Przejdź do treści
SEOMaster SEOMaster

HTTPS / TLS

Szyfrowane połączenie ze stroną.

HTTPS / TLS w 30 sekund

  1. 01 · Zrozum: HTTPS to zwykły HTTP działający wewnątrz szyfrowanego tunelu TLS.
  2. 02 · Sprawdź: Sprawdź, czy adres zaczyna się od https:// i czy jest kłódka.
  3. 03 · Unikaj: Brak przekierowania z http:// na https://
Uścisk dłoni TLS — diagram wyjaśniający
Uproszczony przebieg TLS: uzgodnienie szyfrowania przed przesłaniem treści. Otwórz diagram z opisem i legendą.

Co to jest HTTPS / TLS?

HTTPS to zwykły HTTP działający wewnątrz szyfrowanego tunelu TLS. Zanim przeglądarka pobierze pierwszą literę treści, uzgadnia z serwerem wspólny klucz i sprawdza certyfikat — dopiero potem płyną dane, których po drodze nikt nie odczyta ani nie podmieni.

Kłódka w pasku adresu oznacza aktywne TLS. Przeglądarki od dawna oznaczają strony bez HTTPS jako „Niezabezpieczone”, a wiele nowoczesnych funkcji webu (service workery, geolokalizacja, kamera) działa wyłącznie po HTTPS.

Dlaczego to ważne dla SEO

HTTPS to dziś minimum zaufania i lekki sygnał rankingowy Google. Bez niego formularze, logowania i płatności można podsłuchać, a użytkownik widzi ostrzeżenie, które skutecznie go odstrasza.

Jak to sprawdzić

Sprawdź, czy adres zaczyna się od https:// i czy jest kłódka. Wpisz też wersję http:// — powinna przekierować na https://. SEOMaster weryfikuje ważność certyfikatu i poprawność przekierowań automatycznie.

Częste błędy

  • Brak przekierowania z http:// na https://
  • Certyfikat ważny tylko dla wersji bez www (lub odwrotnie)
  • Wygasły albo samopodpisany certyfikat
  • Zasoby wciąż ładowane po http:// (mixed content)

Przykład

http://twojadomena.pl  →  301  →  https://twojadomena.pl

Najczęstsze pytania

Czy HTTPS jest czynnikiem rankingowym?

Tak, potwierdzonym od 2014 roku, ale bardzo lekkim. Ważniejsze jest to, że przeglądarki oznaczają strony bez HTTPS jako niezabezpieczone, co odstrasza użytkowników.

Mam certyfikat, a przeglądarka i tak ostrzega. Dlaczego?

To zwykle mieszana treść: strona wczytuje się po HTTPS, ale pojedyncze obrazki albo skrypty po HTTP. Wystarczy jeden taki zasób, żeby kłódka zniknęła.

Czy darmowy certyfikat jest gorszy?

Nie pod względem szyfrowania. Certyfikat z Let's Encrypt daje dokładnie to samo połączenie co płatny; różnica dotyczy wsparcia, gwarancji i certyfikatów z walidacją firmy.

Poradniki na ten temat

Źródła

Wszystkie hasła · Cała Wiedza · Jak skanujemy