nav line

Proč přejít na HTTPS?

A teď - co vás tedy skutečně čeká, když se rozhodnete přejít na HTTPS a jaké výhody a nevýhody to přináší?

Čas

Asi největší překážka, která vás bude odrazovat od přechodu na HTTPS.

S přechodem na HTTPS muset začít počítat také s tím, že vám určitý čas zabere nejenom samotné načítání si informací (jaké certifikáty existují, který z nich si vybrat a kde jej koupit), ale je třeba připočíst i čas strávený se samotnou implementací (zkrátka musíte vědět, co kam vložit a jak to zkontrolovat, případně zajistit bezproblémový chod HTTPS). K tomu připočtěte čas strávený bug fixingem, kterému se tak jako tak nevyhnete.

Ostatně, co vše vás při přechodu na HTTPS čeká, si můžete udělat představu z následujících řádků. Samozřejmě pro zkušenou webhostingovou firmu či webového integrátora je to rutinní záležitost. Pokud však nikoho takového nemáte k ruce, můžete mít problém.

Kompletní přesměrování

Web budete muset kompletně celý přesměrovat na nové URL adresy, které budou nově místo HTTP využívat HTTPS.

A proč je vlastně přesměrování potřeba? Webové stránky běžící na HTTPS představují samostatný web, než ten, který doposud běžel na protokolu HTTP. Z pohledu vyhledávače tak máte vlastně dva totožné webové stránky.

Pokud chcete zamezit tomu, abyste váš web neduplikovali (což z pohledu SEO není žádoucí stav), budete muset starý HTTP web přesměrovat na jeho novou HTTPS verzi.

Všechny nezabezpečené URL adresy tak budete muset přesměrovat na zabezpečené pomocí stavového kódu 301 (Moved Permanently - což znamená, že se jedná o trvalý a ne jen dočasný stav).

A teď si představte, že celý tento proces budete muset vyřešit například pro web, který dennodenně využívají tisíce lidí a vše tak musí proběhnout hladce, ideálně tak, aby koncový uživatel nic nepoznal.

Opět i zde samozřejmě platí, že pokud váš web využívá platformu, která je na tyto změny připravená (například CMS LARS Vivo), je celý proces daleko jednodušší a časově méně náročný.

Další starosti s přesměrováním

Následně pak musíte ověřit, že přesměrování funguje i na všech subdoménách webu.

Dále pak je nutné, abyste si přenastavili všechny URL adresy exportů (např. feedy pro heureka.cz nebo zboží.cz, kde musíte změnit URL adresu feedu na https).

To samé vás čeká u obrázků, JavaScriptů, CSS, multimédií, PDF souborů atd. Měli byste také zajistit, že HTTPS funguje i na subdoménách a externích zdrojích, ze kterých budete linkovat soubory – CSS, JS, obrázky, CDN, atd.

Budete muset upravit všechny URL na webu tak, aby vedly na HTTPS stránky (použijte buď absolutní URL s HTTPS, relativní URL, nebo protocol relative URL „://“)

Nastavení přesměrování musíte vyřešit tak, aby nevznikalo zacyklení (zkrátka by uživatel mohl být přesměrován na jinou URL a zase zpět a tak pořád dokola a místo načtení webu by viděl jen neustále se měnící URL adresy).

Měli byste upravit tzv. hardcoded URL (natvrdo zapsané odkazy s http:// například v článcích, JavaScriptech, CSS souborech, atd.), pokud se takové ve vaší webové prezentaci vysktytují. Což opět představuje opravdu hodně práce.

Měli byste upravit hreflang URL, pokud jej používáte.

Měli byste upravit URL v RSS, pokud používáte RSS feed pro čtečky.

Měli byste upravit URL v Facebook, Twitter a jiných interaktivních tlačítkách, to samé se týká i meta tagů OG:URL.

Měli byste vytvořit nový robots.txt.

Měli byste změnit umístění souborů sitemap.xml na https:// a upravit odkaz na sitemapu v robots.txt.

Měli byste změnit URL v souborech sitemap.xml na https://.

Musíte přesměrovat URL s _escaped_fragment_= na jejich alternativy 1:1 (tzn. z http://www.s.cz/?_escaped_fragment_= -> 301 -> https://www.s.cz/?_escaped_fragment_=), abyste uchovali informaci o skutečném zdroji návštěv.

Měli byste předchozí body otestovat ještě před nasazením (například pomocí nástrojů Screaming Frog, nebo Xenu´s Link Sleuth)

Změny v Google Analytics, Google Webmaster Tools, Adwords, Sklik a v dalších nástrojích - dalším nutným krokem je pro přechodu na HTTPS přenastavit URL adresy v Google Analytics. Pokud to neuděláte, Google Analytics vám nebudou měřit.

Obrázek č. 1 - Google Analytics

Měli byste přidat HTTPS verzi webu do Google Webmaster Tools (kvůli statistikám HTTPS webu).

Měli byste změnit URL webu všude, kde je používáte, např.: PPC kampaně (Sklik, Adwords, Facebook aj.), bannerové a jiné kampaně, affiliate odkazy, opensearch.xml.

Pak byste nejspíše měli změnit i URL v emailových podpisech, v automatických emailech atd. Tyto URL však mohou být přesměrovávány až na straně serveru.

Stále ještě máte chuť přejít na HTTPS?

A aby toho nebylo málo, tak ještě donedávna měl zejména Seznam problém s indexací takto převedených webů, což mělo za následek znatelný propad návštěvnosti (tento stav trval bezmála rok a Seznamu se jej podařilo v dubnu (údajně) vyřešit.

I když Seznam tvrdí, že je již vše v pořádku, přesto je třeba mít na paměti, že vám bezproblémový přechod na HTTPS v Seznamu nikdo negarantuje: „V individuálních případech se krátkodobé propady bohužel stále můžou vyskytnout (čím větší web, tím náchylnější k problému je).“

To však ostatně ale platí pro jakékoliv masivní změny adres. Zkrátka nikdy nevíte, jak to s webem nakonec zahýbe.

Další povinnosti

U HTTPS budete muset jako provozovatel dávat pozor také na vypršení platnosti certifikátu a zavčas vygenerovat a nasadit certifikát nový.

Jinak na návštěvníky čeká nepěkné červené upozornění informující o tom, že web nemá platný certifikát. Samozřejmě i obnovení SSL certifikátu (tzv. renewal) se dá automatizovat, ale opět – bude vás to stát čas navíc, než přijdete, jak na to. A čas jsou peníze...

Připočtěte k tomu nutnost testování během migrace na HTTPS a chyby, které se při přechodu na HTTPS vždy vyskytnou a které budete muset řešit. Na něco určitě zapomenete anebo špatně nastavíte.

V neposlední řadě počítejte také s tím, že vyhledávačům může chvilku trvat, než zaznamenají, že nějaká změna spojená s převodem na HTTPS proběhla, což může resultovat v dočasný (ale i trvalý propad) pozic (zejména u Seznamu) a z toho plynoucí nižší návštěvnost.

Výhody:

Teď se dostáváme také k hlavním argumentům pro přechod na HTTPS. Není jich sice tolik, ale kvůli nim to přece děláte.

Bezpečnost

V podstatě tohle by měl být ten hlavní důvod, proč přejít na HTTPS. Odesílaná data nebude tak snadné odchytávat a výrazněji tak eliminujete riziko možného problému s únikem dat.

Rychlost

Použití HTTPS je sice značně komplikovanější než HTTP, znatelně zvýšit rychlost načítání webu díky spojování požadavků na jednotlivé soubory může použití SPDY protokolu. Pokud stránka načítá velké množství objektů (typicky obrázky, které není možné spojit do jednoho) u HTTP trvá značnou dobu samotná režie s vytvořením požadavku. SPDY si požadavky na soubory dokáže seskupovat a tak dosáhnout znatelného nárůstu zrychlení webu při načítání.

Ušetříte si čas v budoucnu - nebudete muset tuto změnu provádět později. Protože dříve nebo později bude HTTPS protokol nejspíše standardem. Takže můžete získat menší náskok a tuto změnu provést teď.

Jak píše expert na bezpečnost Michal Špaček: „Další verze HTTP počítá už jen s šifrovaným provozem, zjednodušeně řečeno HTTP 2.0 už bude jen HTTPS. Google sice možná jednou přestane zvýhodňovat HTTPS weby, ale to bude signál, že takových webů je majorita. Možná je toto zvýhodnění také způsob, jak to urychlit.“

A získáte ten jeden bodík v SEO navíc teď, dokud ještě Google weby, které přešly na HTTPS, oficiálně zvýhodňuje :-). Jak již však bylo napsáno výše – jenom kvůli tomuto bodu byste na HTTPS přecházet neměli.

Kdy tedy pro vás dává smysl řešit HTTPS?

Spravujete transakce anebo citlivá data uživatelů a chcete zvýšit důvěryhodnost svého webu i úroveň zabezpečení dat.

Spouštíte nový web / e-shop (a pak se v podstatě tvoříte vše od začátku a žádnou migraci z HTTP na HTTPS dělat nemusíte)

Nechcete řešit přechod na HTTPS později, až budete muset (HTTPS bude standardem u majority webů).

Jenom kvůli SEO tedy nedává migrace na HTTPS smysl, což ostatně potvrzuje přímo ze Seznamu i Dušan Janovský: “Množí se dotazy, jestli je dobrý nápad přesouvat weby na https: protokol. Že prý Google to chce. Já říkám, že měnit zbůhdarma URL je blbost.”

Zdroje:

https://www.ssls.cz/
http://vyhledava.cz/google-jako-prvni-bude-indexovat-https/
https://www.michalspacek.cz/prednasky/https-ctvrtkon
https://jakdelatseo.cz/checklist-pro-prechod-z-http-na-https/#zacykleni-canonical-tagu
http://www.lukaspitra.cz/http-ssl-nove-seo-faktor-google/
http://jecas.cz/https

Ohodnoťte článek

Proč přejít na HTTPS?

Související články

Vyhledávání na blogu

Webová integrace

Webová integrace jako nová oblast pro business „velkých" webových agentur.

o webové integraci

Profily blogujících