Введите адрес страницы: проверим HTTPS на сайте и покажем результат. Полный SEO-диагноз страницы можно запустить кнопкой из результата.
Бесплатно и без регистрации. Проверяется одна страница и общие настройки домена.
Главная → Все проверки → HTTPS на сайте
HTTPS — защищённое соединение, адрес сайта начинается с https://. Без него Chrome и Яндекс.Браузер пишут рядом с адресом «Не защищено», а поля для пароля и карты помечают как опасные.
Без HTTPS браузер показывает пометку «Не защищено» прямо в адресной строке, и часть посетителей закрывает вкладку раньше, чем прочитает первый абзац. Google в официальной документации называет протокол сигналом ранжирования при прочих равных условиях: на голых позициях эффект скромный, а вот на доверии и конверсии — заметный. Чаще всего HTTPS ломается не целиком, а частично: часть картинок или скриптов подключена через старые http-ссылки, и браузер помечает всю страницу как смешанный контент. Такие ссылки достаточно поправить в коде шаблона, предупреждение исчезает за один заход. Полный перевод сайта с http на https, если его никогда не делали, занимает от пары часов до дня: выпуск сертификата, редиректы, обновление внутренних ссылок.
Google документирует HTTPS как сигнал ранжирования при прочих равных. Протокол берётся из итогового адреса, сертификат — из TLS-рукопожатия, поэтому проверка не зависит от чтения страницы. HSTS в оценку не входит. Первоисточник ↗
Категория проверки: Техническая база. Вес в оценке: 9/10.
Соединение защищено, HSTS включён: этот заголовок велит браузеру открывать сайт только по защищённому адресу, даже если посетитель набрал http. Делать ничего не нужно.
Соединение защищено: сайт открывается по адресу https://. Страницу сайт закрыл от автоматических проверок, но протокол виден и без чтения страницы. Если сервер отдал данные сертификата, они показаны в фактах ниже, там же срок. По протоколу делать ничего не нужно.
Закажите SSL-сертификат (файл, который включает https на сайте) в панели хостинга: у большинства провайдеров Let's Encrypt подключается бесплатно. Дальше настройте постоянную переадресацию 301 со всех адресов http:// на https://, иначе старые ссылки останутся на незащищённой версии. Проверьте сами: откройте сайт по http, адрес должен смениться на https. Google называет HTTPS сигналом ранжирования при прочих равных.
Балл не снижаем: на поиск этот заголовок не влияет. Если хотите включить HSTS, добавьте в настройки сервера строку Strict-Transport-Security: max-age=31536000 (год в секундах). Тогда браузер, один раз открыв сайт, целый год не станет пробовать незащищённый http. Настройка необязательная.
Эту правку чаще всего отдают хостингу или администратору.
Google документально подтверждает HTTPS как сигнал ранжирования при прочих равных условиях: между двумя одинаково полезными страницами предпочтение получит защищённая. Сам по себе переход на https не поднимет сайт в топ, если контент слабее конкурентов, но при прочих равных даёт небольшое преимущество и убирает предупреждение браузера, которое отпугивает часть посетителей ещё до клика.
Обычно это смешанный контент: HTML отдаётся по https, но часть картинок, скриптов или шрифтов подключена по старым http-ссылкам внутри кода. Браузер видит незащищённый элемент внутри защищённой страницы и помечает всю страницу как небезопасную. Решение — найти такие ссылки в исходном коде и заменить протокол на https или на относительный путь.
HSTS — отдельный заголовок, который запрещает браузеру вообще пытаться открыть сайт по http, даже если пользователь наберёт адрес без https. В саму проверку HTTPS этот заголовок не входит: сайт может быть полностью защищён и без него. HSTS повышает надёжность защиты, но его отсутствие не считается ошибкой базовой настройки протокола.
Кроме этой проверки — ещё 51: индексация, скорость, разметка, заголовки, ссылки. Каждая с указанием источника требования.