现在新建一个企业官网,使用HTTPS基本已经属于基础配置。
但一些运营时间较长的网站,仍然可能存在:
HTTP页面还能访问。
HTTP和HTTPS同时被收录。
部分页面HTTPS正常,图片或脚本仍然调用HTTP资源。
网站安装SSL证书以后,没有配置301跳转。
Sitemap还是HTTP地址。
Canonical仍然指向HTTP。
甚至网站从HTTP迁移HTTPS以后,突然发现收录、排名和流量开始波动。
于是很多站长会问:
HTTPS到底有什么好处?
SSL证书安装完成就算迁移成功了吗?
HTTP改成HTTPS会不会影响SEO?
原来已经有排名的URL应该怎么办?
先说结论。
HTTPS首先是一项网站安全基础设施,其次才需要讨论SEO。
它通过TLS保护浏览器与服务器之间的数据传输,主要提供加密、完整性保护和身份认证能力,可以降低数据在传输过程中被读取或篡改的风险。
而对于SEO来说,HTTP和HTTPS属于两个不同URL版本。
例如:
http://www.example.com/seo/
和:
https://www.example.com/seo/
搜索引擎需要重新判断:
哪个才是网站希望长期保留的规范地址。
所以HTTPS迁移真正重要的工作并不止“装证书”。
还包括:
HTTP到HTTPS的永久重定向、Canonical、内部链接、Sitemap、资源地址以及搜索引擎重新抓取。
这些事情做对了,HTTPS迁移通常可以比较平稳。
第一:HTTPS到底是什么意思?
HTTPS全称:
Hypertext Transfer Protocol Secure。
可以简单理解成:
HTTP的安全版本。
普通HTTP负责浏览器和网站服务器之间传输网页、图片、表单等信息。
HTTPS则在HTTP通信之外增加TLS安全层。
例如用户访问:
http://example.com
代表通过普通HTTP连接。
访问:
https://example.com
则代表使用HTTPS。
MDN目前将TLS提供的安全能力概括为三个方面:
Encryption,数据加密。
第三方即使截获通信,也难以直接读取具体内容。
Integrity,完整性。
数据在浏览器和服务器之间传输时,如果被非法修改,可以被检测。
Authentication,身份认证。
用户能够通过证书确认自己连接的是对应服务器,而不是某个冒充的网站。
所以HTTPS首先解决的是:
浏览器和服务器之间能不能建立可信的加密通信。
第二:HTTPS最直接的好处,就是保护用户数据
假设一个网站存在:
登录。
注册。
搜索框。
联系表单。
手机号提交。
订单。
后台管理。
用户输入的信息都需要在网络中传输。
如果这些通信通过没有加密的HTTP传输,数据就更容易受到中间人攻击等风险。
HTTPS通过TLS对传输内容进行加密,可以保护:
登录凭据。
Cookie。
POST数据。
请求头。
以及其他敏感数据。
MDN也明确建议网站所有页面和子资源尽量通过HTTPS提供。
所以即使一个企业官网只是:
公司介绍。
服务页面。
案例。
联系表单。
同样有使用HTTPS的必要。
网站并不需要等到涉及支付以后才考虑安全连接。
第三:HTTPS还关系到用户对网站的基本信任
现在主流浏览器已经把HTTPS当成现代Web的基础能力。
如果网站仍然通过HTTP访问,浏览器可能提示连接不安全。
对于普通用户来说,他未必理解:
TLS。
SSL。
证书链。
但是看到:
不安全
三个字以后,很可能直接产生顾虑。
尤其对于:
企业官网。
SaaS。
咨询服务。
电商。
会员系统。
需要填写手机号或者邮箱的网站。
用户对连接安全的敏感程度会更高。
所以HTTPS带来的价值不仅属于技术层。
它同时影响:
网站可信感。
第四:HTTPS对SEO有没有好处?
有,但需要正确理解。
Google长期建议网站使用HTTPS,而且在当前技术SEO指南中仍然明确建议网站优先使用HTTPS,以改善用户和网站安全。
同时Google在Canonical规则中也明确表示:
如果HTTP和HTTPS两个版本内容等效,在没有明显错误或冲突信号的情况下,Google会优先选择HTTPS版本作为Canonical。
但这并不意味着:
网站从HTTP换HTTPS,关键词就会突然上涨几十名。
Google后来针对Page Experience也说明,并不存在一个单独的“页面体验总排名信号”;HTTPS等页面体验因素值得做好,但SEO排名依然由大量信号综合决定。
所以HTTPS对于SEO更准确的价值应该理解为:
现代网站应该具备的基础条件。
它不是一个可以单独拿出来制造大幅排名上涨的SEO技巧。
第五:为什么HTTP迁移HTTPS可能出现排名和流量波动?
因为对于搜索引擎来说,URL发生了变化。
原来:
http://example.com/page-a
变成:
https://example.com/page-a
即使页面正文完全没有修改,也属于不同URL。
Google自己就把:
HTTP迁移到HTTPS
列为典型的网站URL迁移场景。
搜索引擎需要重新:
发现HTTPS地址。
抓取。
确认跳转。
确认Canonical。
读取新的Sitemap。
重新判断规范URL。
逐渐用HTTPS版本替代原来的HTTP版本。
所以迁移以后看到:
HTTP页面数量下降。
HTTPS页面数量上升。
部分关键词暂时波动。
都不一定说明网站出了问题。
真正需要关注的是:
迁移信号有没有统一。
第六:迁移HTTPS之前,第一件事是保证证书真正可用
这一步听起来很基础,却非常容易出问题。
SSL/TLS证书至少应该:
在有效期内。
对应正确域名。
证书链完整。
用户访问时没有安全警告。
例如网站同时使用:
example.com
www.example.com
证书就需要正确覆盖实际使用的主机名。
Google当前明确表示,如果HTTPS页面存在无效SSL证书,它可能不会优先选择该HTTPS页面作为Canonical;Search Console的HTTPS报告也会直接显示“HTTPS包含无效证书”等问题。
所以千万不要出现:
为了SEO先强制HTTPS,证书以后再处理。
应该先把HTTPS环境测试正常。
再迁移搜索流量。
第七:最重要的一步,是HTTP一对一301到HTTPS
假设原来页面是:
http://example.com/services/seo/
HTTPS版本是:
https://example.com/services/seo/
正确迁移应该是:
HTTP
↓ 301
HTTPS
而且最好保持路径一一对应。
例如:
http://example.com/a/
→
https://example.com/a/
而不是:
http://example.com/a/
→
https://example.com/
全部跳到首页。
Google目前把服务器端301和308列为永久重定向,并将永久重定向作为目标URL应成为Canonical的重要信号。
所以HTTPS迁移时,最清楚的告诉搜索引擎的方法就是:
原来的HTTP页面已经永久迁移到对应HTTPS页面。
第八:不要让HTTP和HTTPS同时返回200
这是迁移中特别常见的问题。
网站安装证书以后:
http://example.com/page/
可以访问。
https://example.com/page/
也可以访问。
两个全部返回:
200 OK
页面内容还完全一样。
这时候网站实际上长期保留了两套重复URL。
Google会自行做Canonical判断,但网站最好不要把选择全部交给搜索引擎。
更合理的是:
HTTP直接永久重定向HTTPS。
最终只有HTTPS版本承担正常页面访问。
Google也明确把HTTP/HTTPS协议差异列为产生重复URL的一种常见情况。
第九:Canonical一定要全部改成HTTPS
假设已经完成301。
但是HTTPS页面源代码里仍然写:
<link rel="canonical"
href="http://example.com/page/">
这就产生了冲突信号。
301说:
HTTPS是新的地址。
Canonical却说:
HTTP才是规范页面。
Google目前明确指出,如果HTTPS页面包含指向HTTP版本的Canonical,可能导致系统继续倾向HTTP版本。
所以迁移以后应该全站检查:
rel="canonical"
最终应该统一成:
https://
最好每个正常独立页面都自指向自己的HTTPS规范地址。
第十:Sitemap也必须全部换成HTTPS
这是另外一个特别容易漏掉的地方。
网站页面已经迁移HTTPS。
但XML Sitemap里面还是:
http://example.com/a/
http://example.com/b/
http://example.com/c/
于是搜索引擎一边看到:
HTTP Sitemap。
另一边看到:
HTTP 301到HTTPS。
信号明显不够统一。
Google Search Console的HTTPS报告现在甚至专门存在一个问题类型:
Sitemap points to HTTP。
也就是Sitemap仍然把HTTP页面作为规范URL提交。
所以迁移完成以后需要重新生成:
https://example.com/sitemap.xml
其中所有目标页面也应该统一使用HTTPS。
第十一:内部链接同样应该直接改HTTPS
很多站长会觉得:
反正HTTP已经301了,站内继续链接HTTP也没问题。
当然用户最终还是能到HTTPS页面。
但每一次:
HTTP链接
↓
301
↓
HTTPS
都增加一次没有必要的跳转。
更重要的是,整个网站仍然不断给搜索引擎发送HTTP地址。
所以迁移完成以后最好批量更新:
导航。
正文内部链接。
Logo链接。
面包屑。
相关文章。
分页。
图片地址。
按钮。
模板文件。
全部尽可能直接指向HTTPS。
Google的网站迁移指南同样建议,迁移以后更新内部链接,让它们直接使用新的目标URL。
第十二:图片、CSS和JS也要检查“混合内容”
页面本身使用:
https://
不代表整张页面已经完全安全。
例如HTML通过HTTPS加载,但图片仍然来自:
http://example.com/image.jpg
或者JS、CSS继续请求HTTP资源。
就可能出现:
Mixed Content,混合内容。
Google在Canonical HTTPS规则中也明确提醒,如果HTTPS页面包含不安全依赖,可能成为HTTPS规范化过程中的冲突信号。
所以迁移以后需要检查:
图片。
JS。
CSS。
字体。
iframe。
API。
CDN。
第三方资源。
最好全部切换到HTTPS。
不要只改浏览器地址栏里的那一个URL。
第十三:robots.txt也要检查
HTTP和HTTPS属于不同协议版本。
迁移过程中如果服务器配置变化,很容易出现:
HTTPS页面已经上线。
但新的:
https://example.com/robots.txt
配置异常。
或者误用了测试环境规则:
User-agent: *
Disallow: /
Google网站迁移官方文档特别提醒,迁移完成以后需要检查新站的robots.txt,并移除迁移或测试期间使用的阻止规则。
所以迁移HTTPS以后至少访问:
https://example.com/robots.txt
确认搜索引擎仍然可以正常抓取重要页面。
第十四:不要忘记检查Noindex
有些网站为了在HTTPS测试阶段避免提前收录,会临时设置:
<meta name="robots" content="noindex">
测试时当然合理。
正式迁移以后忘记删除,就是SEO事故。
网站页面看起来全部正常。
服务器200。
HTTPS也正常。
但搜索引擎收到的明确指令却是:
不要索引。
所以正式上线前应该把:
robots。
noindex。
Canonical。
301。
四个地方放在同一张检查表里。
第十五:Search Console需要怎么处理?
这里也是很多SEO新手容易搞错的地方。
如果使用的是URL-prefix资源,那么:
http://example.com
和:
https://example.com
属于不同URL前缀。
迁移前最好确保Search Console能够正确查看对应资源。
Google的网站迁移指南也建议迁移过程中验证新旧网站相关资源,从而方便观察索引与迁移情况。
不过需要注意:
HTTP迁移HTTPS不需要使用Search Console的Change of Address工具。
Google明确说明,Change of Address主要用于:
域名或子域名变化。
例如:
example.com
→
new-example.com
HTTP改HTTPS无需使用这个工具。
这个区别一定要记住。
第十六:迁移以后可以重点看Search Console的HTTPS报告
Google Search Console目前专门提供:
HTTPS Report。
它可以查看Google已索引URL中:
HTTPS有多少。
HTTP有多少。
以及为什么部分HTTP地址还没有被对应HTTPS版本替代。
Google明确表示,理想情况下,报告中最终不应该继续存在HTTP索引URL。
常见问题包括:
HTTPS证书无效。
Sitemap仍然指向HTTP。
HTTPS又重定向回HTTP。
HTTPS被robots阻止。
HTTP仍然被选择为Canonical。
所以网站迁移以后完全可以把HTTPS报告作为重要验收工具。
第十七:迁移以后不要看到HTTP页面还存在就马上慌
搜索引擎重新处理URL需要时间。
例如刚完成迁移以后,搜索结果里偶尔仍然看到:
http://
不一定说明301失效。
Google需要重新抓取旧页面。
发现永久跳转。
访问新页面。
重新处理Canonical。
更新索引。
Google的网站迁移指南也明确表示,在迁移过程中应该预期旧站流量下降、新地址流量逐渐上升,搜索表现会经历重新处理过程。
所以迁移完成以后不要一天检查几十次:
为什么还有HTTP?
真正要检查的是趋势。
HTTP是否持续减少。
HTTPS是否持续增加。
核心页面有没有正常替换。
第十八:HTTPS迁移最危险的是一次顺便改太多东西
比如企业准备换HTTPS。
开发人员觉得既然都改了,不如顺便:
换URL结构。
换CMS。
改目录。
重写标题。
删除旧文章。
改导航。
更换服务器。
全部一起做。
最终流量下降以后就很难判断:
到底是HTTPS迁移。
URL改动。
内容变化。
服务器问题。
还是导航结构导致。
Google网站迁移建议本身就强调,应当充分准备和测试迁移,并建立旧URL到新URL的映射。
所以如果目的只是:
HTTP迁移HTTPS。
最稳定的方法往往是:
尽量保持原有:
域名。
路径。
内容。
页面结构。
只改变协议。
例如:
http://example.com/seo/
↓
https://example.com/seo/
变量越少,越容易监控。
第十九:HTTPS迁移以后,外链要不要全部修改?
理想状态当然是:
重要外部链接直接指向HTTPS。
比如企业可以控制的:
合作伙伴页面。
媒体资料。
企业账号。
友情链接。
品牌资料。
最好逐渐更新。
但互联网中大量历史外链企业并不能控制。
这也是为什么HTTP到HTTPS的301重定向非常重要。
只要旧HTTP外链仍然存在:
用户点击HTTP。
服务器永久跳转HTTPS。
搜索引擎也能够获得URL迁移信号。
Google目前把永久重定向明确作为强Canonical信号。
所以没有必要为了迁移HTTPS,把所有旧外链全部联系一遍才能上线。
优先修改能够控制的重要链接即可。
第二十:HTTPS迁移以后建议检查哪些项目?
可以直接做一张SEO验收表。
1. HTTPS页面能否正常访问
有没有证书报错。
2. HTTP是否301到对应HTTPS
逐页检查,不要全部跳首页。
3. HTTPS是否返回200
避免跳转循环。
4. Canonical是否使用HTTPS
不要继续指HTTP。
5. Sitemap是否全部使用HTTPS
重新提交正确版本。
6. 内部链接是否更新
尽量直接链接最终HTTPS地址。
7. 图片和资源是否HTTPS
处理Mixed Content。
8. Robots是否正常
不要意外禁止抓取。
9. Noindex是否清理
正式页面应该允许索引。
10. Search Console HTTPS报告
观察HTTP是否持续减少。
11. Page Indexing
检查404、重定向、Canonical等异常。
12. 搜索流量
观察协议切换前后的曝光、点击和主要页面变化。
有了这张表,HTTPS迁移就不会变成:
证书安装完成,应该没问题吧?
第二十一:要不要使用HSTS?
如果HTTPS已经稳定运行,还可以进一步了解:
HSTS,HTTP Strict Transport Security。
它通过响应头告诉浏览器:
这个网站以后只能通过HTTPS访问。
MDN将HSTS描述为网站声明“只能通过HTTPS访问”的安全机制。
Google在HTTPS Canonical建议中,也把实施HSTS列为强化HTTPS规范化信号的一种方式。
但对于普通SEO运营来说,需要注意顺序。
先保证:
证书稳定。
HTTPS页面正常。
HTTP永久跳转HTTPS。
所有资源已经HTTPS化。
再考虑严格启用HSTS。
不要在HTTPS环境还没测试完整时就急着增加更严格的访问限制。
第二十二:HTTPS对GEO和AI搜索有没有影响?
不需要为了GEO再创造一套新的HTTPS理论。
AI搜索如果依赖传统Web索引和公开页面进行检索,那么稳定可访问的网站基础同样重要。
HTTPS已经成为现代Web标准配置之一。
企业官网如果:
证书报错。
页面无法稳定打开。
资源加载异常。
搜索引擎无法正常建立HTTPS索引。
传统SEO都会受到影响。
AI检索自然也缺少稳定的信息基础。
所以对于SEO和GEO而言,HTTPS更适合被理解成:
数字信息资产的基础设施。
做好它以后,再继续讨论:
内容。
索引。
AI引用。
品牌推荐。
悦增长怎么看HTTPS迁移?
我更建议企业不要把HTTPS理解成:
一个能提升多少排名的SEO技巧。
它首先解决的是:
用户和网站之间的安全连接。
SEO需要做的事情,是确保这次技术升级不要把以前积累的URL关系打乱。
真正需要保护的是:
旧URL。
已有排名。
历史外链。
内部链接。
Canonical。
Sitemap。
搜索引擎已经建立的页面关系。
所以迁移的核心原则可以压缩成一句话:
内容尽量不变,URL路径尽量不变,HTTP一对一永久跳转HTTPS,所有规范化信号统一改成HTTPS。
HTTPS有什么好处?SEO到底应该怎么正确迁移?
最后重新回答两个核心问题。
HTTPS有什么好处?
最主要的是保护浏览器和服务器之间的数据通信,通过TLS提供加密、完整性和身份认证能力;现代浏览器和Web平台也已经广泛把HTTPS作为安全基础。
Google也强烈建议网站使用HTTPS,并会在HTTP和HTTPS等效且不存在明显错误时优先选择HTTPS版本作为Canonical。
网站SEO怎么迁移HTTPS?
可以记住这条链:
准备有效SSL/TLS证书
↓
完整测试HTTPS站点
↓
HTTP一对一301/308到HTTPS
↓
Canonical统一HTTPS
↓
内部链接全部HTTPS
↓
Sitemap全部HTTPS
↓
图片、JS、CSS等资源HTTPS化
↓
检查robots与noindex
↓
在Search Console监测HTTPS和索引状态
↓
持续观察自然搜索流量
真正容易伤害SEO的,通常也不是“用了HTTPS”这件事。
而是迁移过程中出现:
HTTP和HTTPS长期同时200。
301配置错误。
HTTPS跳回HTTP。
Canonical继续指HTTP。
Sitemap没有更新。
内部链接仍然大量使用HTTP。
证书失效。
Robots误封。
Noindex没有删除。
这些信号互相冲突以后,搜索引擎才会很难判断到底应该保留哪个URL。
所以HTTPS迁移做得好的标准也很简单:
用户输入HTTP,可以稳定到达HTTPS。
搜索引擎抓取HTTP,明确知道它已经永久迁移。
站内所有信号,都指向同一个HTTPS规范版本。
最终Search Console里的HTTP索引越来越少,核心HTTPS页面逐渐完成替换。
这时候HTTPS才算真正迁移完成,而不仅仅是浏览器地址栏里多了一个小锁。
评论
欢迎留下你的看法,评论会按站点设置审核展示。
0 条评论
还没有评论,来写下第一条吧。
请先登录后即可评论
登录评论已关闭