Jak nastavit HTTPS na svém webu? Poradíme, na co si dát pozor



Napsal: 28/01/2017 1 comments 1112 shlédnutí

Chcete plusové body v Googlu? Tak to tento článek bude určitě pro vás. Novým trendem po AMP se stává zabezpečený protokol pro webstránky – HTTPs (Hypertext Transfer Protocol Secure). Co vše dělá a kolik stojí, rozvedeme dále. První věc, na kterou si při přechodu na zabezpečenou verzi musíte dát pozor, je struktura celého webu. Po přechodu z HTTP se prakticky celý web mění. Respektive, URL (internetové adresy) již pod nezabezpečeným protokolem „nenajdete“. To je nutné u webu ošetřit. Celý problém vyřeší trvalé přesměrování 301 (301 Moved Permanently).

Trvalé přesměrování řekne robotovi, adresa HTTP://freebit.cz je již trvale dostupná na HTTPs://freebit.cz. Stránky bez S prakticky existují, ale pro crawlera jsou již na nové URL adrese, a to HTTPs. Toto přesměrování respektuje většina vyhledávačů – jak Google tak Seznam. Oba vyhledávače oficiálně potvrdili (Google již v roce 2014), že se nový přechod na šifrované spojení promítne do výsledku vyhledávání. Priorita Seznamu je taková, že signál přidá do faktoru 0.16, což se může zdát jako malé číslo, ale není. Hodnotících signálů je cirka 300.

Jak nastavit HTTPS na svém webu? Aktivita Googlebota, přechod 12.1.2017

Pozor na všechny adresy, co při přechodu ověřit?

Přechod musí zahrnout všechna data na webu, potažmo na FTP účtu. Do přechodu je nutné zahrnout jak www, tak „ne www“ stránky na subdoméně (protože https://freebit.cz není to samé, jako https://www.freebit.cz, jedná se o dvě různé internetové adresy – URL). Musíte přesměrovat HTTP kódem 301 i obrázky, JavaScripty, CSS, multimédia či PDF. Obrázky, data a jiné prvky na webu. Musíte upravit canonical URL, aby nevznikalo zacyklení stránek. Standardně se nasazuje SSL certifikát s technologií SNI s dostupností pod IPv4 i IPv6. Kód pro oživení bezpečného certifikátu zapíšete do .htaccess – RewriteRule (.*) https://%{SERVER_NAME}/%$1 [R=301,L], jedná se o trvalé přesměrování. Pozor však na administraci, může se stát, že v okamžik redirektu nebude dostupná. Mohou se objevit další problémy s migrací na HTTPs protokol.

Screen: Seznam.cz se s indexací na HTTPS zřejmě taky popral
Jednotka ve vyhledávání v ČR indexuje celkově rychleji HTTPS na webech – screen Google.cz

Kolik mě bude přechod na protokol HTTPS stát?

Pokud si myslíte, že převod webu na HTTPS bude něco stát, jedná se ve většině případů o omyl. Přechod na SSL certifikaci domény nestojí nic (maximálně trochu času), pokud tedy využijete bezplatný certifikát Let’s Encrypt. Je zdarma, za služby spojené se zeleným adresním řádkem si však budete muset ročně připlatit až 15 tisíc korun (bez DPH). V těchto případech se můžeme bavit i o kompatibilitě v prohlížečích. Větší internetové eshopy, banky, emailové služby a další si musí samozřejmě připlatit. Malé a středně rozdáhlé weby však nenáročný přechod zvládnou sami.

Pokud na webu máte citlivá data, nebo je vyžadujete

Přechod na zabezpečený SSL certifikát se doporučuje pro bankovní weby, a weby, které manipulují s daty platebních karet. Pokud zadáváte své platební údaje na stránky, které nemají „zelený adresní řádek“, vystavujete se riziku ztrátě dat a informací. S největší pravděpodobností můžete přijít i o finance na účtu své banky. Pokud však máte blog, který nesbírá citlivá data, používáte ho pouze pro prezentaci osoby, zabezpečený certifikát zřejmě nebude nutný. Do budoucna se však s plným zabezpečením počítá.

Slova napsal

Martin Kohout

Správa, tvorba a content webů. Pracovně s Applem, baví mě technologické novinky o telefonech.

Webstránky: https://freebit.cz

Komentáře (1)

[…] přesných odkazujících anchor textů? Pojďme dále. Zohledňuje délku URL adresy článku, HTTPS na webu, AMP, pozici klíčových slov, počet komentářů pod článkem, cíl ze subdomény, rychlost […]

Odpovědět

Chceš se vyjádřit? Tento článek okomentuj, projev názor!