跳至正文
中

Google HTTPS 排名信号:安全性和安全迁移

Jack Lee

作者 Jack Lee

网站页面与网址迁移路线的示意

2014 年 8 月 7 日,Google 宣布 HTTPS 作为排名信号。在发布时,谷歌将其描述为非常轻量级,影响不到 1% 的全局查询,并且比高质量内容更轻。这个历史数字并不是现代的预测。如今,HTTPS 最好被视为安全和 Web 平台基线;从 HTTP 迁移到 HTTPS 也是 URL 迁移,必须调整重定向、规范、内部链接、资产、站点地图和测量。

六个验证点的 HTTPS

HTTPS 使用 TLS 加密 HTTP 流量。 它有助于保护浏览器和响应服务器之间的机密性和完整性。

谷歌在 2014 年确认 HTTPS 作为排名信号。 发布公告称其非常轻量级,并表示内容质量更重要。

HTTP 和 HTTPS 是不同的 URL。 即使路径和内容保持相同,协议迁移也会更改 Google 和用户请求的每个地址。

永久重定向可以携带信号。 Google 表示 301 和其他永久重定向不会导致 PageRank 损失,但映射和实施仍然决定着此举是否被正确理解。

Google 通常更喜欢 HTTPS 规范。 无效的证书、不安全的依赖关系、HTTPS 到 HTTP 的重定向或 HTTP 规范可能会产生冲突的信号。

安全是首要原因。 HTTPS 并不证明公司是诚实的、停止每一次攻击或替换有用的内容、访问控制和维护。

历史状态:谷歌确认

2014年8月

从轻量级信号到网络基线

时期记录开发实际意义
2014 年 8 月 7 日Google 宣布 HTTPS 作为排名信号,并将初始信号描述为影响不到 1% 的全球查询。该数字描述的是发射情况,而不是当前的重量或承诺的流量增益。
2014年起浏览器和平台越来越需要安全上下文并阻止或升级不安全的子资源。HTTPS 成为基础设施和用户安全工作,而不仅仅是 SEO 实验。
当前的规范指导除非存在重要的技术冲突,否则 Google 记录了 HTTPS 相对于同等 HTTP URL 的一般偏好。重定向、规范、站点地图和内部链接都应指向同一安全 URL。
当前迁移指南Google 将 HTTP 到 HTTPS 视为随 URL 更改而发生的站点迁移,预计会出现暂时波动,并建议直接进行服务器端永久重定向。证书安装只是受控 URL 转换中的一个步骤。

HTTPS 支持三个实用属性: 加密 使交通在运输过程中更难读取, 诚信 使运输途中的修改变得更加困难,并且 认证 让浏览器验证证书对于其到达的主机是否有效。安全边界仍然取决于浏览器、服务器、证书链和应用程序的正确行为。

协议更改会创建每个页面的旧版本和新版本: http://example.com/page/ 和 https://example.com/page/。当用户、爬虫和每个技术信号一致达到安全版本而没有链条、循环、阻塞资源或测量差距时,迁移就会成功。

混合内容违背了这一承诺。请求 HTTP 脚本、样式表、iframe、字体、图像或下载的 HTTPS 文档仍然会将部分体验暴露给不安全的传输。现代浏览器可能会升级某些资源类型并阻止其他资源类型;依赖浏览器修复并不是迁移策略。

HTTPS 也无法建立商业真相。诈骗页面可能拥有有效的证书,而合法网站可能会错误地配置 TLS。将传输安全、应用程序安全、身份、内容准确性和 SEO 视为相互连接但可单独测试的层。

HTTPS 迁移准备情况检查

在每个关键主机、模板、依赖项和测量路径都有所有者和测试之前,不要安排切换。

准备区需要证据发射拦截器
证书覆盖范围有效的链、正确的主机名、过期监控和支持的 TLS 配置。不匹配、证书过期或缺少所需的子域。
网址清单可索引页面、重定向、文件、图像、PDF、API 和重要参数路由。未知的 URL 类或没有 HTTP 到 HTTPS 的映射。
安全依赖HTTPS 支持脚本、样式、字体、iframe、媒体、下载、提要和第三方调用。关键的仅 HTTP 资源或支付/表单依赖性。
信号对准HTTPS 重定向、自规范、hreflang、内部链接、结构化数据和 XML 站点地图。新页面指向 HTTP 或根据首选公开两种协议。
抓取访问HTTPS 返回正确的状态,完全呈现并且不会被 robots 或 noindex 阻止。分段保护、防火墙或意外的 noindex 仍然处于活动状态。
测量已测试分析、GTM、同意、转化、Search Console、广告、通话跟踪和网络钩子。在启动之前无法对收入或查询流进行核对。
运营备份、回滚、DNS/CDN 访问、服务器日志、警报和指定启动所有者。恢复路径或访问权限不依赖于无法联系的人员。

HTTPS 为技术 SEO 带来了什么变化

HTTPS 使协议成为规范治理的一部分。重定向、规范标签、内部链接、站点地图和 hreflang 可以相互加强;分歧迫使谷歌和浏览器解决相互冲突的指令。

迁移规划变得比 HTML 更广泛。图像、CSS、JavaScript、字体、PDF、提要、API、付款回调、电子邮件、广告 URL 和第三方嵌入可以保留旧的协议引用,或者在更严格的安全规则下失败。

Google 建议尽可能一次更改一项主要内容。将 HTTPS、域、CMS、重新设计和内容重组相结合,使故障更难以隔离和回滚。

监控必须涵盖过渡和安全。搜索控制台和日志证据显示爬行和索引;浏览器测试显示混合内容;分析和转换检查揭示安全站点是否仍然完成业务任务。

用信号对齐取代仅凭证书的思维

先前的假设持久的教训
安装证书,迁移完成。证书启用HTTPS;每个 URL、资源、信号和测量路径仍然需要迁移。
HTTPS 产生巨大的排名提升。谷歌将发射信号描述为轻量级;安全性和平台完整性是主要原因。
通过多个旧版本重定向 HTTP。使用永久服务器端重定向将每个旧 URL 直接发送到其最终的 HTTPS 等效项。
保留 HTTP 规范,以便 Google 记住旧页面。每个可索引的安全页面都应指向预期的 HTTPS 规范。
在站点地图中列出这两个协议。仅列出首选的绝对 HTTPS 规范 URL。
浏览器自动升级修复了混合内容。替换不安全的源引用并测试所有模板;阻止的活动内容可能会破坏页面。
在第一天启用 HSTS 预加载。首先在每个所需的子域中稳定 HTTPS; HSTS 和预载故意难以逆转。
一起重新设计、重新平台和更改协议。尽可能将重大变更分开,以便证据、所有权和回滚保持清晰。
HTTP 到 HTTPS 需要更改地址。谷歌表示,地址变更是针对域名或子域名的变更,而不是仅针对协议的移动。

六种迁移情况

一个小型静态商业网站

保持每个路径相同、安装有效证书、更新硬编码资产和元数据、应用直接 HTTP 到 HTTPS 重定向、重新生成站点地图并测试每个页面模板以及查询路径。

一个 WordPress 网站

仔细更新 WordPress 和站点地址,使用安全工具替换序列化和内容 URL,检查主题和插件,清除缓存,测试 REST 和 cron 行为,并避免跨插件、服务器和 CDN 重复重定向逻辑。

电子商务或潜在客户开发网站

测试结账、付款回调、登录、密码重置、表单、CRM、呼叫跟踪、同意和交易电子邮件。页面级爬网无法证明收入流仍然有效。

多语言网站

将自我规范和每个相互的 hreflang URL 更新为 HTTPS。即使可见导航看起来正确,剩下的一种 HTTP 替代方案也可能会创建不一致的语言集群。

CDN 或反向代理后面的站点

验证边缘和源端的证书覆盖范围,正确保留原始方案,防止重定向循环,保护源连接并测试缓存变化。 “灵活的”仅边缘加密可能会使另一个连接不受保护。

具有子域和 API 的网站

使用前清点管理员、媒体、API、旧版和第三方主机名 包含子域 或预加载。一项被遗忘的纯 HTTP 服务可能会在 HSTS 下变得无法访问。

分阶段的 HTTP 到 HTTPS 迁移工作流程

  1. 设定范围和所有权。 定义这是仅协议还是与主机、域、路径、CMS 或设计更改相结合。尽可能分开重大举措。
  2. 导出完整的基线。 保存可抓取的 URL、状态代码、规范、hreflang、站点地图、链接、热门登陆页面、转换、外部链接和服务器日志。
  3. 准备回滚和暂存。 备份内容、数据库和配置;测试安全模板和流程,无需让公共暂存 URL 可索引。
  4. 安装并验证 TLS。 涵盖每个必需的主机名,提供正确的链,监控过期并确认使用代理的边缘到源加密。
  5. 使安全站点完整。 将应用程序设置、数据库 URL、模板、资产、API、表单、下载和第三方依赖项更新为 HTTPS。
  6. 实施直接永久重定向。 使用服务器端 301 或 308 将每个 HTTP URL 发送到相同的最终 HTTPS 路径。删除循环并避免可避免的链。
  7. 对齐规范信号。 使用 HTTPS 自规范并更新内部链接、hreflang、分页引用、结构化数据、Open Graph、提要和备用 URL。
  8. 发布干净的 HTTPS 站点地图。 仅包含首选的绝对规范网址,在适当的情况下从 robots.txt 引用它,然后在 Search Console 中提交。
  9. 移除发射块。 确认 HTTPS 不受暂存身份验证、机器人规则、防火墙策略或意外的保护 无索引.
  10. 从源头修复混合内容。 抓取渲染模板,搜索源和内容数据库以查找不安全的资源 URL,并在启用浏览器阻止的情况下进行测试。
  11. 验证测量和业务流程。 测试 GTM、分析、同意、转化、CRM、付款回调、登录、表单、呼叫跟踪和交易消息。
  12. 更新受控目的地。 将个人资料、广告、电子邮件模板、二维码、应用程序、重要外部链接和 API 客户端更改为最终的 HTTPS URL。
  13. 在可观察窗口期间启动。 让技术、内容和测量负责人可用,保留决策日志并避免不相关的发布。
  14. 监控每个 URL 类别。 检查服务器日志、重定向状态、404/5xx、Search Console 索引、选定的规范、站点地图、查询组以及新旧协议的转换。
  15. 仅在稳定后添加 HSTS。 保守地开始,理解 最大年龄,之前测试每个子域 包含子域,并将预载视为一项深思熟虑的长期承诺。
  16. 保持重定向和续订的活力。 Google 建议重定向至少一年;保持更长的时间有助于旧的链接和用户。无限期地监控证书。

一起衡量安全性、索引和业务连续性

捕获启动前基线并注释确切的开关。暂时的搜索波动可能会发生,但安全或转换失败应被视为事件而不是正常的迁移噪音。

图层监控什么健康模式
TLS 和可用性证书有效性、支持的主机、正常运行时间、握手和 5xx。所有必需的主机都提供有效的 HTTPS,不会出现间歇性故障。
重定向HTTP 状态、最终目的地、链、循环和不匹配的路径。永久跳转到真正的 HTTPS 等效项。
指数转变索引 HTTP/HTTPS 计数、选定的规范、URL 检查和站点地图处理。HTTPS 随 HTTP 下降而上升,不会出现意外的页面丢失。
安全渲染混合内容警告、阻止的资源、JavaScript 错误、表单和下载。模板的渲染和运行没有不安全的依赖关系。
搜索性能按页面、查询、国家/地区和设备划分的点击次数、展示次数和位置。临时过渡不会出现无法解释的班级级别损失。
业务连续性GTM 事件、表单、呼叫、交易、登录、CRM 和收入。结果与基线和端到端测试一致。

十个需要消除的 HTTPS 神话

  • HTTPS 并未被宣布为主要的排名提升。 谷歌称启动信号非常轻量级,并将内容质量置于其之上。
  • 2014 年的“低于 1%”数字并非当前权重。 谷歌尚未发布简单的现代百分比供网站所有者进行建模。
  • 有效的证书并不能证明运营商是值得信赖的。 它验证与主机的技术连接,而不是每个业务声明。
  • HTTPS 无法阻止恶意软件、网络钓鱼或弱密码。 应用程序安全、更新、访问控制和监控仍然是必要的。
  • HTTPS 本身不会合并重复项。 一致地使用重定向、规范、内部链接和站点地图。
  • 没有固定的迁移时间。 URL 数量、抓取速度、服务器容量和实施质量都会影响过渡。
  • 永久重定向本身不会损失 PageRank。 不良目标、链条、错误或缺失 URL 仍然可能会失去用户和搜索价值。
  • 地址变更不适用于仅协议移动。 Google 保留针对域或子域更改的流程。
  • Mixed-content auto-upgrading is not a clean bill of health. 一些资源被阻止,第三方行为发生变化,来源引用仍然错误。
  • HSTS 不是初学者 SEO 切换。 不正确 包含子域 或预加载决策可能会使所需的服务在修复之前无法访问。

HTTPS 迁移问题及解答

SSL 与 HTTPS 相同吗?

人们常说“SSL 证书”,但现代 HTTPS 使用的是 TLS。 HTTPS 是通过安全 TLS 连接承载的 HTTP。

HTTPS 会提高 Google 排名吗?

谷歌确认这是一个排名信号,但称 2014 年的发布非常轻量级。采用它是为了安全性和平台正确性,而不是作为流量承诺。

切换成HTTPS后流量会下降吗?

当 Google 重新抓取网址并重新编制索引时,可能会出现暂时的波动。持续或严重的下降需要对重定向、访问、规范、渲染、跟踪和其他同时发生的变化进行调查。

我应该使用 301 还是 308 重定向?

两者都是永久的服务器端重定向,并且可以将目标标记为规范。使用您的平台可靠支持的方法,在必要时保留请求行为并避免链。

规范的 URL 应该是什么?

启动后,每个可索引页面通常应自我规范化为其首选的最终 HTTPS URL。重定向、内部链接、hreflang 和站点地图应该一致。

站点地图应该包含 HTTP URL 吗?

否。仅在活动站点地图中发布首选的绝对 HTTPS 规范 URL。

我需要在 Search Console 中提交地址变更吗?

不适用于同一域上的 HTTP 到 HTTPS。谷歌表示,这是为了域或子域的更改。验证相关属性并提交 HTTPS 站点地图。

HTTP 重定向应保留多长时间?

Google 建议将网站移动重定向保留至少一年。无限期地保留协议重定向通常对于旧链接、书签和用户很有用。

我什么时候应该启用 HSTS?

HTTPS 在预期范围内可靠工作后。从考虑的最大年龄开始,在 includeSubDomains 之前测试子域并了解预加载很难逆转。

如何找到混合内容?

搜索 HTTP 资源引用的源和数据库,抓取渲染的页面,检查浏览器安全性和控制台报告,并测试代表性模板、表单、下载和嵌入。

免费的 TLS 证书足够好吗?

价格并不决定排名价值。从技术上讲,重要的是有效的可信颁发、正确的主机名覆盖、安全配置、可靠的续订以及组织所需的证书类型。

主要和官方参考资料

完善技术移民体系

规范 URL 和重定向SEOWithJack完整的 301 重定向映射SEOWithJack抓取和索引指南SEOWithJackXML 站点地图和 robots.txtSEOWithJackJavaScript SEO 指南SEOWithJack核心网络生命指南SEOWithJackSEO审核工作流程SEOWithJackGoogle 咖啡因和索引SEOWithJack谷歌算法历史SEOWithJack

继续 Google 算法历史系列

打开完整的算法时间线1998–2026PageRank 到现代搜索1998 年至今佛罗里达更新2003熊猫和内容质量2011企鹅和垃圾链接2012蜂鸟及其意义2013鸽子和本地搜索2014适合移动设备的更新2015RankBrain 和机器学习2015谷歌文斯更新:品牌、信任和权威的真正含义是什么2009年2月Google Caffeine:让搜索更新鲜的索引系统2010年6月谷歌新鲜度更新:当更新的内容真正重要时2011年11月谷歌精确匹配域名更新:关键词不是排名捷径2012年9月Google 发薪日贷款更新:垃圾邮件查询、安全和信任2013年6月Google Possum 更新:本地过滤、邻近度和证据2016年9月Google Fred 更新:内容价值、广告和货币化证据2017年3月医疗广泛核心更新2018神经匹配2018站点分集系统2019BERT 和自然语言2019通行排名2020–2021评论系统2021有用的内容系统2022–2024垃圾邮件大脑2018年–今天AI生成的内容指导2023 年–今天2023 年 10 月垃圾邮件更新20232024 年 3 月核心更新2024有用的内容集成2024大规模内容滥用2024 年–今天过期域名滥用2024 年–今天网站声誉滥用2024 年–今天AI概述和AI模式2024 年–今天
SEOWithJack需要帮助区分更新和网站问题吗?

在选择修复之前,请检查受影响的页面、查询、日期、发布、抓取、需求和转化。

在 WhatsApp 上讨论更改

本地设计预览

此表单仅用于设计预览,尚未连接订阅服务或外部工具。

浏览文章库