Технический SEO

HTTPS

HTTPS · HyperText Transfer Protocol Secure

HTTPS — это защищённая версия протокола HTTP, в которой данные между браузером и сайтом шифруются через SSL/TLS. Используется как сигнал доверия и фактор ранжирования Google.

HTTPS (HyperText Transfer Protocol Secure) — это защищённый протокол передачи данных, в котором трафик между браузером и сервером шифруется через TLS. Простыми словами: это HTTP, обёрнутый в криптографический туннель. Массовый переход начался в 2014 году, когда Google официально объявил HTTPS сигналом ранжирования, а в 2018-м Chrome 68 стал помечать HTTP-страницы как Not Secure.

Зачем нужен защищённый протокол: без него браузеры блокируют формы, геолокацию и Service Workers. По данным Google Transparency Report, к 2024 году более 95% страниц, загружаемых в Chrome, открываются по HTTPS, а сертификат Let's Encrypt выдаётся бесплатно за пару минут.

§ 01Зачем нужен

Защищённый протокол решает 3 задачи: шифрование (никто между клиентом и сервером не прочитает пароль), целостность (провайдер не подменит JS-код рекламой) и аутентификация сервера через сертификат. Что это значит для SEO: с 2014 года HTTPS — подтверждённый фактор ранжирования Google, а John Mueller неоднократно повторял, что при равных условиях защищённая версия выигрывает. Без TLS не работают HTTP/2, HTTP/3 и Brotli — а это напрямую влияет на LCP в Core Web Vitals.

§ 02Как настраивается

Стандартный путь: получить сертификат через Let's Encrypt (бесплатно, обновление каждые 90 дней) или купить OV/EV у DigiCert, Sectigo. Дальше — установка на сервере (Nginx, Apache, Caddy делает это автоматически), настройка 301-редиректа с HTTP на HTTPS и заголовка HSTS со сроком от 6 месяцев. Зачем HSTS: браузер запоминает сайт как HTTPS-only и блокирует downgrade-атаки. Проверка конфигурации — через SSL Labs, оценка ниже A- считается проблемой.

Кейс e-commerce

органика +28% — Интернет-магазин одежды на Shopify Plus мигрировал с HTTP на HTTPS через Let's Encrypt и настроил 301-редиректы. Органический трафик вырос на 28% за 5 месяцев. Динамика по GA4 Acquisition и Ahrefs Site Explorer.

До и после

CTR в SERP +12% — B2B SaaS-платформа аналитики с 40k визитов/мес внедрила TLS 1.3 и убрала смешанный контент через Screaming Frog. CTR в выдаче вырос на 12% за 8 недель. Замер через Google Search Console Performance.

§ 03Где смотреть результат

Search Console показывает индексацию HTTPS-версии в отчёте Pages и предупреждает о смешанном контенте. Что это значит: если HTML загружается по HTTPS, а картинка по HTTP — Chrome заблокирует ресурс и иконка замка пропадёт. Screaming Frog в режиме Crawl Analysis находит внутренние ссылки на HTTP. Для аудита сертификатов используют crt.sh (Certificate Transparency Logs) и встроенный DevTools → Security. CrUX показывает, как защищённый протокол влияет на TTFB и LCP реальных пользователей.

§ 04Подводные камни

Миграция HTTP → HTTPS — частая причина обвала трафика. Типовые ошибки: забыли 301-редиректы (Google видит дубликаты), не обновили canonical и sitemap.xml, оставили внутренние ссылки на HTTP, потеряли Disavow-файл, не добавили HTTPS-версию как отдельный ресурс в Search Console. Илья Гусаров в аудитах фиксирует, что у 4 сайтов из 10 после переезда висит mixed content на устаревших шаблонах. Истёкший сертификат за ночь убивает индексацию: Googlebot получает ERR_CERT_DATE_INVALID и выкидывает страницы из выдачи за 2–3 дня.

Частые ошибки
01
Восприятие HTTPS как замены полноценной защите сайта. Команда считает, что зелёный замок гарантирует безопасность, но он шифрует только канал. Уязвимости CMS, формы и админки остаются открытыми — страдает доверие пользователей и деньги бизнеса при утечках. Как правильно: Считайте HTTPS базовым слоем, а не защитой. Добавляйте WAF, обновления CMS и аудит форм отдельно от сертификата.
02
Миграция на HTTPS без 301-редиректов со старых URL. После переезда HTTP-версии остаются доступны или отдают 200 — Google видит дубли, склейка ссылочного веса ломается. Позиции проседают на 20–40% в первые недели, восстановление занимает 2–3 месяца через Search Console. Как правильно: Настройте 301 со всех http-URL на https-аналоги один к одному. Проверяйте через Screaming Frog и отчёт «Покрытие» в GSC.
03
Игнор смешанного контента после переезда на HTTPS. Картинки, скрипты и iframe грузятся по http внутри https-страницы — браузер блокирует ресурсы и показывает «Не защищено». CTR в выдаче падает, конверсия мобильного трафика теряет до 15%. Как правильно: Проверяйте Mixed Content через DevTools во вкладке Console. Замените все абсолютные http-ссылки в шаблонах и БД на относительные или https.
Часто спрашивают

Частые вопросы про HTTPS

HTTPS простыми словами — что это и зачем нужно?

+

HTTPS — это HTTP с шифрованием через SSL/TLS-сертификат, при котором трафик между браузером и сервером защищён от перехвата. Протокол работает через порт 443, а в адресной строке отображается замок. С 2014 года Google официально считает защищённое соединение фактором ранжирования.

HTTPS шифрует данные сертификатом SSL/TLS, а HTTP передаёт их открытым текстом. Из-за этого формы, пароли и платежи на HTTP-сайтах легко перехватить через публичный Wi-Fi. Браузеры Chrome и Safari с 2018 года помечают страницы без шифрования как ‘Не защищено’.

Да, защищённый протокол — подтверждённый сигнал ранжирования с августа 2014 года, хотя и со слабым весом. Куда важнее косвенный эффект: рост доверия пользователей, корректная передача referer и доступ к HTTP/2 и HTTP/3, ускоряющим загрузку на 15–30%.

Бесплатно через Let’s Encrypt с автообновлением раз в 90 дней или от $10 до $300 в год за коммерческий сертификат с расширенной валидацией. Техническое подключение занимает 1–4 часа: выпуск сертификата, установка на сервере и настройка редиректа 301 с http:// на https://.

Нужен. Без шифрования Chrome покажет предупреждение ‘Not Secure’ даже на странице контактов с формой обратной связи, а конверсия упадёт на 10–20%. Сертификат Let’s Encrypt ставится за час и закрывает вопрос без затрат — отказываться от него в 2026 году нет смысла.

Не нашли ответ?

Спросите Андрея Гусарова — отвечаю в течение 1-2 рабочих дней.

Нажимая, вы соглашаетесь с обработкой данных.