제퍼넷 로고

5단계로 HTTP에서 HTTPS로 이동

시간

2014년에 HTTPS 암호화는 Google의 또 다른 순위 요소가 되었으며 Chrome은 2018년 XNUMX월부터 모든 HTTP 웹사이트를 안전하지 않은 것으로 표시했습니다. Mozilla 및 Safari와 같은 인터넷 브라우저가 빠르게 그 뒤를 따랐습니다. - 널리 사용되는 브라우저 중 하나를 통해 HTTPS 웹사이트에 접속하면 다음과 같은 경고가 표시됩니다.

Chrome에서 안전하지 않은 연결

암호나 은행 카드 세부 정보와 같은 민감한 정보를 처리하더라도 사이트가 HTTP에서 실행되는 경우 항상 "안전하지 않음" 표시가 표시되며 이는 사용자 신뢰 구축에 확실히 도움이 되지 않습니다. 

웹을 탐색하면 Google의 채찍과 당근 접근 방식이 효과적이며 대부분의 웹사이트가 이미 HTTPS로 전환되었음을 금방 알 수 있습니다. 그러나 아직 HTTPS 시류에 편승하지 않은 경우 최대한 빨리 참여해야 하는 또 다른 이유가 있습니다.

민감한 사용자 데이터를 저장하고 웹사이트가 EU 고객에게 서비스를 제공하는 경우 HTTP에서 웹사이트를 실행하면 법적 문제가 발생할 수 있습니다. 에 따르면 GDPR, 2018년 XNUMX월에 발효된 웹사이트는 모든 사용자의 개인 데이터가 안전하게 처리되도록 해야 합니다. 즉, 데이터 유출의 경우 책임이 있는 것으로 간주되어 막대한 벌금을 지불해야 합니다.

귀하와 방문자 모두를 보호하려면 HTTPS로 전환해야 합니다. 전체 프로세스를 안내하고 그 과정에서 발생할 수 있는 함정을 피할 수 있도록 도와드립니다.

HTTP와 HTTPS의 차이점은 무엇인가요?

HTTP Hypertext Transport Protocol의 약자입니다. 인터넷 초기부터 브라우저와 웹 사이트 파일을 저장하는 서버 간의 데이터 전송에 사용되었습니다. HTTP의 주요 단점 중 하나는 정보가 일반 텍스트로 전달되고 네트워크 내의 모든 사람이 가로챌 수 있다는 것입니다. 이것은 또한 변경되거나 도난당할 수 있음을 의미합니다.

이 문제는 암호화를 통해 해결됩니다. 인코딩된 데이터는 읽을 수 없기 때문에 악인이 손을 대더라도 사용할 수 없습니다. 이것이 차별화 HTTPSHTTP, HTTPS의 모든 메시지는 암호화된 통신 채널을 통해 전송되기 때문입니다. 이러한 이유로 "Secure"를 의미하는 문자 "S"가 프로토콜 이름에 추가되었습니다.

이제 HTTP와 HTTPS의 차이점을 알았으므로 아직 전환하지 않은 경우 전환을 진행해 보겠습니다.

다음은 웹사이트를 HTTP에서 HTTPS로 이전하기 위한 XNUMX단계 가이드입니다.

1단계. SSL 인증서 선택

웹 사이트에서 암호화된 연결을 설정하려면 SSL 인증서로 더 잘 알려진 TLS 인증서를 먼저 가져와야 합니다. 중요한 것은 TLS로의 대대적인 업그레이드와 이름 변경에도 불구하고 이전 이름이 그대로 남아 있다는 것입니다. 그래서 언급할 때 SSL 및 TLS, 일반적으로 동일한 인증서를 참조합니다. 웹 사이트 소유자에 대해 확인된 정보와 함께 암호화 키가 포함된 작은 파일입니다. 웹사이트를 소유한 개인/회사에 대해 제공한 데이터의 양에 따라 세 가지 인증서 유형 중 하나를 얻을 수 있습니다.

  1. DV(도메인 확인): 가장 기본적인 자격증입니다. 이름에서 알 수 있듯이 인증서를 요청하는 사람이 도메인을 소유하고 있는지만 확인합니다. 즉시 DV 인증서를 얻을 수 있으며 비용도 많이 들지 않습니다.
  1. OV(조직 검증): 이는 도메인 소유권뿐만 아니라 웹사이트 배후의 법적 조직도 확인합니다. 회사의 업무 기록을 확인하는 데 시간이 걸리므로 이러한 유형의 인증서를 받으려면 더 오래 기다려야 합니다. 또한 비용이 더 많이 듭니다.  
  1. EV(확장 검증): 이것은 최고 수준의 인증입니다. 이러한 인증서를 발급하기 위해 인증 기관은 다음을 수행합니다. 회사의 정부 기록 및 독립 비즈니스 목록을 철저히 확인하고 인증서를 요청하는 사람의 신원을 확인하고 마지막으로 발급자와 전화 통화를 합니다. EV 인증서는 가장 비싸고 발급까지 시간이 걸립니다.

EV 인증서는 정부 기관, 은행 및 대형 전자 상거래 웹 사이트에 필수입니다. 그러나 소규모 기업의 경우 일반 DV 인증서는 웹 사이트 방문자가 차이점을 알아차리지 못하기 때문에 잘 작동합니다.

예전에는 EV 인증서를 획득한 웹사이트에서 자물쇠 옆의 주소 표시줄에 회사 이름이 표시되었습니다. 웹 사이트가 안전하다는 것을 눈에 띄게 명확하게 하기 위해 녹색으로 강조 표시되었습니다.

Chrome에 표시된 EV SSL로 보호된 사이트

이제 회사가 확장 유효성 검사를 거쳤는지 확인하려면 자물쇠 표시를 클릭하고 세부 정보 섹션에서 회사 이름을 찾아야 합니다. 또한 안심할 수 있는 녹색은 더 이상 존재하지 않습니다.

Chrome의 EV SSL 인증서 세부정보

유효성 검사 수준 외에도 SSL 인증서는 적용되는 도메인 및 하위 도메인의 수에 따라 다릅니다. 

  • 기본 DV 인증서는 하위 도메인이 없는 하나의 도메인
  • 웹사이트에 하위 도메인(admin.example.com, blog.example.com 등)이 있는 경우 와일드 카드 SSL 인증서. 
  • 여러 도메인을 보호하기 위해 다음을 얻을 수 있습니다. 여러 도메인 인증서.

따라서 웹 사이트에 가장 적합한 SSL 인증서 유형을 선택할 때 원하는 유효성 검사 수준과 적용해야 하는 도메인(하위 도메인 포함) 수에 주의를 기울이십시오.

2단계. SSL 인증서 가져오기 및 설치

옵션 1: 호스팅 제공업체에서 구매 

어떤 종류의 SSL 인증서가 필요한지 결정한 후 호스팅 공급자가 제공하는 것을 확인하십시오. 가격이 합리적인 경우 사용 가능한 옵션 중에서 선택하면 프로세스가 더 빠르고 쉬워집니다. 

SSL 인증서를 얻고 설치하는 표준 절차는 다음과 같습니다. 

  • 자신에게 가장 적합한 인증서 유형을 선택합니다.
  • 호스팅 공급자와 함께 개인 암호화 키와 인증서 서명 요청(CSR)을 생성합니다.
  • 선택한 공급업체에서 SSL 인증서를 주문합니다. 여기에서 이전에 생성한 CSR 파일을 업로드해야 합니다.  
  • 인증서 서명 요청이 전송되면 인증서 유형(DV, OV, EV)에 따라 확인 절차를 거쳐야 합니다.
  • 유효성 검사를 완료하면 공급업체의 웹 사이트에서 SSL 인증서를 다운로드하여 호스팅 서버에 업로드할 수 있습니다.  

보다시피 호스팅 제공업체에서 파일을 가져와서 SSL 인증서 공급업체에 업로드하거나 그 반대로 업로드해야 하기 때문에 상황이 약간 복잡해집니다. 호스팅 서비스에서 직접 SSL 인증서를 구입하면 파일을 교환할 필요가 없으며 위 목록에서 몇 가지 사항을 건너뛸 수도 있습니다. 일부 공급자는 몇 개의 버튼만 클릭하면 모든 것이 자동으로 설정됩니다. 그러나 어떤 방법을 선택하든 관계없이 호스팅 회사에 문의하여 HTTPS로 전환하는 데 도움이 되는 방법을 알아보십시오. 또한 일부 공급자가 이 혜택을 제공하므로 호스팅 계획에 무료 SSL 인증서가 포함되어 있는지 확인하고 확인해야 합니다.

옵션 2: 인증 기관 또는 전문 매장에서 구매

어떤 이유로 호스팅 공급자로부터 SSL 인증서를 받을 수 없는 경우 SSL 인증서를 발급하는 회사(Comodo, Symantec, Geotrust)에서 직접 구입할 수 있습니다. SSL 인증서를 판매하는 전문 온라인 상점도 많이 있습니다.

옵션 3: 무료로 받기

덕분에 암호화하자. 이제 무료로 SSL 인증서를 받을 수 있는 옵션이 있습니다. 그들이 발급하는 인증서는 유료 인증서와 동일한 방식으로 작동하지만 단 한 가지 차이점이 있습니다. 일반 SSL 인증서는 XNUMX년 동안만 유효하지만 XNUMX개월 동안만 유효합니다. 즉, Let's Encrypt 인증서를 지속적으로 갱신해야 합니다. DV 인증만 제공한다는 점도 주목할 가치가 있습니다. 

SSL 인증서를 설치했으면 제대로 작동하는지 확인해야 합니다. 당신은 사용할 수 있습니다 SSL 서버 테스트 이 목적을 위해. 이 서비스는 인증서가 유효한지 확인하고, 사용 중인 암호화 프로토콜을 식별하고, 암호화 강도를 평가하고, 웹사이트의 전체 등급을 계산합니다. 가장 높은 점수는 A+이며, 낮은 점수를 받으면 서비스에서 그 이유를 설명합니다. 

SSL 서버 테스트

3단계. HTTPS 강제 사용 

SSL 인증서를 성공적으로 설치하면 HTTP 및 HTTPS 프로토콜을 통해 웹 사이트에 액세스할 수 있습니다. 문제는 검색 엔진이 이들을 SERP에서 경쟁할 수 있는 두 개의 별도 웹사이트로 인식한다는 것입니다. 사용자와 검색 엔진이 HTTPS를 통해서만 웹 사이트에 액세스하도록 하려면 리디렉션을 설정해야 합니다. 웹사이트의 HTTPS 페이지가 인덱싱되면 해당 HTTP 페이지는 결국 SERP에서 제외되고 링크 주스는 웹사이트의 HTTPS 버전으로 흐릅니다. 

이제 리디렉션을 설정하기 전에 웹사이트의 모든 절대 URL을 상대 URL로 바꿔야 합니다.

상대 URL 구현

상대 URL과 절대 URL의 차이점을 정의하는 것으로 시작하겠습니다. 절대 URL에는 연결 프로토콜 및 도메인 이름을 포함하여 페이지의 전체 주소가 포함됩니다. 인터넷에 있는 대부분의 URL은 절대적입니다(예: https://seranking.com/blog/). 반면 상대 URL은 내부 연결에 사용되며 연결 프로토콜을 지정하지 않습니다. 도메인 이름을 포함하거나 포함하지 않을 수 있습니다(예: seranking.com/blog/ 또는 단순히 /블로그). 

웹사이트가 상대 링크를 사용하는 경우 브라우저 자체에서 누락된 프로토콜과 도메인 이름을 웹페이지 주소에 추가합니다. 웹 페이지의 상대 HTTPS 링크가 HTTPS를 사용하는 동일한 웹 사이트의 다른 페이지를 가리켜야 한다고 가정합니다. 

다음 절대 링크를 모두 상대 링크로 교체해야 합니다.: 내부 링크, 스타일시트 경로, 스크립트, 이미지, 비디오. 혼합 콘텐츠 문제 일부 페이지 요소는 보안 HTTPS 연결을 통해 로드되고 다른 페이지 요소는 비보안 HTTP 프로토콜을 통해 로드될 때 발생합니다.

혼합 콘텐츠 오류
출처: https://developers.google.com/

이와 같은 웹페이지는 다음에 취약합니다. 중간자 공격 HTTP를 통해 로드되는 요소로 인해 악의적인 요소가 전체 페이지를 점유할 수 있기 때문입니다. 웹 사이트에 혼합 콘텐츠가 있는 것은 집을 도난 방지하는 것과 같습니다. 문 잠금 장치는 안정적이며 창문을 닫는 것을 잊지 않습니다. 당연히 브라우저는 혼합 콘텐츠가 포함된 페이지를 안전하지 않은 것으로 표시하므로 모든 웹사이트 리소스가 HTTPS를 통해 로드되도록 해야 합니다. 

리디렉션을 활성화한 후 내부 링크를 수정하고 이미지, 비디오, 스크립트 등에 대한 파일 경로를 다시 작성하는 데 몇 시간을 소비하도록 선택할 수 있지만 상대 링크를 구현하고 새싹에서 문제를 빠르게 제거할 수도 있습니다. 

큰 웹 사이트가 있는 경우 하룻밤 사이에 상대 URL을 구현할 수 없습니다. 따라서 미리 링크를 상대 링크로 교체하는 것이 좋습니다. 이렇게 하면 SSL 인증서를 설치한 직후에 리디렉션을 설정할 수 있습니다. 이는 웹사이트의 HTTP/HTTPS 버전이 모두 인덱싱되고 SERP에서 경쟁하기 시작하기 전입니다.

HTTP에서 HTTPS로 301 리디렉션 설정

사용자와 검색 크롤러를 모두 HTTPS 웹사이트로 리디렉션하려면 서버측 301 리디렉션을 사용하세요. 페이지가 새 주소로 영구적으로 이동되었음을 검색 엔진에 알립니다. 설정 절차는 웹 서버 유형에 따라 다릅니다. 귀하의 사이트가 Apache를 실행하는 서버에서 호스팅되는 경우(여러 호스팅 제공업체의 경우인 경우가 많음) htaccess로 파일. 

웹 사이트의 루트 폴더에서 파일을 찾을 수 있지만 숨겨져 있을 수 있습니다. 숨겨져 있는 경우 관리자 패널 설정으로 이동하여 "숨김 파일 표시" 상자를 선택해야 합니다. 파일을 변경하기 전에 문제가 발생할 경우를 대비하여 백업으로 복사하십시오. 파일을 찾을 수 없다면 웹사이트에 파일이 없다는 의미입니다. 일반 텍스트 편집기를 사용하여 만들어야 합니다. 

이렇게 하려면 .htaccess 파일에 다음 코드 줄을 추가하고 https://example.com 귀하의 웹사이트 주소:

RewriteEngine On RewriteCond %{HTTPS} !=on RewriteRule .* https://example.com/%{REQUEST_URI} [R=301,L]

제대로 작동하는지 확인하려면 웹사이트의 HTTP 주소를 브라우저의 주소 표시줄에 입력하십시오. 이렇게 하면 HTTPS 버전으로 리디렉션됩니다. 

경우에 따라 최종 도착 URL에 도달하려면 리디렉션 체인을 사용해야 합니다. 예를 들어 다음과 같습니다.

(답) http://www.site.com/

> (나) https://www.site.com/

> (다) https://site.com/

기술적으로는 (A)에서 (C)로 직접 이동할 수 있지만 이 경우 중간 리디렉션(B)을 통해 이동하는 것이 권장되는 몇 가지 이유가 있습니다.

사용자가 "www" 하위 도메인(예: http://www.site.com)이 포함된 URL을 입력하면 반드시 www가 아닌 ​​버전(예: http://site.com)과 동일한 웹사이트로 연결되지 않을 수 있습니다. com). 경우에 따라 이들은 두 개의 개별 엔티티로 간주될 수 있으며, 이는 사용자에게 혼란을 야기하고 웹사이트의 SEO 성능에 부정적인 영향을 미칠 수 있습니다.

여부를 결정하려면 www를 웹 사이트 이름의 일부로 만드십시오., 이 가이드를 읽으십시오.

www 버전을 www가 아닌 ​​버전(B에서 C로)으로 리디렉션하면 모든 트래픽이 웹 사이트의 단일 표준 URL로 전달되도록 할 수 있습니다. 이는 일관성을 개선하고 웹 사이트의 URL 구조를 단순화하는 데 도움이 될 수 있습니다.

또한 HTTP에서 HTTPS로의 중간 리디렉션(B)을 통해 사용자의 연결이 안전하고 암호화되도록 합니다. 이렇게 하면 잠재적인 보안 침해나 데이터 도용을 방지할 수 있습니다. 이는 웹사이트에서 민감한 정보나 거래를 처리하는 경우에 매우 중요합니다.

그래도 리디렉션 체인은 웹사이트 성능과 사용자 경험에 부정적인 영향을 미칠 수 있음을 명심하십시오. Googlebot은 체인에서 최대 10개의 리디렉션을 따를 수 있지만 최종 목적지로 직접 리디렉션하는 것이 가장 좋습니다. 직접 리디렉션이 불가능한 경우 체인의 리디렉션 수를 XNUMX~XNUMX개로 제한합니다.

실제로 HTTP에서 HTTPS로의 연결 리디렉션은 대기 시간을 유발할 수 있으며 이로 인해 페이지 로드 시간이 느려지고 잠재적으로 이탈률이 높아질 수 있습니다. 또한 모든 사용자 에이전트 및 브라우저가 긴 리디렉션 체인을 지원하는 것은 아니므로 사이트에 액세스하려는 사용자에게 문제가 발생합니다.

4단계. Google 검색 콘솔 업데이트

리디렉션을 설정한 후에도 HTTP 페이지는 한동안 Google에서 계속 순위를 매깁니다. HTTPS 버전으로 교체하려면 후자를 크롤링하고 인덱싱해야 합니다. 업데이트된 버전의 XML 사이트맵을 Google Search Console에 업로드하면 프로세스 속도를 높일 수 있습니다. 그 전에 HTTPS 웹사이트를 GSC에 추가해야 할 수 있습니다. 또는 이미 있을 것입니다. 웹사이트 소유권을 확인하는 데 사용한 방법에 따라 다릅니다. 

문제는 2019년 XNUMX월 Google에서 시작된 도메인 속성 웹마스터가 도메인 전체 데이터를 분석할 수 있도록 합니다. 도메인 속성은 프로토콜(HTTP/HTTPS), www 접두사 또는 기타 하위 도메인(m, 지원, 도움말 등) 및 경로(예, 프랑스). 그래서 추가하면 yoursite.com GSC로 전송하면 다음을 포함한 다양한 버전의 웹사이트 주소에 대한 통합 데이터를 얻을 수 있습니다. yoursite.com, www.귀하의 사이트.com, m.yoursite.com, www.m.yoursite.com, help.yoursite.com, yoursite.com.es  HTTP 및 HTTPS 프로토콜 모두에서 수십 가지 다른 가능한 변형이 있습니다. 도메인 속성을 생성하는 유일한 방법은 DNS 레코드 확인

이제 GSC에 도메인 속성이 설정되어 있으면 자동으로 HTTPS URL에서 데이터 수집을 시작합니다. 그러나 웹사이트에 URL 접두사 속성 상태가 있는 경우 웹사이트의 HTTPS 변형을 수동으로 추가해야 합니다. 다시 말하지만 URL 접두사 속성으로 추가하거나 DNS를 통해 소유권을 확인하고 도메인 속성을 생성하여 집계된 데이터를 볼 수 있습니다.

GSC에 속성 추가

웹 사이트의 새 HTTPS 버전에 대한 거부 도구에 대한 링크를 추가하는 것을 잊지 마십시오. 이전 사이트에서 링크를 거부하는 파일을 이전에 업로드했다면 새 사이트의 Search Console 계정을 사용하여 다시 업로드하는 것이 좋습니다.

Search Console은 웹사이트의 HTTP 및 HTTPS 버전을 별도의 속성으로 취급한다는 점에 유의해야 합니다. 즉, 사이트의 HTTP 버전과 HTTPS 버전이 모두 있는 경우 각 버전의 데이터에 액세스하려면 Search Console에서 두 버전을 모두 확인해야 합니다. 또한 사이트의 한 버전에 대해 수집된 모든 데이터는 둘 다 Search Console에서 확인된 속성인 경우에도 다른 버전과 공유되지 않습니다.

이러한 데이터 분리는 사이트의 HTTP 및 HTTPS 버전 성능을 비교할 때 문제가 될 수 있습니다. 예를 들어 HTTPS로의 마이그레이션 진행 상황을 추적하려는 경우 사이트의 각 버전에 대한 데이터를 개별적으로 모니터링해야 합니다. 이는 시간이 많이 소요될 수 있으며 모든 데이터가 정확하게 추적되고 있는지 확인하기 위해 더 자주 모니터링해야 할 수 있습니다. 그러나 이러한 추가 단계에도 불구하고 사이트에서 제공하는 모든 중요한 데이터에 액세스할 수 있도록 Search Console에서 사이트의 두 버전을 모두 확인해야 합니다.

5단계. 오류 찾기 및 수정

HTTPS를 강제 적용하기 전에 웹사이트 전체에 상대 URL을 구현했기 때문에 리디렉션을 설정한 후에는 심각한 기술 오류가 발생하지 않습니다. 그럼에도 불구하고 좋은 방법은 웹 사이트 감사를 실행하고 모든 것이 제대로 작동하는지 확인하는 것입니다. 

다음 문제에 주의하십시오. 

  • HTTP 페이지를 가리키는 리디렉션이 없어야 합니다.
  • rel=canonical 및 hreflang 속성은 HTTPS 페이지를 가리켜야 합니다.
  • sitemap.xml에는 HTTPS URL만 포함되어야 합니다.
  • 페이지는 혼합 콘텐츠 오류를 반환하지 않아야 합니다. 즉, 모든 페이지 요소는 HTTPS 프로토콜을 통해 로드되어야 합니다.

SE 랭킹으로 이러한 모든 문제를 쉽게 감지할 수 있습니다. 웹사이트 감사. 웹 사이트에 대한 감사를 실행한 후 120개 섹션으로 그룹화된 19개의 잠재적 문제를 다루는 자세한 보고서에 액세스할 수 있습니다. 를 살펴보세요 웹 사이트 보안 HTTP 페이지, sitemap.xml의 HTTP URL, 혼합 콘텐츠가 있는 페이지 또는 기타 웹사이트 보안 문제를 가리키는 리디렉션 또는 표준 태그가 있는지 확인하십시오.

SE Rank 웹사이트 HTTPS로 이동 후 감사 오류

페이지 색인 생성을 중지시킬 수 있는 잠재적인 문제가 있는지 확인하려면 보고서의 크롤링 섹션을 확인하십시오. robots.txt 또는 noindex 및 nofollow 태그로 차단된 페이지를 알 수 있습니다.

SE Ranking 웹사이트 감사의 혼합 콘텐츠 오류

또한 웹사이트 감사 도구로 이동하여 찾은 링크 왼쪽 메뉴의 탭에서 다음과 함께 웹사이트의 내부 및 외부 링크를 모두 찾을 수 있습니다.

  • 상태 코드
  • 링크 유형(이미지, CSS, JS, 하이퍼링크, 표준, hreflang, 메타 새로 고침)
  • 소스 URL
  • 앵커 텍스트
  • 앵커 유형(텍스트 또는 이미지)
  • 대체 속성
  • 상태 데이터(dofollow/nofollow)

이 보고서는 감사를 더 쉽게 하기 위한 필터링 옵션과 함께 제공됩니다. 예를 들어 웹사이트에 여전히 HTTP URL 또는 내부 링크가 있는지 확인하려는 경우 다음에서 필터를 사용할 수 있습니다. 내부 링크 탭. "http://"로 시작하는 URL을 찾으면 됩니다. 또는 URL 필터링 상자에 "http://"를 직접 입력하고 클릭할 수 있습니다. 필터 적용 HTTP URL 목록, 이에 연결된 페이지 및 추가 데이터를 가져옵니다.

SE Ranking의 HTTP URL 목록

웹사이트 감사 도구는 무료 평가판에서 사용할 수 있으므로 다음 작업을 수행하기만 하면 됩니다. 가입하기 SE 랭킹에. 14일 동안 키워드 순위 추적기를 포함하여 SE 순위에서 제공하는 다른 모든 도구를 테스트할 수 있습니다.

웹 사이트가 HTTP로 원활하게 전환되도록 하려면 서버 액세스 및 오류 로그를 면밀히 관찰하는 것이 중요합니다. Googlebot의 크롤링 활동, 예상치 못한 HTTP 오류 코드, 사용자 트래픽 패턴에 특히 주의하세요. 

또한 웹 분석 소프트웨어 또는 CMS의 분석 도구를 사용하여 웹 사이트의 트래픽을 모니터링하는 것이 좋습니다. 이렇게 하면 이전 사이트에서 새 사이트로의 마이그레이션 진행 상황을 추적할 수 있습니다. Google Analytics 실시간 보고를 제공하므로 초기 마이그레이션 단계에서 매우 유용한 도구입니다. 이 기간 동안 새 사이트의 트래픽이 증가하는 동안 이전 사이트의 트래픽이 감소하는 것이 일반적입니다.

HTTPS 및 페이지 경험

HTTPS는 보안 이점을 제공하는 것 외에도 페이지 경험을 결정하는 중요한 요소이며, 이는 사용자 참여 및 검색 순위에 영향을 미칩니다.

페이지 경험을 모니터링하려면 Search Console 경험 보고서를 사용할 수 있습니다. Core Web Vitals, 모바일 사용성 및 HTTPS 사용의 세 가지 요소를 기반으로 페이지 경험을 평가합니다. 그러나 페이지 경험 보고서는 URL 수준 데이터가 아니라 웹 사이트에 대한 전체 HTTP/HTTPS 사용량을 제공한다는 점을 고려해야 합니다. HTTP URL에 비해 이 비율이 너무 높으면 사이트에 경고 배너가 표시되고 보고서의 HTTPS 섹션에 실패했음이 표시됩니다. 특히 보고서는 HTTPS를 통해 제공되지 않는 웹사이트의 모든 페이지를 강조 표시합니다.

GSC의 HTTP 및 HTTPS URL

페이지가 HTTPS를 통해 제공되어야 한다는 점은 주목할 가치가 있습니다. 좋은 페이지 경험 상태. 즉, 웹사이트의 모든 페이지가 페이지의 하위 집합이 아니라 HTTPS를 통해 제공되는지 확인해야 합니다. 페이지 경험을 개선하는 것 외에도 HTTPS를 통해 모든 페이지를 제공하면 검색 순위를 높이고 사용자 데이터를 보호하는 데 도움이 될 수 있습니다.

순위를 주시하십시오

오늘날 검색 엔진에서 웹사이트의 성공을 위해서는 HTTPS로의 전환이 매우 중요합니다. Google은 사용자에게 안전하고 암호화된 연결을 제공하므로 HTTPS를 구현한 웹사이트를 우선적으로 처리합니다. 이는 HTTPS를 사용하는 웹사이트가 그렇지 않은 웹사이트보다 SERP에서 더 높은 순위를 차지할 가능성이 높다는 것을 의미합니다.

반면에 HTTPS를 사용하지 않으면 사용자가 웹 사이트에 액세스하려고 할 때 사용자에게 경고 메시지가 표시되어 트래픽이 감소하고 순위에 부정적인 영향을 미칠 수 있습니다. 일부 브라우저는 HTTPS가 아닌 웹사이트에 대한 액세스를 모두 차단하여 트래픽을 더욱 줄일 수 있습니다.

처음 몇 주 동안 약간의 순위 변동이 있을 수 있다는 것은 사실입니다. 그러나 HTTPS로 전환할 때 모든 기술적 세부 사항을 잘 관리했다면 급격한 순위 하락을 겪지 않아야 합니다. 

동시에 HTTPS로 전환한 후 웹 사이트를 다시 인덱싱하는 데 필요한 시간은 인덱싱할 페이지 수, 사이트 업데이트 빈도 등과 같은 여러 요인에 따라 달라질 수 있습니다. 그러나 이는 추정치일 뿐이며 실제 시간은 서버 부하, 검색 엔진 알고리즘 등에 따라 달라질 수 있습니다.

HTTPS는 순위 요소라는 점을 기억하세요. 사소한 것이지만 HTTPS로 이동한 후 실제로 순위가 상승한 행운의 웹사이트 중 하나일 수 있습니다. 

어쨌든 HTTPS로 이동한 후 순위 변동을 주시하고 싶을 것입니다. 그런 다음 순위 하락의 경우 원인을 파악하고 최대한 빨리 문제를 해결할 수 있습니다. 

언급했듯이 SE Ranking에는 순위 모니터링을 위한 편리하고 신뢰할 수 있는 도구도 있습니다. 키워드 순위 추적기 선택한 위치에서 모든 대상 키워드를 추적할 수 있습니다.

SE Ranking의 키워드 목록

이 도구를 사용하여 HTTPS로 이동하기 전과 후의 키워드 순위를 비교할 수도 있습니다. 가장 정확한 결과를 얻으려면 HTTPS로 전환하기 전과 그 후 최소 몇 주 동안 순위가 어떻게 보이는지 확인해야 합니다. 

이렇게 하는 것은 간단합니다. 방법은 다음과 같습니다.

1. 달력을 사용하여 관심 있는 기간을 선택합니다.
2. 필터를 적용하여 특정 키워드 그룹을 선택합니다. 키워드를 그룹화할 필요가 없거나 모든 키워드에 대한 순위 기록을 내보내려는 경우 이 단계를 건너뛸 수 있습니다.
3. "내보내기" 버튼을 클릭합니다. .XLS 또는 .CSV 파일 형식으로 데이터를 다운로드할 수 있는 옵션을 제공하는 새 창이 나타납니다. 모든 검색 엔진 또는 하나의 순위 데이터를 내보내도록 선택할 수 있으며 순위 변경 사항을 파일에 포함하도록 선택할 수도 있습니다.

그러면 다음과 같은 순위표가 표시됩니다.

HTTP 페이지로 연결되는 키워드

표의 URL 섹션을 검토하여 타겟 키워드에 대해 여전히 순위가 매겨진 HTTP 페이지를 확인할 수 있습니다. 이 정보는 최적화 또는 업데이트가 필요한 페이지와 잠식된 페이지를 식별하는 데 도움이 될 수 있습니다. 이러한 문제를 해결함으로써 웹사이트의 전반적인 SEO 성능을 개선하고 검색 엔진 결과 페이지에서 가시성을 높일 수 있습니다. 따라서 웹사이트를 완전히 최적화하려면 표의 URL 섹션을 검토하고 필요한 사항을 변경하십시오.

언제든지 너를 페이지 리디렉션, 웹사이트 콘텐츠를 가리키는 모든 외부 링크를 업데이트해야 합니다. 이렇게 하면 사용자 경험을 개선하고 서버 부하를 최소화하는 동시에 트래픽 및 순위 손실을 방지할 수 있습니다. 이 목표를 달성하는 데 효과적인 한 가지 전략은 이전 콘텐츠에 링크된 사이트에 연락하여 새 사이트에 대한 링크를 업데이트하도록 요청하는 것입니다. 이전 페이지를 가리키는 내부 링크를 검토 및 업데이트하고 새 HTTPS 링크로 교체하는 것도 중요합니다. 이렇게 하면 사용자에게 원활한 환경을 제공하고 잠재적인 혼란이나 끊어진 링크를 방지할 수 있습니다.

백링크를 수신하는 HTTP 페이지를 업데이트하는 작업의 우선 순위를 지정하려면 SE Ranking의 사용을 고려하십시오. 백 링크 검사기. 에서 페이지 이 도구의 탭에서 각 페이지를 가리키는 총 링크 수 및 해당 페이지에 연결된 도메인 수와 함께 링크되는 모든 HTTP 페이지 목록을 얻을 수 있습니다. URL 필터 섹션으로 이동하고 "http:"를 지정하면 아래 스크린샷과 같이 링크된 페이지의 전체 백링크/참조 도메인 수와 함께 모든 URL이 생성됩니다.

백링크를 수신하는 HTTP 페이지

HSTS란 무엇이며 웹 사이트를 HTTP에서 HTTPS로 전환하는 데 어떻게 도움이 됩니까?

Google에서는 HTTPS 사이트에 대해 HSTS(HTTP Strict Transport Security)를 지원할 것을 권장합니다. 이는 온라인 보안을 강화하는 데 중요한 단계입니다. HSTS를 구현함으로써 웹사이트 소유자는 사용자의 브라우저가 HTTPS 페이지를 자동으로 요청하도록 지시할 수 있으므로 사용자의 장치와 웹사이트 간에 전송되는 모든 민감한 데이터와 정보가 암호화되어 잠재적인 악의적인 공격으로부터 보호됩니다. HSTS는 또한 검색 결과에 보안 URL을 제공하도록 Google에 알립니다. 그러면 사용자가 보안되지 않은 콘텐츠에 노출될 위험이 더욱 줄어듭니다.

HSTS는 보안을 강화하는 강력한 도구이지만 웹 사이트의 롤백 전략에 복잡성을 더할 수도 있습니다. 웹 사이트에서 HSTS를 구현한 후에는 브라우저가 여전히 HTTPS 페이지를 자동으로 요청하므로 HTTP로 되돌리기가 더 어려워집니다. 이 때문에 웹 사이트 소유자는 HSTS 사용의 의미를 신중하게 고려하고 잠재적인 문제를 처리하기 위한 포괄적인 계획을 세워야 합니다. 그럼에도 불구하고 HSTS 구현의 이점은 웹 사이트 소유자와 사용자 모두에게 절실히 필요한 보안 계층을 제공하기 때문에 잠재적인 단점보다 훨씬 큽니다.

HTTPS로 전환할 때 색인이 생성되는 HTTP 페이지를 확인하는 이유와 방법

HTTPS로 전환할 때 현재 검색 엔진에 의해 어떤 HTTP 페이지가 인덱싱되어 있는지 확인하고 해당 HTTPS 페이지로 올바르게 리디렉션되는지 확인하는 것이 중요합니다. 이는 여러 가지 이유로 중요합니다.

  1. 중복 콘텐츠 방지: 검색 엔진은 페이지의 HTTP 및 HTTPS 버전을 모두 중복 콘텐츠가 있는 별도의 페이지로 볼 수 있으므로 웹사이트의 검색 엔진 순위에 부정적인 영향을 미칠 수 있습니다.
  2. 링크 주스 보존: 페이지의 HTTP 버전을 가리키는 외부 링크는 웹사이트가 HTTPS로 전환될 때 가치를 잃을 수 있습니다. HTTP 버전을 해당 HTTPS 버전으로 리디렉션하면 링크 주스(외부 링크가 전달한 값)가 보존되고 새 URL로 전송됩니다.
  3. 사용자 경험 유지: 사용자가 페이지의 HTTP 버전에 대한 링크를 북마크하거나 저장한 경우 HTTPS 버전으로 리디렉션되지 않으면 혼동되거나 오류가 발생할 수 있습니다.

아직 색인에 있는 HTTP 페이지를 확인하려면 사이트 검색을 수행하면 됩니다. Google과 같은 검색 엔진의 검색 표시줄에 HTTP 프로토콜을 사용하여 웹 사이트의 URL을 입력하기만 하면 됩니다. 그런 다음 확인하려는 사이트의 URL과 함께 "site:" 연산자를 사용하여 Google에서 색인을 생성한 HTTP 페이지를 확인합니다.

"example.com" 사이트에 대해 색인이 생성된 HTTP 페이지를 확인하고 싶다고 가정해 보겠습니다. Google을 사용하여 "site:http://example.com/"을 검색할 수 있습니다. 그러면 Google이 사이트에 대해 현재 색인을 생성한 모든 HTTP 페이지 목록이 표시됩니다.

그러나 사이트의 인덱싱 상태를 보다 심층적으로 모니터링하려면 Google Search Console에서 인덱싱 보고서를 사용할 수 있습니다. 이 도구는 색인 생성, 크롤링, 검색 결과에서 사이트의 가시성에 영향을 줄 수 있는 오류 또는 문제를 포함하여 사이트의 각 URL 상태에 대한 자세한 정보를 제공합니다. 이 보고서를 정기적으로 모니터링하면 잠재적인 문제를 식별 및 해결하고 Google에서 사이트의 색인을 올바르게 생성하고 있는지 확인할 수 있습니다.

GSC 인덱싱 보고서

"Your connection is not private" 메시지와 HTTP/HTTPS 프로토콜과의 관계

"Your connection is not private" 메시지는 웹사이트의 보안 인증서를 확인할 수 없을 때 웹 브라우저에 나타나는 경고 메시지입니다. 이 메시지는 사용자의 브라우저와 웹사이트 간의 연결이 안전하지 않으며 제XNUMX자가 가로챌 위험이 있음을 나타냅니다.

귀하의 연결은 비공개 메시지가 아닙니다.

웹사이트 소유자는 HTTPS를 사용하여 웹사이트를 보호하고 사용자 데이터를 보호하는 것이 중요합니다. 웹사이트에 유효한 SSL/TLS 인증서가 없거나 올바르게 구성되지 않은 경우 방문자에게 "연결이 비공개가 아닙니다."라는 메시지가 표시됩니다. 이는 사용자를 방해하고 웹사이트의 명성과 검색 엔진 순위에 부정적인 영향을 미칠 수 있습니다.

다음은 이 메시지를 피하기 위해 취할 수 있는 몇 가지 단계입니다.

  • SSL/TLS 인증서를 설치합니다. SSL/TLS 인증서는 사용자의 브라우저와 웹사이트 서버 간의 연결을 암호화하여 해커가 전송되는 데이터를 가로채기 어렵게 만듭니다. 항상 신뢰할 수 있는 인증 기관(CA)의 SSL/TLS 인증서를 설치하여 해당 웹 사이트의 보안을 유지해야 합니다.
  • SSL/TLS 인증서를 최신 상태로 유지: SSL/TLS 인증서는 일반적으로 일정 기간이 지나면 만료되므로 인증서가 최신 상태이고 만료되지 않았는지 확인하십시오.
  • HTTPS 활성화: HTTPS를 활성화하면 사용자 브라우저와 웹사이트 서버 간의 모든 트래픽이 암호화됩니다. 모든 HTTP 요청을 HTTPS로 리디렉션하도록 서버를 구성하여 이를 수행할 수 있습니다.
  • 도메인이 SSL/TLS 인증서와 일치하는지 확인합니다. SSL/TLS 인증서에 나열된 도메인 이름은 웹사이트에 액세스하는 데 사용되는 도메인 이름과 일치해야 합니다. 일치하지 않으면 웹 브라우저에 "연결이 비공개가 아닙니다."라는 메시지가 표시됩니다.
  • 평판이 좋은 웹 호스팅 서비스를 사용하십시오. 안전한 호스팅 서비스를 제공하고 정기적으로 최신 보안 패치로 서버를 업데이트하는 평판이 좋은 웹 호스팅 서비스를 선택하십시오.

HTTPS로의 이동은 불가피합니다 

HTTPS로 전환하는 것은 어려운 작업처럼 보일 수 있습니다. 수십 가지 세부 사항을 염두에 두어야 하며 순위와 트래픽이 위태로워지기 때문에 엉망이 되는 것은 선택 사항이 아닙니다. 그리고 여전히 사용자의 보안을 손상시키고 신뢰를 잃게 되므로 HTTP를 고수할 여유가 없습니다. 게다가 가까운 장래에 검색 엔진은 HTTP에서 실행되는 웹 사이트를 허용하지 않을 수도 있습니다.

2018 년에 Google 주장 장기적으로 그들은 Chrome에서 보안 표시기를 제거하고 비보안 웹사이트만 표시하기를 원합니다. 최종 목표는 인터넷을 모든 웹사이트 사용자 액세스가 기본적으로 안전한 장소로 변환하는 것입니다. 웹 사이트가 HTTPS로 전환하도록 권장하기 위해 Google이 어떻게 사용할 계획인지는 아직 명확하지 않습니다. 그러나 그들이 스틱 방식을 선택하고 HTTP 프로토콜이 부정적인 순위 요인이 될 가능성이 매우 높습니다. 어쨌든 내 조언은 울타리에 앉아 더 이상 지체하지 않고 HTTPS로 이동하는 것이 아닙니다. 그리고 우리의 가이드는 당신이 올바르게 할 수 있도록 도울 것입니다.

spot_img

최신 인텔리전스

spot_img