SlideShare a Scribd company logo
Jak prawidłowo wdrożyć
certyfikat SSL?
Wdrożenie SSL
Konieczność wdrożenia protokołu SSL będzie w niedługim czasie obejmowała wszystkie witryny
internetowe. Jego implementacja z jednej strony jest wymogiem, z drugiej – przeprowadzona w
nieodpowiedni sposób - pociąga za sobą konsekwencje w postaci spadków w organicznych wynikach
wyszukiwania.
Oto kilka rad, które pozwolą zminimalizować te negatywne skutki.
Co daje zmiana HTTP na HTTPS?
HTTPS jest – najprościej mówiąc - sposobem przesyłania informacji w Internecie, który posiłkuje się
protokołem szyfrującym SSL oraz zabezpiecza przesyłane dane za pomocą Transport Layer Security
(TLS).
3 warstwy ochrony SSL
znacznie utrudnia wykradanie danych ze strony
np. loginy i hasła użytkowników.
Szyfrowanie:
Integralność danych:
podczas przesyłania danych ich
uszkodzenie lub modyfikacja zostaną
od razu wykryte.
Gwarancja:
użytkownicy otrzymują poświadczenie,
że znajdują się na docelowej
- zabezpieczonej stronie.
Jakie kroki podjąć, podczas wdrażania certyfikatu SSL, by
zminimalizować negatywne skutki dla SEO?
1. Przekierowania
Po wdrożeniu szyfrowania zmienia się struktura adresów URL, dlatego ważne jest wdrożenie
odpowiednich przekierowań. Wyszukiwarka widzi: http://www.domena.pl/adres i
https://www.domena.pl/adres jako dwie różne podstrony. Z tego względu po migracji do
HTTPS konieczne będzie także wdrożenie stałych przekierowań 301 - ze wszystkich
„starych” adresów URL rozpoczynających się od http:// na odpowiadające im „nowe” adresy
URL z https://. Przy czym bardzo ważne jest, aby były to przekierowania bezpośrednie, a
więc należy unikać powstawania tzw. łańcuchów przekierowań. Sytuacja tego typu zdarza
się kiedy przy okazji migracji na wersję SSL, zmienia się także inny człon danego adresu
URL, np.:
Stary URL http://www.domena.pl/adres przekierowuje na nowy http://www.domena.pl/nowy-
adres który z kolei przekierowuje na wersję SSL https://www.domena.pl/nowy-adres
W takiej sytuacji adres nr 1 powinien przenosić bezpośrednio na adres nr 3.
2. Subdomeny
Wdrożenie HTTPS na domenie głównej nie zawsze równoznaczne jest z automatycznym
wdrożeniem protokołu SSL na wszystkich jej subdomenach. Należy zatem upewnić się, że
wdrażany przez nas protokół szyfrowany obsłuży także ewentualne subdomeny.
3. Zasoby wewnętrzne
Protokół https:// powinien zostać dodany do wszystkich zasobów wewnętrznych takich jak
grafiki, filmy, czy skrypty (JS/CSS) oraz wszystkich innych elementów, do których istnieją
odwołania w kodzie strony. Dodatkowo, jeżeli w kodzie pojawiają się adresy bezwzględne do
innych zasobów serwisu to należy zamienić je na adresy względne lub uwzględniające nowe
adresowanie.
4. Canonical tag
Korzystając z canoncial tag, który nie dopuszcza do duplikacji treści na stronie
należy pamiętać, że powinien on zawierać bezwzględny adres URL. W takiej sytuacji
wprowadzenie protokołu HTTPS musi skutkować również jego aktualizacją.
5. Zasoby wewnętrzne
Konieczna jest analiza listy zewnętrznych serwisów, zawierających linki prowadzące do
naszej strony internetowej. Te adresy, które można samodzielnie modyfikować np. oficjalne
profile w Social Media, serwisy partnerskie, itp. należy zaktualizować do formy HTTPS. W
przypadku linków, na które nie mamy wpływu – pamiętajmy o ich uwzględnieniu w ramach
prac związanych z przekierowaniami (pkt. 1.)
6. Reklama serwisu
Jeśli korzystasz z kampanii AdWords lub innych form reklamy internetowej, upewnij
się, że linki kierują do „nowych” aktualnych wersji stron. Po wdrożeniu HTTPS „stare”
adresy stron zostaną z czasem usunięte z indeksu Google, dlatego konieczna jest ich
poprawa adresu w taki sposób, aby wszelkie parametry promocji odnosiły się do
aktualnej wersji strony.
7. Google Search Console
Po migracji na protokół szyfrowany niezbędne będzie także założenie nowego profilu w GSC
(dla adresu rozpoczynającego się od https://). Część funkcjonalności, takich jak „Pobierz jako
Google" wykorzystuje zdefiniowany w profilu adres domeny - bez założenia profilu dla nowego
adresu nie będzie możliwe korzystanie z tych funkcji. Warto także w tym miejscu przypomnieć,
że Google zaleca weryfikację Search Console dla wszystkich istniejących wersji strony, a więc
zarówno z „http” i „https”, ale także z „www” i bez „www”.
8. Sitemapy XML
Sitemapy zawierające adresy w formie HTTP również wymagają uaktualnienia do wersji
HTTPS. Wszystkie adresy URL w Sitemapach powinny korzystać z nowej wersji protokołu.
Upewnienie się, że Mapy Strony zostały poprawnie zaktualizowane możliwe jest w Google
Search Console.
9. Google Analytics
Konieczna jest dodatkowa weryfikacja prawidłowych ustawień Google Analytics.
Może się bowiem okazać, że konieczne jest zaktualizowanie kodu GA. W
administracji profilu w Ustawieniach usługi należy zmienić domyślny protokół z
HTTP na HTTPS.
10. Czas ładowania strony
Po wdrożeniu certyfikatu SSL może dojść do wydłużenia czasu ładowania strony. W
przyśpieszeniu tej czynności może pomóc weryfikacja wielkości obrazków, zminimalizowanie
wtyczek, uruchomienie kompresji gzip na serwerze czy usunięcie zbędnych znaczników z
kodu HTML i JavaScript.
Podsumowanie
Wdrożenie certyfikatu SSL jest konieczne, jednak przeprowadzone w nieodpowiedni sposób niesie ze sobą ryzyko
utraty wypracowanej pozycji w wyszukiwarkach. Wdrożenie 10 podanych przez nas kroków z pewnością
zminimalizuje te przykre konsekwencje.
Chcąc mieć pewność, że cały proces zostanie właściwie przeprowadzony, skorzystaj z wiedzy i doświadczenia
ekspertów, którzy pomogą zrealizować te i inne elementy optymalizacyjne na każdym kroku implementacji
certyfikatu SSL/HTTPS.

More Related Content

Similar to Jak prawidłowo wdrożyć certyfikat SSL?

PLNOG 18 - Sebastian Pasternacki - Bezpieczeństwo sieci operatorskich oraz en...
PLNOG 18 - Sebastian Pasternacki - Bezpieczeństwo sieci operatorskich oraz en...PLNOG 18 - Sebastian Pasternacki - Bezpieczeństwo sieci operatorskich oraz en...
PLNOG 18 - Sebastian Pasternacki - Bezpieczeństwo sieci operatorskich oraz en...
PROIDEA
 
Citrix NetScaler Gateway i Azure MFA
Citrix NetScaler Gateway i Azure MFACitrix NetScaler Gateway i Azure MFA
Citrix NetScaler Gateway i Azure MFA
Pawel Serwan
 
Wordpress i nagłówki
Wordpress i nagłówkiWordpress i nagłówki
Wordpress i nagłówki
Arkadiusz Stęplowski
 
Long Tail SEO w e-commerce
Long Tail SEO w e-commerceLong Tail SEO w e-commerce
Long Tail SEO w e-commerce
Tomasz Kołkiewicz
 
Jak sprawić aby google i twoja strona się polubiły ebiznes festiwal
Jak sprawić aby google i twoja strona się polubiły ebiznes festiwalJak sprawić aby google i twoja strona się polubiły ebiznes festiwal
Jak sprawić aby google i twoja strona się polubiły ebiznes festiwal
Robert Stolarczyk
 
Zabezpiecz swoją stronę w Joomla!
Zabezpiecz swoją stronę w Joomla!Zabezpiecz swoją stronę w Joomla!
Zabezpiecz swoją stronę w Joomla!
Wojciech Klocek
 
Mobilne SEO
Mobilne SEOMobilne SEO
Mobilne SEO
Silesia SEM
 
Bezpieczna i szybka strona statyczna z funkcjonalnością Wordpressa. Czy to m...
Bezpieczna i szybka strona statyczna  z funkcjonalnością Wordpressa. Czy to m...Bezpieczna i szybka strona statyczna  z funkcjonalnością Wordpressa. Czy to m...
Bezpieczna i szybka strona statyczna z funkcjonalnością Wordpressa. Czy to m...
Lukasz Wilczak
 
Microsoft Azure - Mobility & Security - wybrane usługi bezpieczeństwa
Microsoft Azure - Mobility & Security - wybrane usługi bezpieczeństwaMicrosoft Azure - Mobility & Security - wybrane usługi bezpieczeństwa
Microsoft Azure - Mobility & Security - wybrane usługi bezpieczeństwa
Maciej Sobianek
 
Optymalizacja aplikacji ASP.NET
Optymalizacja aplikacji ASP.NETOptymalizacja aplikacji ASP.NET
Optymalizacja aplikacji ASP.NET
Bartlomiej Zass
 
Websites vs Cloud Services - OLMUG
Websites vs Cloud Services - OLMUGWebsites vs Cloud Services - OLMUG
Websites vs Cloud Services - OLMUG
Bart Zaremba
 
Optymalizacja Wordpress jedną wtyczką - SEMURAI on AIR #1
Optymalizacja Wordpress jedną wtyczką - SEMURAI on AIR #1Optymalizacja Wordpress jedną wtyczką - SEMURAI on AIR #1
Optymalizacja Wordpress jedną wtyczką - SEMURAI on AIR #1
Tomasz Stopka
 
Programowanie stron internetowych 1 (w)
Programowanie stron internetowych 1 (w) Programowanie stron internetowych 1 (w)
Programowanie stron internetowych 1 (w)
TomaszWoniakowski1
 
Feo w-joomla
Feo w-joomlaFeo w-joomla
Feo w-joomla
Dominik Kucharski
 
Krytyczne błędy konfiguracji
Krytyczne błędy konfiguracjiKrytyczne błędy konfiguracji
Krytyczne błędy konfiguracji
Logicaltrust pl
 
Word up warszawa 2015
Word up warszawa 2015Word up warszawa 2015
Word up warszawa 2015
Tomasz Dziuda
 
Za darmo nie umarło - WordCamp Wrocław
Za darmo nie umarło - WordCamp WrocławZa darmo nie umarło - WordCamp Wrocław
Za darmo nie umarło - WordCamp Wrocław
Tomasz Dziuda
 
Błędy userów, niedoróbki koderów
Błędy userów, niedoróbki koderówBłędy userów, niedoróbki koderów
Błędy userów, niedoróbki koderów
Arkadiusz Stęplowski
 
CassisCMS
CassisCMSCassisCMS
CassisCMS
cassispl
 

Similar to Jak prawidłowo wdrożyć certyfikat SSL? (20)

PLNOG 18 - Sebastian Pasternacki - Bezpieczeństwo sieci operatorskich oraz en...
PLNOG 18 - Sebastian Pasternacki - Bezpieczeństwo sieci operatorskich oraz en...PLNOG 18 - Sebastian Pasternacki - Bezpieczeństwo sieci operatorskich oraz en...
PLNOG 18 - Sebastian Pasternacki - Bezpieczeństwo sieci operatorskich oraz en...
 
Citrix NetScaler Gateway i Azure MFA
Citrix NetScaler Gateway i Azure MFACitrix NetScaler Gateway i Azure MFA
Citrix NetScaler Gateway i Azure MFA
 
Wordpress i nagłówki
Wordpress i nagłówkiWordpress i nagłówki
Wordpress i nagłówki
 
Long Tail SEO w e-commerce
Long Tail SEO w e-commerceLong Tail SEO w e-commerce
Long Tail SEO w e-commerce
 
Jak sprawić aby google i twoja strona się polubiły ebiznes festiwal
Jak sprawić aby google i twoja strona się polubiły ebiznes festiwalJak sprawić aby google i twoja strona się polubiły ebiznes festiwal
Jak sprawić aby google i twoja strona się polubiły ebiznes festiwal
 
Zabezpiecz swoją stronę w Joomla!
Zabezpiecz swoją stronę w Joomla!Zabezpiecz swoją stronę w Joomla!
Zabezpiecz swoją stronę w Joomla!
 
Mobilne SEO
Mobilne SEOMobilne SEO
Mobilne SEO
 
Bezpieczna i szybka strona statyczna z funkcjonalnością Wordpressa. Czy to m...
Bezpieczna i szybka strona statyczna  z funkcjonalnością Wordpressa. Czy to m...Bezpieczna i szybka strona statyczna  z funkcjonalnością Wordpressa. Czy to m...
Bezpieczna i szybka strona statyczna z funkcjonalnością Wordpressa. Czy to m...
 
Microsoft Azure - Mobility & Security - wybrane usługi bezpieczeństwa
Microsoft Azure - Mobility & Security - wybrane usługi bezpieczeństwaMicrosoft Azure - Mobility & Security - wybrane usługi bezpieczeństwa
Microsoft Azure - Mobility & Security - wybrane usługi bezpieczeństwa
 
Optymalizacja aplikacji ASP.NET
Optymalizacja aplikacji ASP.NETOptymalizacja aplikacji ASP.NET
Optymalizacja aplikacji ASP.NET
 
Websites vs Cloud Services - OLMUG
Websites vs Cloud Services - OLMUGWebsites vs Cloud Services - OLMUG
Websites vs Cloud Services - OLMUG
 
Optymalizacja Wordpress jedną wtyczką - SEMURAI on AIR #1
Optymalizacja Wordpress jedną wtyczką - SEMURAI on AIR #1Optymalizacja Wordpress jedną wtyczką - SEMURAI on AIR #1
Optymalizacja Wordpress jedną wtyczką - SEMURAI on AIR #1
 
Programowanie stron internetowych 1 (w)
Programowanie stron internetowych 1 (w) Programowanie stron internetowych 1 (w)
Programowanie stron internetowych 1 (w)
 
Feo w-joomla
Feo w-joomlaFeo w-joomla
Feo w-joomla
 
Krytyczne błędy konfiguracji
Krytyczne błędy konfiguracjiKrytyczne błędy konfiguracji
Krytyczne błędy konfiguracji
 
Word up warszawa 2015
Word up warszawa 2015Word up warszawa 2015
Word up warszawa 2015
 
Exch2007 certyfikaty
Exch2007 certyfikatyExch2007 certyfikaty
Exch2007 certyfikaty
 
Za darmo nie umarło - WordCamp Wrocław
Za darmo nie umarło - WordCamp WrocławZa darmo nie umarło - WordCamp Wrocław
Za darmo nie umarło - WordCamp Wrocław
 
Błędy userów, niedoróbki koderów
Błędy userów, niedoróbki koderówBłędy userów, niedoróbki koderów
Błędy userów, niedoróbki koderów
 
CassisCMS
CassisCMSCassisCMS
CassisCMS
 

More from Ideo Sp. z o.o.

Cheklista sprawnego e-commerce
Cheklista sprawnego e-commerceCheklista sprawnego e-commerce
Cheklista sprawnego e-commerce
Ideo Sp. z o.o.
 
8 kroków do optymalnej inwestycji IT
8 kroków do optymalnej inwestycji IT8 kroków do optymalnej inwestycji IT
8 kroków do optymalnej inwestycji IT
Ideo Sp. z o.o.
 
Hackowanie webaplikacji – ofensywa programisty na przykładzie OWASP TOP 10
Hackowanie webaplikacji – ofensywa programisty na przykładzie OWASP TOP 10Hackowanie webaplikacji – ofensywa programisty na przykładzie OWASP TOP 10
Hackowanie webaplikacji – ofensywa programisty na przykładzie OWASP TOP 10
Ideo Sp. z o.o.
 
Zarządzanie reklamacjami w procesie budowy satysfakcji klienta.
Zarządzanie reklamacjami w procesie budowy satysfakcji klienta.Zarządzanie reklamacjami w procesie budowy satysfakcji klienta.
Zarządzanie reklamacjami w procesie budowy satysfakcji klienta.
Ideo Sp. z o.o.
 
Leksykon pozycjonowania, Wojciech Szymański, grudzień 2013
Leksykon pozycjonowania, Wojciech Szymański, grudzień 2013Leksykon pozycjonowania, Wojciech Szymański, grudzień 2013
Leksykon pozycjonowania, Wojciech Szymański, grudzień 2013
Ideo Sp. z o.o.
 
JST w internecie
JST w internecieJST w internecie
JST w internecie
Ideo Sp. z o.o.
 
Tajemnica sukcesu – spełniaj ich marzenia…
Tajemnica sukcesu – spełniaj ich marzenia…Tajemnica sukcesu – spełniaj ich marzenia…
Tajemnica sukcesu – spełniaj ich marzenia…
Ideo Sp. z o.o.
 
Wskaźniki w Google Analytics?
Wskaźniki w Google Analytics?Wskaźniki w Google Analytics?
Wskaźniki w Google Analytics?
Ideo Sp. z o.o.
 
12 krokow do ecommerce
12 krokow do ecommerce12 krokow do ecommerce
12 krokow do ecommerce
Ideo Sp. z o.o.
 
Twój sukces w internecie. Tajemnice, o których nie mówi się głośno
Twój sukces w internecie. Tajemnice, o których nie mówi się głośnoTwój sukces w internecie. Tajemnice, o których nie mówi się głośno
Twój sukces w internecie. Tajemnice, o których nie mówi się głośno
Ideo Sp. z o.o.
 
Mój pierwszy sklep internetowy
Mój pierwszy sklep internetowyMój pierwszy sklep internetowy
Mój pierwszy sklep internetowy
Ideo Sp. z o.o.
 
Skok technologiczny w urzędach. Jak to się robi w praktyce?
Skok technologiczny w urzędach. Jak to się robi w praktyce?Skok technologiczny w urzędach. Jak to się robi w praktyce?
Skok technologiczny w urzędach. Jak to się robi w praktyce?
Ideo Sp. z o.o.
 
Jakie problemy napotyka sięw pierwszych 6 miesiącachprowadzenia sklepu intern...
Jakie problemy napotyka sięw pierwszych 6 miesiącachprowadzenia sklepu intern...Jakie problemy napotyka sięw pierwszych 6 miesiącachprowadzenia sklepu intern...
Jakie problemy napotyka sięw pierwszych 6 miesiącachprowadzenia sklepu intern...
Ideo Sp. z o.o.
 
Czy klient biznesowy jest gorszy? Dla/czego B2B powinno się uczyć od B2C?
Czy klient biznesowy jest gorszy? Dla/czego B2B powinno się uczyć od B2C?Czy klient biznesowy jest gorszy? Dla/czego B2B powinno się uczyć od B2C?
Czy klient biznesowy jest gorszy? Dla/czego B2B powinno się uczyć od B2C?
Ideo Sp. z o.o.
 
Stop one page
Stop one pageStop one page
Stop one page
Ideo Sp. z o.o.
 
Przychodzi człowiek do urzędu…
Przychodzi człowiek do urzędu…Przychodzi człowiek do urzędu…
Przychodzi człowiek do urzędu…
Ideo Sp. z o.o.
 
Co sprawia, że Twój sklep zarabia? E-commerce od kuchni.
Co sprawia, że Twój sklep zarabia? E-commerce od kuchni.Co sprawia, że Twój sklep zarabia? E-commerce od kuchni.
Co sprawia, że Twój sklep zarabia? E-commerce od kuchni.
Ideo Sp. z o.o.
 
Historia jednego „startapu"...
Historia jednego „startapu"...Historia jednego „startapu"...
Historia jednego „startapu"...
Ideo Sp. z o.o.
 
Nasz klient, nasz Pan? Nie ściemniaj!
Nasz klient, nasz Pan? Nie ściemniaj!Nasz klient, nasz Pan? Nie ściemniaj!
Nasz klient, nasz Pan? Nie ściemniaj!
Ideo Sp. z o.o.
 
Hotele w Internecie – zarządzanie reputacją
Hotele w Internecie – zarządzanie reputacjąHotele w Internecie – zarządzanie reputacją
Hotele w Internecie – zarządzanie reputacją
Ideo Sp. z o.o.
 

More from Ideo Sp. z o.o. (20)

Cheklista sprawnego e-commerce
Cheklista sprawnego e-commerceCheklista sprawnego e-commerce
Cheklista sprawnego e-commerce
 
8 kroków do optymalnej inwestycji IT
8 kroków do optymalnej inwestycji IT8 kroków do optymalnej inwestycji IT
8 kroków do optymalnej inwestycji IT
 
Hackowanie webaplikacji – ofensywa programisty na przykładzie OWASP TOP 10
Hackowanie webaplikacji – ofensywa programisty na przykładzie OWASP TOP 10Hackowanie webaplikacji – ofensywa programisty na przykładzie OWASP TOP 10
Hackowanie webaplikacji – ofensywa programisty na przykładzie OWASP TOP 10
 
Zarządzanie reklamacjami w procesie budowy satysfakcji klienta.
Zarządzanie reklamacjami w procesie budowy satysfakcji klienta.Zarządzanie reklamacjami w procesie budowy satysfakcji klienta.
Zarządzanie reklamacjami w procesie budowy satysfakcji klienta.
 
Leksykon pozycjonowania, Wojciech Szymański, grudzień 2013
Leksykon pozycjonowania, Wojciech Szymański, grudzień 2013Leksykon pozycjonowania, Wojciech Szymański, grudzień 2013
Leksykon pozycjonowania, Wojciech Szymański, grudzień 2013
 
JST w internecie
JST w internecieJST w internecie
JST w internecie
 
Tajemnica sukcesu – spełniaj ich marzenia…
Tajemnica sukcesu – spełniaj ich marzenia…Tajemnica sukcesu – spełniaj ich marzenia…
Tajemnica sukcesu – spełniaj ich marzenia…
 
Wskaźniki w Google Analytics?
Wskaźniki w Google Analytics?Wskaźniki w Google Analytics?
Wskaźniki w Google Analytics?
 
12 krokow do ecommerce
12 krokow do ecommerce12 krokow do ecommerce
12 krokow do ecommerce
 
Twój sukces w internecie. Tajemnice, o których nie mówi się głośno
Twój sukces w internecie. Tajemnice, o których nie mówi się głośnoTwój sukces w internecie. Tajemnice, o których nie mówi się głośno
Twój sukces w internecie. Tajemnice, o których nie mówi się głośno
 
Mój pierwszy sklep internetowy
Mój pierwszy sklep internetowyMój pierwszy sklep internetowy
Mój pierwszy sklep internetowy
 
Skok technologiczny w urzędach. Jak to się robi w praktyce?
Skok technologiczny w urzędach. Jak to się robi w praktyce?Skok technologiczny w urzędach. Jak to się robi w praktyce?
Skok technologiczny w urzędach. Jak to się robi w praktyce?
 
Jakie problemy napotyka sięw pierwszych 6 miesiącachprowadzenia sklepu intern...
Jakie problemy napotyka sięw pierwszych 6 miesiącachprowadzenia sklepu intern...Jakie problemy napotyka sięw pierwszych 6 miesiącachprowadzenia sklepu intern...
Jakie problemy napotyka sięw pierwszych 6 miesiącachprowadzenia sklepu intern...
 
Czy klient biznesowy jest gorszy? Dla/czego B2B powinno się uczyć od B2C?
Czy klient biznesowy jest gorszy? Dla/czego B2B powinno się uczyć od B2C?Czy klient biznesowy jest gorszy? Dla/czego B2B powinno się uczyć od B2C?
Czy klient biznesowy jest gorszy? Dla/czego B2B powinno się uczyć od B2C?
 
Stop one page
Stop one pageStop one page
Stop one page
 
Przychodzi człowiek do urzędu…
Przychodzi człowiek do urzędu…Przychodzi człowiek do urzędu…
Przychodzi człowiek do urzędu…
 
Co sprawia, że Twój sklep zarabia? E-commerce od kuchni.
Co sprawia, że Twój sklep zarabia? E-commerce od kuchni.Co sprawia, że Twój sklep zarabia? E-commerce od kuchni.
Co sprawia, że Twój sklep zarabia? E-commerce od kuchni.
 
Historia jednego „startapu"...
Historia jednego „startapu"...Historia jednego „startapu"...
Historia jednego „startapu"...
 
Nasz klient, nasz Pan? Nie ściemniaj!
Nasz klient, nasz Pan? Nie ściemniaj!Nasz klient, nasz Pan? Nie ściemniaj!
Nasz klient, nasz Pan? Nie ściemniaj!
 
Hotele w Internecie – zarządzanie reputacją
Hotele w Internecie – zarządzanie reputacjąHotele w Internecie – zarządzanie reputacją
Hotele w Internecie – zarządzanie reputacją
 

Jak prawidłowo wdrożyć certyfikat SSL?

  • 2. Wdrożenie SSL Konieczność wdrożenia protokołu SSL będzie w niedługim czasie obejmowała wszystkie witryny internetowe. Jego implementacja z jednej strony jest wymogiem, z drugiej – przeprowadzona w nieodpowiedni sposób - pociąga za sobą konsekwencje w postaci spadków w organicznych wynikach wyszukiwania. Oto kilka rad, które pozwolą zminimalizować te negatywne skutki.
  • 3. Co daje zmiana HTTP na HTTPS? HTTPS jest – najprościej mówiąc - sposobem przesyłania informacji w Internecie, który posiłkuje się protokołem szyfrującym SSL oraz zabezpiecza przesyłane dane za pomocą Transport Layer Security (TLS).
  • 4. 3 warstwy ochrony SSL znacznie utrudnia wykradanie danych ze strony np. loginy i hasła użytkowników. Szyfrowanie: Integralność danych: podczas przesyłania danych ich uszkodzenie lub modyfikacja zostaną od razu wykryte. Gwarancja: użytkownicy otrzymują poświadczenie, że znajdują się na docelowej - zabezpieczonej stronie.
  • 5. Jakie kroki podjąć, podczas wdrażania certyfikatu SSL, by zminimalizować negatywne skutki dla SEO?
  • 6. 1. Przekierowania Po wdrożeniu szyfrowania zmienia się struktura adresów URL, dlatego ważne jest wdrożenie odpowiednich przekierowań. Wyszukiwarka widzi: http://www.domena.pl/adres i https://www.domena.pl/adres jako dwie różne podstrony. Z tego względu po migracji do HTTPS konieczne będzie także wdrożenie stałych przekierowań 301 - ze wszystkich „starych” adresów URL rozpoczynających się od http:// na odpowiadające im „nowe” adresy URL z https://. Przy czym bardzo ważne jest, aby były to przekierowania bezpośrednie, a więc należy unikać powstawania tzw. łańcuchów przekierowań. Sytuacja tego typu zdarza się kiedy przy okazji migracji na wersję SSL, zmienia się także inny człon danego adresu URL, np.: Stary URL http://www.domena.pl/adres przekierowuje na nowy http://www.domena.pl/nowy- adres który z kolei przekierowuje na wersję SSL https://www.domena.pl/nowy-adres W takiej sytuacji adres nr 1 powinien przenosić bezpośrednio na adres nr 3.
  • 7. 2. Subdomeny Wdrożenie HTTPS na domenie głównej nie zawsze równoznaczne jest z automatycznym wdrożeniem protokołu SSL na wszystkich jej subdomenach. Należy zatem upewnić się, że wdrażany przez nas protokół szyfrowany obsłuży także ewentualne subdomeny.
  • 8. 3. Zasoby wewnętrzne Protokół https:// powinien zostać dodany do wszystkich zasobów wewnętrznych takich jak grafiki, filmy, czy skrypty (JS/CSS) oraz wszystkich innych elementów, do których istnieją odwołania w kodzie strony. Dodatkowo, jeżeli w kodzie pojawiają się adresy bezwzględne do innych zasobów serwisu to należy zamienić je na adresy względne lub uwzględniające nowe adresowanie.
  • 9. 4. Canonical tag Korzystając z canoncial tag, który nie dopuszcza do duplikacji treści na stronie należy pamiętać, że powinien on zawierać bezwzględny adres URL. W takiej sytuacji wprowadzenie protokołu HTTPS musi skutkować również jego aktualizacją.
  • 10. 5. Zasoby wewnętrzne Konieczna jest analiza listy zewnętrznych serwisów, zawierających linki prowadzące do naszej strony internetowej. Te adresy, które można samodzielnie modyfikować np. oficjalne profile w Social Media, serwisy partnerskie, itp. należy zaktualizować do formy HTTPS. W przypadku linków, na które nie mamy wpływu – pamiętajmy o ich uwzględnieniu w ramach prac związanych z przekierowaniami (pkt. 1.)
  • 11. 6. Reklama serwisu Jeśli korzystasz z kampanii AdWords lub innych form reklamy internetowej, upewnij się, że linki kierują do „nowych” aktualnych wersji stron. Po wdrożeniu HTTPS „stare” adresy stron zostaną z czasem usunięte z indeksu Google, dlatego konieczna jest ich poprawa adresu w taki sposób, aby wszelkie parametry promocji odnosiły się do aktualnej wersji strony.
  • 12. 7. Google Search Console Po migracji na protokół szyfrowany niezbędne będzie także założenie nowego profilu w GSC (dla adresu rozpoczynającego się od https://). Część funkcjonalności, takich jak „Pobierz jako Google" wykorzystuje zdefiniowany w profilu adres domeny - bez założenia profilu dla nowego adresu nie będzie możliwe korzystanie z tych funkcji. Warto także w tym miejscu przypomnieć, że Google zaleca weryfikację Search Console dla wszystkich istniejących wersji strony, a więc zarówno z „http” i „https”, ale także z „www” i bez „www”.
  • 13. 8. Sitemapy XML Sitemapy zawierające adresy w formie HTTP również wymagają uaktualnienia do wersji HTTPS. Wszystkie adresy URL w Sitemapach powinny korzystać z nowej wersji protokołu. Upewnienie się, że Mapy Strony zostały poprawnie zaktualizowane możliwe jest w Google Search Console.
  • 14. 9. Google Analytics Konieczna jest dodatkowa weryfikacja prawidłowych ustawień Google Analytics. Może się bowiem okazać, że konieczne jest zaktualizowanie kodu GA. W administracji profilu w Ustawieniach usługi należy zmienić domyślny protokół z HTTP na HTTPS.
  • 15. 10. Czas ładowania strony Po wdrożeniu certyfikatu SSL może dojść do wydłużenia czasu ładowania strony. W przyśpieszeniu tej czynności może pomóc weryfikacja wielkości obrazków, zminimalizowanie wtyczek, uruchomienie kompresji gzip na serwerze czy usunięcie zbędnych znaczników z kodu HTML i JavaScript.
  • 16. Podsumowanie Wdrożenie certyfikatu SSL jest konieczne, jednak przeprowadzone w nieodpowiedni sposób niesie ze sobą ryzyko utraty wypracowanej pozycji w wyszukiwarkach. Wdrożenie 10 podanych przez nas kroków z pewnością zminimalizuje te przykre konsekwencje. Chcąc mieć pewność, że cały proces zostanie właściwie przeprowadzony, skorzystaj z wiedzy i doświadczenia ekspertów, którzy pomogą zrealizować te i inne elementy optymalizacyjne na każdym kroku implementacji certyfikatu SSL/HTTPS.