HTTP 和 HTTPS:差了一個「S」,攸關的可是你家網站 SEO 排名順序!

「聽說網站不是 HTTPS 就落伍了?」
「不是 HTTPS 的網站排名就上不去?」
「Chrome 瀏覽器會封鎖 HTTP 網站?」

對於很多要開始經營網站與進行 SEO 的人們,這是常見的關於 HTTPS 的問題;確實, Google 搜尋引擎已經公告,有無安裝 HTTPS 列為搜尋排名的評分要素之一 。

而 Chrome 因為重視使用者體驗,致力於為使用者提供安全的網路使用環境,也宣布在七月發布的 Chrome68 版本,將 HTTP 網站標記「不安全(Not secure)」,提醒使用者使用者正在瀏覽的網站是不安全的,這將影響到使用者繼續瀏覽網站的意願。

Chrome 68 標記 HTTP 網站為不安全的樣式。

Chrome 68 標記 HTTP 網站為不安全的樣式。(資料來源:A secure web is here to stay , Chromium Blog)

以 Chrome 為起頭,其他的瀏覽器是否也會加強標注 HTTP 網站的的不安全性,目前尚未公告。

廣告

當然,也許你會認為,這只是在瀏覽器上的小小的文字標記,對於使用者來說,不會在意瀏覽器上的文字變化,不裝 HTTPS 似乎也沒有關係。但其實安裝了 HTTPS 不只是避免被瀏覽器標注不安全,還有其他影響 SEO 與網站經營的重大面向。

HTTPS 對 SEO 與網站經營的重要性

一、使用 SSL 憑證保護傳輸資料

如果你的網站需要使用者 填入他的個人資料,甚至是證件照與信用卡,而進行購買行為或申請服務項目 ,強烈建議你一定要轉變成 HTTPS!他可將使用者輸入的資訊加密傳送到你的 Sever 端,避免被有心人士竊取使用者的資料。

如果你的主要生意與金流都是靠網站,那麼你更該加裝 HTTPS!相信你一定不願意發生曾在你的網站購買商品的人,之後不斷傳出資料外洩、信用卡盜刷的問題吧?尤其在資訊流通快速的時代,只要有一個負面新聞,都會大大打擊你的網站名譽,影響你的營收。

二、提高網站使用體驗,用得更安心

當然你會想說,你的網站不需要使用者輸入資料,也不用刷卡,就像 Blog、資訊站一樣,提供豐富的文章讓人瀏覽,為何還需要改為 HTTPS 呢?

目前 Chrome、Firefox 瀏覽器的網址列上,也有個小標誌標示出目前網站是 HTTP 或 HTTPS。

Chrome-HTTPS

Chrome-HTTPS

Chrome-HTTP

Chrome-HTTP

Firefox-HTTPS

Firefox-HTTPS

Firefox-HTTP

Firefox-HTTP

從上面的圖得知,有 HTTPS 的網站目前會有綠色標記,代表安全。

但現在 Google Chrome 更重視 HTTPS,也宣布了在未來新版本的 Chrome 瀏覽器上, 針對 HTTP 網頁特別標註不安全的網站 。

當使用者看到瀏覽器跟他說這個網站不安全時,他會想到是不是會中病毒?會被竊取資料?將影響他繼續瀏覽網站的機率。

三、提高 SEO 成效,搜尋排名提升

Google 已聲明他們的搜尋引擎是要提供使用者更好的搜尋體驗,而提供安全瀏覽的網站,也等同於給予使用者好的搜尋體驗,當然也會影響搜尋排名。而且 Google 已經宣布 HTTPS 會列為搜尋排名的要素之一,有 HTTPS 的網站的搜尋排名,通常都比 HTTP 網站的排名來得高 。

四、網站分析軟體的參照連結資料正確性

如果你有在使用 Google Analytics 等網站分析軟體,必定會在意你的使用者是透過哪個管道來源到達你的網站的。是搜尋引擎?Facebook?E-mai?還有一個你會在意的是參照連結(referral),是從哪個網站連到你的網站。

但是,如果沒有採用 HTTPS,可能會讓你的參照連結資料失準 。

比如說你有跟 A網站合作,A 網站上有一個宣傳頁面,上面添加了你的網址。如果按照你的想法,應該是可以透過網站分析軟體,清楚知道今天有多少個造訪次數(visits),是因為A網站而來。

但如果A網站是 HTTPS 網站,你的網站是 HTTP,因為A網站的傳遞過來的資訊已被加密, 你的網站無法解密 ,所以無法接收到這個造訪是透過什麼途徑而來,只能被歸類在 none,或是其他類別,干擾了你評估與A網站合作的引導流量的效益。

以下是一個簡表,讓你快速了解參照資料是否能正確顯示:

外部網站 自己網站 參照連結正常顯示
HTTPS HTTP X
HTTP HTTP O
HTTP HTTPS O
HTTPS HTTPS O

自己網站安裝了 HTTPS,就不需擔心外部網站的參照連結來源資料,不會正常顯示。若你仍然使用 HTTP,就只能祈禱你的參照連結來源都是 HTTP,才不會搗亂了你的來源資料。

安裝 HTTPS 後沒有負面影響嗎?當然有!

從 HTTP 轉到 HTTPS 時,就像人生的階段轉換一定會有一個陣痛期。接下來就跟大家聊聊會有那些負面影響!

一、多出一筆每年的 SSL 憑證費用

SSL 憑證費用依照加密的等級、販售廠商,而有所不同,可以依照你的網站性質與企業規模選擇 SSL 的加密程度以及衡量費用支出。

但是放眼未來,使用者、瀏覽器、搜尋引擎都是趨向於喜好安全的網站,萬一為了省一筆費用,而失去了潛在翻倍的讀者或利潤,是否得不償失呢?

Tips1:SSL 憑證的保密等級對於 SEO 無影響!

當然也有客戶在問,SSL 的保密等級分很多種,為了 SEO 的搜尋排名,是否要直接攻頂買最高保密等級的?

答案是:不用。 對於搜尋引擎來說,購買的保密等級不會影響到搜尋排名 。

Tips2:SSL 憑證的發行廠商會影響 SEO!?

一般來說,SSL 憑證的發行廠商是不會影響搜尋排名。

但是 Google Chrome 於 2017 年公布賽門鐵克(Symantec)發行的 SSL 視為無效化,並於 2018 年 3 月 7 日公布 Chrome 66 連上賽門鐵克的 SSL 時呈現的警告畫面。為避免影響使用者體驗與搜尋排名, 請大家務必確認 SSL 的發行商是否為下列名單 :

被 Chrome 視為無效的 SSL 憑證發行商名單: Thawte VeriSign Equifax GeoTrust RapidSSL Symantec

Chrome 66 的警告畫面。

Chrome 66 的警告畫面。(資料來源:Distrust of the Symantec PKI: Immediate action needed by site operators, Google Security Blog)

二、HTTP 轉 HTTPS 後,搜尋排名會受影響

搜尋引擎對網頁的評分是跟隨網址的,對於搜尋引擎來說 http://www.abc.com.tw 與 https://www.com.tw 是不同的網頁,當然 http://www.abc.com.tw 的評分,也不會自動轉移到 HTTPS 版本的網頁上。

網站安裝了 SSL 憑證後,在同一時間,其實是並存著兩個相同內容的網站:HTTP 版本與 HTTPS 版本,造成重複內容問題,影響排名。(延伸閱讀: 避免 SEO 排名分散的「重複內容」重點整理

要解決重複內容問題,需進行網站轉址,意即點擊或輸入 HTTP 的網址會跳轉至 HTTPS 的網址。使用 301 轉址,雖然可以將 HTTP 的網頁搜尋引擎的權重移轉到 HTTPS,但是在移轉的過程中,多少會有權重的損失。

但是 這個搜尋排名的陣痛並不是長期的 ,加上 Google 搜尋引擎公布 HTTPS 是排名的正向因素,長遠來看,只要有確實進行 301 轉址,從 HTTP 轉換 HTTPS 並不是一件壞事,反而可能是排名衝刺的一個契機。

三、安裝 SSL 轉換到 HTTPS 後,會拖慢我的網站速度,影響 SEO?

一定有人聽聞,安裝了 SSL 憑證後網站會變慢,網站速度也是 SEO 的關鍵要素之一,網站速度變慢了豈不會影響搜尋排名,擔心是否會得此失彼?得不償失?

根據 awoo 的經驗,轉換到 HTTPS 後,速度的確變慢, 但是並非明顯有感的降速 。而且現在有許多加速網站的方法,例如 awoo 之前撰寫的 Google 宣布將會優先索引  HTTPS 頁面 ,即有撰寫加速網站的方法,不須過度擔心。

四、網站的連結全部都要更新為 HTTPS 網址

安裝好了 SSL 憑證,設定好 HTTP 轉 HTTPS 的 301 轉址,你還要記得更新以下項目:

  • 內部連結
  • canonical 標記
  • sitemap.xml
  • 社群媒體上公布的網址 (Facebook, Youtube)
  • 新建立一個 HTTPS 版本的 Google Search Console

重新檢查所有的網址是否改為 HTTPS,必定會耗掉你的一段時間,也許你會想說都已經設定自動轉址了,就算連結是 HTTP 也不會怎麼樣吧?

但是轉址這個動作,也會有轉換的時間,減緩網頁全部載入的速度;加上搜尋引擎的爬蟲也是透過站內連結與參考 sitemap 爬取各個網頁, 轉址不一定會將 100% 的權重轉換到目的地頁面 。

既然能避免權重傳遞的流失與避免網頁載入速度變慢,就花一點時間重新整理你的網站吧!

——

HTTPS 常見問答

HTTP 與 HTTPS 全名

HTTP(HyperText Transfer Protocol) 中文翻譯為超文本傳輸協定。

HTTPS(Hypertext Transfer Protocol Secure),中文翻譯為超文字安全傳輸協定。

怎麼知道網站是 HTTPS

  1. 檢查你的網站網址,開頭是否為 https
  2. 瀏覽器的網址列前端是否有出現綠色上鎖標誌,有綠色標誌則為 HTTPS

HTTPS 是否等於 SSL 憑證

不是,但有連動關係。只要於網站正確安裝 SSL 憑證(Secure Sockets Layer , 傳輸層安全協議),通訊協定就會變更為 HTTPS。

如何將網站轉換成 HTTPS 通訊協定?

  1. 購買 SSL 憑證
  2. 安裝到網站伺服器,即可完成轉換。(詳細步驟請參考各 SSL 憑證廠商)

安裝 SSL 憑證,將網站轉換到 HTTPS 後有什麼好處?

  1. SEO 正面影響,幫助你的網站搜尋排名提升
  2. 保護你的網站使用者傳輸的資料,例如信用卡、個人資料
  3. 提升網站使用體驗,讓你的使用者不用擔心資料外洩
  4. 幫助網站分析軟體資料的紀錄重要性
Back to Top