrese URL înseamnă, din punct de vedere tehnic, crearea unei noi adrese URL, forțăm HTTPS utilizând o redirecționare 301 pentru a ne asigura că toate semnalele SEO importante sunt transferate către noua adresă URL. Acest lucru previne, de asemenea, problemele de conținut duplicat care ar putea apărea din cauza existenței mai multor versiuni ale aceleiași pagini – o versiune HTTP și o versiune HTTPS – pe site-ul dvs.

Înainte de a ne arunca în detalii, totuși, este important să înțelegem efectul pe care redirecționările 301 îl au asupra rangului paginii.

După cum se explică în acest articol despre cum redirecționările 301 trec prin PageRank, aproape 100% din puterea de clasare a unei pagini este trecută printr-o redirecționare 301. Cu toate acestea, se pierde o cantitate mică, aproape neglijabilă, pentru a preveni abuzul.

Prin redirecționarea 301 a tuturor adreselor URL cu HTTP către HTTPS, nu numai că ne asigurăm că nu există conținut duplicat, dar ne asigurăm și că semnalele de clasare pentru fiecare pagină sunt concentrate pe o singură adresă URL. Prin forțarea HTTPS, vizitatorii și roboții care ajung pe site-ul dvs. prin link-uri externe care încă folosesc URL-ul HTTP vor fi redirecționați automat la versiunea corectă.

Dorim să creăm o redirecționare pentru fiecare pagină de pe site-ul nostru. Acest lucru poate părea o mulțime de muncă, dar, din fericire, acest lucru se poate face foarte ușor pe întregul site. Asta pentru că nu trebuie să creăm o redirecționare pentru fiecare pagină de pe site în mod individual!

Mai jos, ne vom concentra pe site-urile WordPress găzduite pe un server Apache folosind fișierul .htaccess. Aceasta este una dintre cele mai comune setări WordPress și, de asemenea, cea mai simplă modalitate de a implementa redirecționări 301.

301 redirecționări folosind fișierul .htaccess

Pentru a aplica redirecționarea 301 la nivelul întregului site, mai întâi trebuie să navigați la fișierul .htaccess.

Mai întâi, accesați managerul de fișiere în cPanel.

manager de fișiere în cPanel

Apoi, navigați la folderul „public_html” și faceți clic dreapta pe fișierul .htaccess pentru a-l edita.

public_html

Acum adăugați următoarea regulă la fișier:

RewriteCond %{HTTPS} off
RewriteRule .* https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Felicitări! Site-ul dvs. a fost mutat acum la HTTPS.

În continuare, trebuie să publicăm site-ul de pregătire pe care l-am creat mai devreme și să trecem prin câteva modificări post-switch pentru a ne asigura că totul funcționează fără probleme.

Publicarea site-ului de montaj

Acum că ați trecut la HTTPS, este timpul să publicați site-ul de pregătire pentru a vă asigura că linkurile dvs. de pe pagină indică toate versiunile securizate a site-ului dvs. web.

Dacă ați uitat să faceți o copie de rezervă a site-ului dvs. anterior, asigurați-vă că faceți acest lucru înainte de a publica site-ul de pregătire, astfel încât să puteți recupera site-ul original dacă ceva nu merge bine.

Ghidul la care ne-am conectat mai devreme pentru crearea site-ului de organizare acoperă, de asemenea, pasul de împingere a site-ului de organizare. În cazul în care ați ratat-o, iată linkul care explică cum să o faceți.

Modificări după comutare

Acum că toate paginile dvs. redirecționează către adresa URL securizată, migrarea principală este finalizată. Cu toate acestea, există încă o serie de sarcini importante care trebuie făcute înainte să vă puteți întinde pe spate în hamac și să vă admirați munca...

301s existente

Unul dintre primele lucruri pe care trebuie să le faceți este să verificați redirecționările 301 existente pe site-ul dvs. web și să le modificați pentru a indica pagina finală.

De exemplu: Să presupunem că aveți pagina A care redirecționează către pagina B (ambele HTTP):

http://mysite.com/page-A > http://mysite.com/page-B

Ar trebui să schimbați adresa URL pentru pagina B la versiunea HTTPS pentru a preveni trecerea prin mai multe redirecționări:

http://mysite.com/page-A > https://mysite.com/page-B

De asemenea, poate merita să configurați o redirecționare de la versiunea HTTPS a paginii A la versiunea HTTPS a paginii B pentru a închide complet bucla:

https://mysite.com/page-A > https://mysite.com/page-B

Ar putea fi mult de lucru dacă aveți o mulțime de redirecționări, dar trimiterea de semnale clare de clasare și prevenirea buclelor de redirecționare este cea mai bună practică SEO standard.

legături CDN

Dacă utilizați un CDN pentru a difuza imagini sau alte conținuturi media, este important să verificați dacă acestea sunt difuzate în siguranță prin HTTPS. Dacă nu, este important să vă asigurați că acestea sunt de acum înainte, astfel încât să nu vedeți avertismente despre conținut nesigur pe pagină.

În cele mai multe cazuri, nu va trebui să schimbați nimic, dar merită să verificați de două ori înainte de a trece la pasul următor.

JavaScript, fișiere CSS, imagini etc.

Cu toate acestea, remediarea legăturilor CDN nu înseamnă că toate problemele dvs. media sunt rezolvate. Este important să verificați dacă mediile încorporate și alte fișiere importante (imagini, videoclipuri, CSS, JS) sunt difuzate și prin HTTPS. Dacă nu sunt, browserele vor afișa un avertisment, chiar dacă pagina în care este încorporat media utilizează HTTPS.

Dacă întâmpinați avertismente de conținut mixt, asigurați-vă că remediați toate problemele media încorporate cât mai repede posibil. Iată cum să o faci:

  1. Identificați resursele care sunt încă servite prin HTTP. Puteți face acest lucru rulând o accesare cu crawlere a site-ului cu Seobility. În secțiunea „Tech & Meta” a auditului pe pagină, veți găsi „Conținut non-HTTPS pe pagini HTTPS”:
  2. Conținut non-HTTPS pe paginile HTTPS

  3. Asigurați-vă că fișierele enumerate acolo pot fi accesate prin HTTPS și ajustați toate linkurile care indică aceste fișiere. Dacă utilizați un generator de pagini sau anumite plugin-uri care generează fișierele, ar putea fi necesar să schimbați adresa URL a site-ului web în setările pluginului.

Efectuați un audit pe pagină

Acum că ați finalizat toate modificările necesare pe pagină, este timpul să vă verificați din nou munca.

Dacă nu ați făcut acest lucru încă, rularea cu crawlere pe site-ul dvs. web acum vă va ajuta să obțineți o imagine de ansamblu clară a site-ului dvs. și dacă ați omis vreo modificare importantă. Unele dintre cele mai importante lucruri de verificat în secțiunea Tech & Meta a Seobility (Proiect > Onpage > Tech & Meta) includ:

Pagini accesate cu crawlere și pagini cu probleme tehnice în statisticile de accesare cu crawlere

Statistici de crawling

Conținut non-HTTPS pe paginile HTTPS din analizele Sursele fișierelor

Analize surse de fișiere

Și prezentarea generală a stării HTTP în întregime.

Prezentare generală a stării HTTP

Cea mai importantă analiză de verificat în secțiunea Structură (Proiect > Pe pagină > Structură) este analiza „Redirecționări”:

Secțiunea de structură

Dacă există link-uri interne pe site-ul dvs. care indică în continuare versiunea HTTP a unei adrese URL (și dacă ați configurat corect redirecționarea), acestea vor fi listate aici, deoarece aceste link-uri vor provoca o redirecționare.

Cu toate acestea, dacă există probleme cu redirecționarea, poate crea probleme de conținut duplicat, care vor fi afișate în secțiunea „Conținut”:

probleme de conținut duplicat

Un alt instrument la îndemână care vă poate ajuta să verificați dacă site-ul dvs. web redirecționează corect către versiunea HTTPS este Seobility Redirect Checker gratuit.

Verificator gratuit de redirecționare Seobility

Doar introduceți domeniul dvs. și alegeți versiunea URL către care ar trebui să fie redirecționați vizitatorii și motoarele de căutare ca „URL de bază țintă”.

Backlink-uri

Odată ce ați remediat orice problemă de pe pagină, merită să vă parcurgeți backlink-urile pentru a verifica dacă puteți modifica oricare dintre ele pentru a indica versiunea HTTPS a site-ului dvs.

Dacă aveți o listă de directoare și canale sociale legate de site-ul dvs., merită să le parcurgeți mai întâi și să schimbați linkurile pentru a indica versiunea securizată.

Dacă aveți un cont, puteți accesa și secțiunea backlink-uri a proiectului dvs. din Seobility (Tabloul de bord > Proiect > Backlink-uri). De asemenea, puteți utiliza Backlink Checker gratuit de la Seobility pentru a vă găsi profilurile în afara site-ului:

verificator gratuit de backlink

Dacă aveți alte link-uri externe pe care le puteți modifica cu ușurință, acum este momentul să încercați să le direcționați către versiunea securizată. Deși acest lucru nu este foarte important, deoarece utilizatorii vor fi deja redirecționați automat către versiunea securizată, poate fi bine să faceți acest lucru pentru link-urile care nu necesită mult timp pentru a se modifica.

Google Search Console și Google Analytics

În funcție de modul în care ați configurat Google Search Console, poate fi necesar să adăugați o nouă proprietate pentru versiunea HTTPS a site-ului dvs. pentru a vă asigura că acesta continuă să colecteze date.

Dacă ați folosit inițial noua proprietate de domeniu pentru a adăuga site-ul dvs. la Search Console, nu trebuie să faceți nimic. Dacă ați folosit metoda prefixului URL, ar trebui să configurați o nouă proprietate pentru a vă asigura că datele sunt colectate pentru versiunea HTTPS.

noua proprietate de domeniu

Pentru Google Analytics, va trebui să configurați o nouă proprietate pentru a continua să colectați date. Acest articol de la Google vă arată cum să vă configurați corect proprietatea GA4.

Google Ads / Microsoft Ads

Dacă difuzați anunțuri pe platforme precum Google Ads sau Microsoft Ads (Bing), ar trebui să modificați adresele URL către care trimit anunțurile dvs. direct la noua versiune HTTPS. Acest lucru va împiedica anunțurile dvs. să treacă printr-o redirecționare, îmbunătățind experiența utilizatorului. Acest lucru se poate face prin modificarea câmpului URL țintă din anunțurile dvs.

Alte canale/software de marketing

În continuare, merită să parcurgeți orice alte canale de marketing pe care le utilizați pentru a vă asigura că cât mai multe dintre link-uri sunt direcționate către noile dvs. URL-uri securizate. Unele dintre canalele care merită luate în considerare includ:

  • Subsolurile de e-mail
  • Software de marketing prin e-mail
  • Campanii text/coduri QR
  • Reclame bannere
  • Facturi/software de facturare
  • Instrumente Bing pentru webmasteri

Monitorizarea traficului dvs

Nu în ultimul rând, este important să vă monitorizați traficul în săptămânile după ce treceți de la HTTP la HTTPS. Deși este foarte puțin obișnuit ca site-urile să vadă o scădere a traficului după o schimbare de rutină ca aceasta, este totuși o bună practică să vă monitorizați traficul în cazul în care ceva nu merge bine.

Dacă observați o scădere bruscă a traficului după ce ați trecut la HTTPS, faceți-vă timp pentru a încerca să diagnosticați care ar putea fi problema. Unele lucruri de verificat includ:

  • Avertismente în Google Search Console
  • Probleme cu configurația dvs. de analiză/GSC
  • Probleme cu etichetele canonice
  • Probleme cu buclele de redirecționare
  • Actualizări curente sau modificări ale căutării se lansează

Rezumat / Lista de verificare

Pentru a recapitula, iată o listă de verificare a tuturor pașilor importanți pe care ar trebui să îi luați în considerare atunci când treceți de la HTTP la HTTPS:

  • Faceți backup site-ului dvs.!
  • Configurați un site de pregătire și pregătiți modificări pe pagină
  • Obțineți un certificat SSL
  • Instalați-vă certificatul SSL
  • Forțați HTTPS
  • Publicați site-ul de montaj
  • Modificări după comutare
  • Monitorizați-vă traficul

Site-ul dvs. este securizat!

Nu a fost atât de greu, nu-i așa?

Prin trecerea site-ului dvs. de la HTTP la HTTPS, ați îmbunătățit experiența utilizatorului site-ului dvs., optimizarea căutării și securitatea.

O victorie usoara!

Dacă aveți întrebări sau doriți doar să salutați, nu ezitați să lăsați un comentariu mai jos și vă vom reveni cât mai curând posibil.

PS: Primiți actualizări de blog direct în căsuța dvs. de e-mail!