همان طور که خانهها و مغازهها را با انواع دوربینهای مداربسته و دزدگیرهای آخرین مدل تجهیز میکنند، شما هم میتوانید قبل از اینکه گرفتار هکرها و حملات سایبری شوید، سایت خود را ایمن نگه دارید. گواهینامه SSL در فضای وب، وظیفهای مشابه با تجهیزات امنیتی خانهها و محل کار را به عهده دارد. این گواهینامه با نماد https به سایتها اضافه میشود و به گوگل نشان میدهد که سایت برای کاربران امن است. با این حال، سایتهایی که هنوز این امکان را روی سایت خود فعال نکردهاند، سایتشان با http شروع میشود و گوگل از سال ۲۰۱۸ بهطور رسمی اعلام کرد که تمامی سایتها که https ندارند، ناامن هستند. در ادامه همراه ما باشید تا با تفاوتهای http و https آشنا شوید و برای انتقال سایت خود به پروتکل امن https آماده شوید.
در این مقاله با مطالب زیر آشنا میشوید:
Togglehttp چیست؟
http مخفف HyperText Transfer Protocol است که وظیفه برقراری ارتباط بین سرور و کاربران را در یک شبکه کامپیوتری دارد. زمانی که کاربر وارد سایتی میشود، اطلاعات آن سایت از طریق http به مرورگر کاربر فرستاده میشود و برعکس این قضیه هم صادق است. چون اطلاعات در این شبکه منتقل میشود، دسترسی به تمام دادهها برای تمام افراد داخل شبکه مخصوصاً هکرها قابل نمایش است. شاید فکر کنید که دسترسی به این اطلاعات چه مشکلی را به وجود میآورد؟ با ذکر یک مثال بهتر میتوان به این سوال پاسخ داد. فرض کنید که از یک سایت فروشگاهی قرار است خرید کنید. ابتدا نیاز است که اطلاعات خود را تکمیل کنید. این اطلاعات شامل آدرس محل سکونت، شماره تلفن، نام و غیره میتواند باشد. به علاوه زمانی که به درگاه پرداخت متصل میشوید، اطلاعات شماره حساب خود را هم باید وارد کنید. اگر سایت ناامن باشد، ممکن است هکری با یک حمله سایبری به تمامی اطلاعات شما دسترسی پیدا کند و به راحتی از آنها سوءاستفاده کند.
https چیست؟
از آن جایی که پروتکل http یک پروتکل رمزنگارینشده است و ارتباط ناامنی را در شبکه ایجاد میکند، پیشنهاد میشود که صاحبان سایت از پروتکل HyperText Transfer Protocol Secure که به اختصار https نوشته میشود، استفاده کنند. در این عبارت حرف S مخفف secure به معنی «ایمن» است. اگر سایتی دارید که اطلاعات کاربر را برای ورود به سیستم دریافت میکنید، حتماً باید تضمینی هم برای امنیت به آنها بدهید.
https اطلاعات ارسالی از سمت کاربر را به صورت رمزگذاریشده یا همان کدهای خاص به سرور ارسال میکند و این اطلاعات فقط توسط کلیدهایی که در خود سرور وجود دارند قابل رمزگشایی ست. در نبود پروتکل امن ssl، در صورتی که هکرها در مسیر انتقال اطلاعات قرار گیرند، میتوانند اطلاعات رد و بدل شده بین کاربر و سرور را مشاهده و سرقت کنند. برای مثال، آنها میتوانند نام کاربری و رمز عبور ورود به یک سایت یا حتی اطلاعات بانکی کاربران را پیدا کنند. با فعالکردن این پروتکل امن روی سایت، شما میتوانید از بروز چنین اتفاقاتی جلوگیری کنید.
سایتهایی که نماد https دارند، در کنار آدرس دامنهشان یک علامت قفل بسته نمایش داده میشود. درست برعکس http که در کنار آن یک علامت هشدار نشان میدهند. این نشانهها نماد امنیت سایت هستند و از آن طریق به شما نشان میدهد که سایت مقصد امنیت دارد یا نه.
آیا HTTPS فاکتور رتبهبندی گوگل است؟
ادعای اینکه HTTPS موجب بهبود رتبهبندی سایتها در نتایج جستجو میشود، به این دلیل است که گوگل به تجربه کاربری هرچه بهتر سایت اهمیت ویژهای میدهد و گوگل به کاربرانی که از سایتهایی با HTTP بازدید میکنند، هشداری را نشان میدهد. این اخطار تیر خلاصی از سمت گوگل برای سایتهایی است که هنوز برای دامنه سایت از گواهینامه ssl استفاده نکردهاند.
گوگل طبق این خبر در سال ۲۰۱۴، اعلام کرد که HTTPS را بهعنوان یکی از سیگنالهای رتبهبندی در نظر گرفته است. از نظر گوگل، HTTPS یک سیگنال ضعیف برای رتبهبندی است و اغلب بهعنوان سیگنال «tiebreaker» (توازن) معرفی میشود؛ یعنی این عامل میتواند در رتبهبندی بین دو سایت با وضعیت مشابه تفاوت ایجاد کند. اما HTTPS فقط سیگنالی برای رتبهبندی است نه همه آنچه که برای دریافت رتبه به آن نیاز داشته باشید. برای مثال، اگر یکی از نتایج مرتبط با جستجوی کاربر در سایتی با HTTP باشد، به احتمال زیاد این سایت از سایتهای دارای HTTPS در رتبههای بالاتری قرار خواهد گرفت. با تمام این اوصاف، HTTPS یکی از عوامل تاثیرگذار است که باید در ساختار سایت شما رعایت شود.
تاثیر استفاده از https در سئو سایت
-
بهبود رتبهبندی سایت
بهبود رنک سایتها در نتایج جستجو یکی از مزیتهای انتقال سایت از HTTP به HTTPS است. گوگل تاکید کرده است که با استفاده از پروتکل HTTPS میتوانید تغییرات هرچند کوچکی را در جایگاه سایت خود احساس کنید. بنابراین اگر چه ممکن است استفاده از این پروتکل تأثیر لحظهای در رتبهبندی وب سایت شما در نتایج گوگل نداشته باشد، اما بهطور قطع عدم استفاده از آن میتواند به جایگاه وب سایت شما لطمه وارد کند.
-
حفظ اطلاعات ترافیک Referral
ترافیک ورودی به یک سایت امن با پروتکل https، بهصورت داده ارجاعی (referral traffic) ثبت میشود. در غیر این صورت، اگر سایت از نوع http باشد، دادههای ارجاعی مهم از بین میروند و ترافیک از نوع Direct نمایش داده میشود. اگر اطلاعات ترافیک سایت مشخص نباشد، شما نمیدانید این ترافیک از کجا آمده است. در نتیجه برای سایت خود از پروتکل امن https استفاده کنید تا اطلاعات ارجاعی سایتتان ذخیره شود.
-
امنیت و حریم شخصی
موضوع امنیت سایت فقط محدود به سایتهای خاصی نمیشود و هر سایتی که بازدیدکننده دارد و محتوایی را به دست کاربر میرساند، باید بتواند فضای ایمن را برای کاربران ایجاد کند. پروتکل HTTPS با روشهای مختلفی امنیت سایت را تضمین میکند:
-
- با پروتکل https، این اطمینان را به کاربر میدهید که سایت و سرور همانی است که کاربر باید به آن وصل شود.
- گواهینامه SSL سایت از حملههای هکرها و دسترسی به اطلاعات کاربران جلوگیری میکند.
- برای جلوگیری از سرقت اطلاعات کارتهای بانکی کاربران، تمام URLها با https رمزگذاری میشوند.
مزایای استفاده از https برای کاربران
این روزها مهمترین کارهای شخصی و کاری افراد در بستر وب انجام میشود و اطلاعات بسیار حیاتی در این بستر با دیگران به اشتراک گذاشته میشود. در نتیجه، حریم خصوصی در وب هم معنا پیدا میکند و مدیران سایتها باید تلاش کنند تا سایتشان را یک قدم به فضای ایمنتر نزدیک کنند. از جمله دلایل تاکید گوگل برای استفاده از https، ایجاد فضای محرمانه و حفظ اطلاعات کاربران است. کاربران ترجیح میدهند از خدماتی استفاده کنند که به خوبی میتواند این حریم را حفظ کند. https محافظی بین ارتباط کاربر و مرورگر با هکرها یا مهاجمان سایبری ایجاد میکند تا دیگر اطلاعات شخصی به راحتی در دسترس دیگران قرار نگیرد. در واقع https با ایجاد یک لایه امن، حفظ حریم شخصی کاربران و ایجاد تغییر در اطلاعات آنها را تضمین میکند.
برای بهینهسازی سایت در نسخه موبایل و پیادهسازی AMP، نیاز است تا ارتباط سایت شما با کاربر با استفاده از گواهینامه SSL رمزنگاری و ایمن شده باشد.
چالشهای استفاده از https را بشناسید
-
کاهش سرعت سایت
اگر سرعت سایت شما از ابتدای راهاندازی با کندی مواجه بوده است و در لود محتوای صفحات مشکل دارید بهتر است قبل از مهاجرت از http به https سرعت صفحات سایت را بهینه کنید. اگر مشکلات سرعت بارگذاری سایت را قبل از مهاجرت بهخوبی برطرف نکنید، ممکن است که پس از استفاده از پروتکل امنیتی https، سرعت سایت شما کاهش بیابد.
-
صرف هزینه سالانه
مدیران سایت برای اینکه گواهینامه ssl سایت خود را فعال نگه دارند باید هزینهای را بهصورت سالانه پرداخت کنند.
-
نیاز به تخصص و زمان کافی
انتقال سایت از فرمت http به https یک پروسه طولانی است و اگر بدون دانش تخصص انجام شود، ممکن است بر اثر ریدایرکتهای زیاد صفحات، مشتریان خود را از دست دهید. توصیه میشود که سایتهای بزرگ مرحلهبهمرحله سایت خود را به https منتقل کنند تا در صورت بروز مشکل بتوانند آن را رفع کنند.
چهطور متوجه شویم که سایتی پروتکل HTTPS دارد؟
پس از اینکه SSL را برای سایت خود فعال کردید، آدرس تمام صفحات سایت از http به https تغییر میکنند. نشانه فعالبودن گواهینامه SSL و ایجاد ارتباط امن بین کاربر و سرور این است که شما در مرورگر کروم خود و درست در کنار نوار آدرس سایت یک علامت قفل خواهید داشت. برای مثال، روی علامت قفل کنار آدرس سایت تریبون کلیک کنید و اعلان connection is secure را ببینید.
یادتان باشد که گواهی SSL را برای تمام صفحات سایت خود فعال کنید؛ چون بعضی از افراد فقط برای برخی از صفحات خاص و حساس مانند صفحات لاگین یا پرداخت از این پروتکل امن استفاده میکنند و این امنیت سایت را تضمین نمیکند.
بهترین گواهینامه ssl چیست؟
گواهینامه SSL یک ارتباط امن بین سایت شما و بازدیدکنندگان سایتتان برقرار میکنید. تنها تفاوت آنها با هم، مراحل بررسی و تأییدیههایی است که برای بهدستآوردن هر یک از گواهینامهها باید پشت سر بگذاریم. انواع گواهینامهها SSL بر اساس مراحل خرید و فعالسازی و ارائه اطلاعات با یکدیگر تفاوت دارند و هیچکدام مزیت بیشتری از آن یکی ندارند. انواع SSL شامل موارد زیر میشود:
-
SSL دامنه (domain validated)
راحتترین و سریعترین نوع SSL که میتوانید دریافت کنید، SSL دامنه است. کسبوکارهای کوچک و سایتهایی که صفحات و بخشهای زیادی ندارند، بهتر است SSL دامنه تهیه کنند.
-
SSL سازمانی (organization validated)
سازمانها و شرکتهای بزرگ از SSL سازمانی استفاده میکنند؛ ولی فرایند طولانیتری را برای اعتبارسنجی باید طی کنند و سازمانی که این گواهی را داشته باشد، از اعتبار بیشتری برخوردار است.
-
SSL پیشرفته (extended validation)
دقیقترین بررسی در بین همه این موارد متعلق به SSL پیشرفته است. SSL پیشرفته فرایندها را بسیار جزئیتر و دقیق بررسی میکند و بعد از تایید رنگ سبز، به عنوان یک کارت شناسایی ایمن در قسمت URL نمایش داده میشود.
آیا نوع SSL در سئو تاثیرگذار است؟
سطح رمزگذاری در تمام گواهینامههای SSL یکسان است و در سئوی سایت هیچ تفاوتی ایجاد نمیکنند. انواع گواهینامهها فقط در مراحل ارائه اطلاعات و گرفتن تاییدیههای مختلف با هم فرق دارند. در نتیجه آنچه که میتواند در سئو تاثیرگذار باشد این است که شما حداقل با یکی از انواع SSL، امنیت کاربران را تامین و تضمین کنید.
نحوه تغییر http به https
حالا که به صورت کامل با https و مزایای آن برای سایتها و کاربران آشنا شدید، مسئله این است که چگونه سایت خود را در لیست سایتهای امن گوگل قرار دهید و چگونه به گوگل اثبات کنید که سایت مطمئنی برای کاربران هستید؟ در ادامه مراحل این انتقال را توضیح خواهیم داد.
-
خرید گواهینامه SSL
گواهینامه SSL را میتوانید از شرکتی که هاست خود را تهیه کردید، خریداری کنید. با نصب گواهینامه SSL روی سایت، پروتکل HTTPS برای افزایش امنیت سایت و سرور فعال میشود.
-
از اطلاعات سایت backup تهیه کنید
قبل از هر اقدامی روی سایت، از اطلاعات سایت خود بکآپ تهیه کنید تا در صورت هر مشکل بتوانید اطلاعات گذشته را مجدد برگردانید.
-
بهروزرسانی جاوا اسکریپتها و کتابخانههای Ajax به https
برای میزبانی از اسکریپتهای سایت خود در سایتهای دیگر، باید آدرس آنها با ورژن https جایگزین شود. در غیر این صورت با هشدار mixed content مواجه خواهید شد و تایید نهایی قفل سبزرنگ آدرس صفحه را دریافت نخواهید کرد.
-
آدرسهای قدیمی (http) را به آدرسهای جدید (https) ریدایرکت کنید
انتقال دامنه از حالت http به https مهمترین بخش انتقال آدرس سایت است. پس از فعالسازی ssl باید آدرس دامنهی سایت با http به https ریدایرکت ۳۰۱ شود.
همچنین آدرس تمامی صفحات داخلی نیز باید از http به https ریدایرکت ۳۰۱ شوند. توجه داشته باشید، چنانچه ریدایرکتها بهدرستی انجام نشوند و آدرس صفحه اصلی و صفحات داخلی سایت، هم با http و هم با https در دسترس باشند با مشکل Duplicate content مواجه خواهید شد و اعتبار آدرسهای قدیمی به آدرسهای جدید منتقل نخواهد شد.
-
بهروزرسانی لینکهای داخلی به https
تمام لینکهای داخلی سایت یعنی لینکهای لندینگها، صفحات محصولات، مقالات و برچسبها و … را باید از http به https تغییر دهید. توجه داشته باشید که آدرس تمامی تصاویر، آیکونها، ویدئوها و … نیز باید به https تغییر کنند. پس از فعالسازی ssl وجود هر نوع لینکی در صفحه با پروتکل http باعث میشود اتصال صفحه ناامن تشخیص داده شود.
-
نصب گواهینامه SSL بر روی CDN
اگر از امکان شبکه توزیع محتوا یا همان CDN استفاده میکنید، باید تنظیمات SSL آن را هم بهروزرسانی کنید. برخی از شرکتهای ارائهدهنده سرویس CDN امکانات ویژهای مانند گواهینامه رایگان SSL به مشتریان هدیه میدهند.
-
بهروزرسانی فایل disavow لینکها
اگر برای حذف لینکهای اسپم سایت، فایل disavow را در سرچ کنسول خود ساختهاید، باید مجدد فایل آن فایل را در سرچ کنسول سایت خود با نسخه https آپلود کنید تا لینکهای آن برای گوگل قابلردیابی باشند.
-
تغییر آدرسهای سایت مپ به https
فراموش نکنید که پس از فعالسازی ssl، آدرسهای سایت مپ خود را هم بهروزرسانی کنید و آدرس تمامی صفحات را از HTTP را به HTTPS تغییر دهید.
-
تغییر آدرس صفحات کنونیکال
توجه داشته باشید که با فعال شدن ssl سایت، آدرس تگ کنونیکال صفحات نیز باید از فرمت HTTP به HTTPS منتقل شوند.
-
ثبت آدرس سایت با https در سرچ کنسول و گوگل آنالیتیکس
ممکن است برخی از صفحات شما هنوز در این ابزارها با http نمایش داده شوند. این اتفاق موجب میشود آمار درستی را در دست نداشته باشید. در ابزار سرچ کنسول، آدرس جدید سایت با https را ثبت کنید. مشابه همین تغییر نیز باید در گوگل آنالیتیکس انجام شود و آدرس سایت بر روی https تنظیم شود.
نکته: تمام لینکهای شبکههای اجتماعی و ابزارهای تجزیه و تحلیل سایت را به نسخه سایت با آدرس https تغییر دهید. یادتان باشد با ریدایرکت ۳۰۱ سایت از http به https، اعتبار لینکهای خارجی به https منتقل میشود و نیازی نیست که شما در آدرس لینکهای خارجی تغییری ایجاد کنید.
سخن پایانی
گوگل سایتهایی را دوست دارد که بتوانند امنیت اطلاعات کاربران را به هنگام بازدید از سایت تامین کنند. به همین دلیل، رمزگذاری ارتباط کاربران با مرورگر با روش SSL برای تمامی سایتها، از سایتهای فروشگاهی تا بلاگ امری ضروری است. سایتهایی که https نداشته باشند، از نظر گوگل سایتهای ناامنی هستند و به کاربران هم پیشنهاد میکند که از آنها استفاده نکنند. پس زمان آن رسیده است که با مهاجرت به https، به مخاطبان خود نشان دهید که یک کسبوکار حرفهای هستید و میتوانید در حفظ اطلاعات آنها در سایت خود، امانتدار خوبی باشید.
سلام
برای انتشار رپورتاژ آگهی خوب سایت هدف باید دارای پروتکل SSl باشه چون برای گوگل حائز اهمیت است توی پنل سایتی رو برای رپورتاژ انتخاب کنید که دارای آدرس https هست
سلام
آیا ssl رایگان نسبت به نسخه های پولی اعتبار کمتری نزد گوگل دارد؟
سلام
وقتتون به خیر
از نظر سئویی خیر تفاوتی نداره.
من با ابزار ScreamingFrogSEOSpider سایتمو آنالیز کردم بهم نشون داده هم http هست هم https
من چه جوری می تونم اون سایت http مو حذف کنم؟
سلام مریم جان
نسخههای سایت با http رو بررسی کنید تا مطمئن بشید که ریدایرکتشون به نسخه https بدرستی انجام شده باشه.
علاوه بر این تمامی لینکهای داخلی که با http هستند رو هم باید به https تغییر بدید.
فایلهای تصاویر، ویدئوها، pdfها و … رو هم بررسی کنید که آدرسهاشون به https تغییر کرده باشه.
برای پیدا کردن اینکه کدوم المان در صفحه آدرسشون با http هست هم میتونید در ابزار فراگ روی آدرسی که با http هست کلیک کنید و با کمک تبهای که پایین قرار گرفتن مثل Inlinks و Image Details و … این المانها رو پیدا و آدرسهاشونو اصلاح کنید.