Zephyrnet Logosu

5 adımda HTTP'den HTTPS'ye geçiş

Tarih:

2014'te, HTTPS şifrelemesi Google'ın sıralama faktörlerinden biri haline geldi ve Chrome, Temmuz 2018'den beri tüm HTTP web sitelerini güvenli değil olarak işaretliyor. -HTTPS web sitesinde popüler tarayıcılardan biri aracılığıyla aşağıdaki uyarıyı alırsınız:

Chrome'da Bağlantı Güvenli Değil

Parolalar veya banka kartı ayrıntıları gibi hassas bilgileri yönetseniz bile, siteniz HTTP'de çalışıyorsa her zaman "güvenli değil" işareti alır ve bu kesinlikle kullanıcı güveni oluşturmaya yardımcı olmaz. 

Web'de gezinerek, Google'ın sopa ve havuç yaklaşımının etkili olduğunu ve çoğu web sitesinin zaten HTTPS'ye geçtiğini göreceksiniz. Ancak, henüz HTTPS çoğunluğunda değilseniz, bir an önce gemiye atlamak için başka bir neden daha var.

Hassas kullanıcı verilerini saklıyorsanız ve web siteniz AB'deki müşterilere hizmet veriyorsa, HTTP'de bir web sitesi çalıştırmak sizi yasal olarak sıkıntıya sokabilir. Buna göre KVKKMayıs 2018'de yürürlüğe giren, web siteleri tüm kullanıcıların kişisel verilerinin güvenli bir şekilde işlenmesini sağlamalıdır. Bu, bir veri ihlali durumunda sorumlu kabul edileceğiniz ve ağır bir para cezası ödemek zorunda kalacağınız anlamına gelir.

Hem sizi hem de ziyaretçilerinizi korumak için HTTPS'ye geçmeniz gerekecek. Tüm süreç boyunca size rehberlik edeceğiz ve yol boyunca olası tuzaklardan kaçınmanıza yardımcı olacağız.

HTTP ve HTTPS arasındaki fark nedir?

HTTP Köprü Metni Aktarım Protokolü anlamına gelir. İnternetin ilk günlerinden beri, bir tarayıcı ile web sitesi dosyalarını depolayan bir sunucu arasında veri iletmek için kullanılmıştır. HTTP'nin en büyük dezavantajlarından biri, bilgilerin düz metin olarak iletilmesi ve ağdaki herhangi biri tarafından yakalanabilmesidir. Bu aynı zamanda değiştirilebileceği veya çalınabileceği anlamına gelir.

Bu sorun şifreleme yardımı ile çözülür. Kodlanmış veriler okunamaz, bu nedenle kötü niyetli kişiler bu verileri ele geçirseler bile bundan faydalanamazlar. fark yaratan bu HTTPS itibaren HTTP, çünkü HTTPS'deki tüm mesajlar şifreli bir iletişim kanalı üzerinden iletilir. Bu nedenle protokol adına “Güvenli” anlamına gelen “S” harfi eklenmiştir.

Artık HTTP ve HTTPS arasındaki farkı bildiğinize göre, henüz yapmadıysanız geçiş yapmaya geçelim!

Web sitenizi HTTP'den HTTPS'ye taşımak için beş adımlık kılavuzumuz aşağıdadır.

1. Adım. Bir SSL sertifikası seçin

Web sitenizin şifreli bir bağlantı kurmasını mümkün kılmak için önce bir TLS sertifikası (daha çok SSL sertifikası olarak bilinir) almanız gerekir. Mesele şu ki, TLS'deki büyük bir yükseltme ve isim değişikliğine rağmen, eski isim ortalıkta kaldı. Yani bahsederken SSL ve TLS, genellikle aynı sertifikaya atıfta bulunuruz. Web sitesi sahibi hakkında doğrulanmış bilgilerle birlikte bir şifreleme anahtarı içeren küçük bir dosyadır. Web sitesi sahibi kişi/firma hakkında ne kadar veri verdiğinize bağlı olarak üç sertifika türünden birini alabilirsiniz.

  1. DV (Alan Adı Doğrulaması): Bu en temel sertifikadır. Adından da anlaşılacağı gibi, yalnızca sertifika talep eden kişinin bir etki alanına sahip olduğunu doğrular. Hemen bir DV sertifikası alabilirsiniz ve bankayı bozmaz.
  1. OV (Organizasyon Doğrulaması): Bu, yalnızca etki alanı sahipliğini değil, aynı zamanda bir web sitesinin arkasındaki yasal organizasyonu da doğrular. Bir şirketin ticari kayıtlarını doğrulamak zaman alır, dolayısıyla bu tür bir sertifikayı almak için daha uzun süre beklemeniz gerekecek. Ayrıca, daha pahalıya mal olur.  
  1. EV (Genişletilmiş Doğrulama): Bu üst düzey bir sertifikadır. Böyle bir sertifikayı vermek için, sertifika yetkilisi şunları yapacaktır: bir şirketin resmi kayıtlarını ve bağımsız işletme listelerini kapsamlı bir şekilde kontrol edecek, sertifikayı talep eden kişinin kimliğini doğrulayacak ve son olarak, veren kuruluşla bir telefon görüşmesi ayarlayacaktır. EV sertifikaları en pahalı olanlardır ve verilmesi zaman alır.

EV sertifikası, devlet kuruluşları, bankalar ve büyük e-ticaret siteleri için bir zorunluluktur. Ancak daha küçük bir işletmeniz varsa, web sitenizin ziyaretçileri farkı zaten fark etmeyeceği için normal bir DV sertifikası gayet iyi çalışmalıdır.

Eskiden EV sertifikası alan web sitelerinin şirket adları, asma kilidin yanındaki adres çubuğunda gösterilirdi. Web sitesinin güvenli olduğunu açıkça belirtmek için yeşil renkle vurgulanmıştır.

Chrome'da işaretlenmiş EV SSL ile korunan site

Şimdi, bir şirketin genişletilmiş bir doğrulamadan geçip geçmediğini kontrol etmek için asma kilit işaretine tıklamanız ve Ayrıntılar bölümünde şirket adını aramanız gerekecek. Ayrıca, güven verici yeşil renk artık mevcut değil.

Chrome'da EV SSL sertifikası ayrıntıları

Doğrulama düzeyine ek olarak, SSL sertifikaları kapsanan alan ve alt alan sayısına göre farklılık gösterir. 

  • Temel DV sertifikası yalnızca şunları kapsar: alt alan adı olmayan bir alan adı
  • Web sitenizde alt alan adlarınız varsa (admin.example.com, blog.example.com, vb.) joker SSL sertifikası. 
  • Birkaç etki alanını korumak için bir çoklu alan sertifikası.

Bu nedenle, web siteniz için en iyi SSL sertifikası türünü seçerken, istediğiniz doğrulama düzeyine ve kapsamanız gereken alan (alt alan adları dahil) sayısına dikkat edin.

2. Adım. Bir SSL sertifikası alın ve kurun

1. Seçenek: Barındırma sağlayıcınızdan satın alın 

Ne tür bir SSL sertifikasına ihtiyacınız olduğuna karar verdikten sonra, barındırma sağlayıcınızın neler sunabileceğini kontrol edin. Fiyatları makul ise, mevcut seçenekler arasından seçim yapmak süreci daha hızlı ve kolay hale getirecektir. 

Bir SSL sertifikası almak ve yüklemek için standart prosedür şu şekildedir: 

  • Sizin için en uygun sertifika türünü seçersiniz.
  • Barındırma sağlayıcınızla özel bir şifreleme anahtarı ve bir sertifika imzalama isteği (CSR) oluşturursunuz.
  • Seçtiğiniz satıcıdan bir SSL sertifikası sipariş edersiniz. Buradan, daha önce oluşturduğunuz CSR dosyasını yüklemeniz gerekecek.  
  • Sertifika imzalama isteği gönderildikten sonra, sertifika türüne (DV, OV, EV) bağlı olarak değişen doğrulama prosedüründen geçmeniz gerekir.
  • Doğrulamayı tamamladıktan sonra, satıcınızın web sitesinden SSL sertifikanızı indirebilecek ve barındırma sunucunuza yükleyebileceksiniz.  

Gördüğünüz gibi, işler biraz karmaşıklaşıyor çünkü dosyaları bir barındırma sağlayıcısından almanız ve ardından bunları bir SSL sertifikası satıcısına yüklemeniz gerekiyor ve bunun tersi de geçerli. Doğrudan barındırma hizmetinizden bir SSL sertifikası satın alırsanız, herhangi bir dosya alışverişine gerek kalmaz ve hatta yukarıdaki listeden birkaç noktayı atlayabilirsiniz. Bazı sağlayıcılar yalnızca birkaç düğmeyi tıklatmanızı sağlar ve ardından her şeyi otomatik olarak ayarlarlar. Ancak hangi yöntemi seçerseniz seçin, HTTPS'ye geçmenize nasıl yardımcı olabileceklerini öğrenmek için barındırma şirketinizle iletişime geçmek isteyeceksiniz. Bazı sağlayıcılar bu avantajı sunduğundan, barındırma planınızın ücretsiz bir SSL sertifikası içerip içermediğini de kontrol etmeli ve görmelisiniz.

2. Seçenek: Sertifika yetkilisinden veya özel bir mağazadan satın alın

Herhangi bir nedenle barındırma sağlayıcınızdan bir SSL sertifikası alamıyorsanız, doğrudan bunları veren bir şirketten (Comodo, Symantec, Geotrust) bir SSL sertifikası satın alabilirsiniz. SSL sertifikaları satan çok sayıda özel çevrimiçi mağaza da vardır.

3. Seçenek: Ücretsiz alın

Sayesinde Şifreleyelim girişimi, artık tamamen ücretsiz bir SSL sertifikası alma seçeneğine sahipsiniz. Verdikleri sertifikalar, ücretli sertifikalarla aynı şekilde çalışır, tek bir farkla: bunlar yalnızca üç ay geçerlidir, normal SSL sertifikaları ise bir yıl sürer. Bu, Let's Encrypt sertifikanızı sürekli olarak yenilemeniz gerekeceği anlamına gelir. Ayrıca, yalnızca DV sertifikası sağladıklarını da belirtmekte fayda var. 

SSL sertifikanızı yükledikten sonra, düzgün çalıştığından emin olmanız gerekir. kullanabilirsiniz SSL Sunucu Testi bu amaç için. Bu hizmet, sertifikanızın geçerli olup olmadığını kontrol edecek, hangi şifreleme protokolünün kullanıldığını belirleyecek, şifrenin gücünü değerlendirecek ve web sitenizin genel puanını hesaplayacaktır. Mümkün olan en yüksek puan A+'dır ve daha düşük bir puan alırsanız hizmet nedenini açıklayacaktır. 

SSL Sunucu Testi

3. Adım. HTTPS kullanmaya zorla 

SSL sertifikanızı başarıyla yükledikten sonra, web sitenize hem HTTP hem de HTTPS protokolleri üzerinden erişilebilir. Sorun şu ki, arama motorları bunları SERP'de rekabet edebilecek iki ayrı web sitesi olarak görecek. Kullanıcıların ve arama motorlarının web sitenize yalnızca HTTPS aracılığıyla eriştiğinden emin olmak için bir yönlendirme ayarlamanız gerekir. Web sitenizin HTTPS sayfaları dizine eklendiğinde, HTTP karşılıkları sonunda SERP'den çıkar ve bağlantı suyu web sitenizin HTTPS sürümüne akar. 

Şimdi, yönlendirmeleri ayarlamadan önce, web sitenizdeki tüm mutlak URL'leri göreli olanlarla değiştirmelisiniz.

Göreceli URL'leri uygulama

Göreceli ve mutlak URL'ler arasındaki farkı tanımlayarak başlayalım. Mutlak bir URL, bağlantı protokolü ve alan adı da dahil olmak üzere bir sayfanın tüm adresini içerir. İnternetteki çoğu URL mutlaktır (örn. https://seranking.com/blog/). Göreceli URL'ler ise dahili bağlantı için kullanılır ve bağlantı protokolünü belirtmez. Alan adını içerebilirler veya içermeyebilirler (örn. seranking.com/blog/ ya da sadece /Blog). 

Bir web sitesi göreceli bağlantılar kullanıyorsa, tarayıcının kendisi eksik protokolü ve alan adını web sayfası adresine ekler. Bir web sayfasındaki göreli bir HTTPS bağlantısının, aynı web sitesinde HTTPS kullanan başka bir sayfaya işaret etmesi gerektiğini varsayar. 

Aşağıdaki mutlak bağlantıların TÜMÜNÜ ilgili olanlarla değiştirmelisiniz: dahili bağlantı, stil sayfasına giden yollar, komut dosyaları, resimler, video. Karışık içerik sorunları bazı sayfa öğeleri güvenli HTTPS bağlantısı üzerinden yüklenirken diğerleri güvenli olmayan bir HTTP protokolü üzerinden yüklendiğinde ortaya çıkar.

Karışık içerik hatası
Kaynak: https://developers.google.com/

Bunun gibi web sayfaları savunmasızdır ortadaki adam saldırıları çünkü HTTP üzerinden yüklenen öğeler, kötü niyetli kişilerin tüm sayfayı ele geçirmesine izin verir. Web sitenizde karışık içeriğe sahip olmak, evinizi hırsızlığa karşı korumak gibidir: kapınızın kilidi güvenilirdir ve pencerenizi kapatmayı asla unutmazsınız. Doğal olarak, tarayıcılar karma içeriğe sahip sayfaları güvensiz olarak işaretler, bu nedenle tüm web sitesi kaynaklarınızın HTTPS aracılığıyla yüklendiğinden emin olmak istersiniz. 

Yeniden yönlendirmeyi etkinleştirdikten sonra dahili bağlantıyı düzeltmek ve resimlere, videolara, komut dosyalarına ve daha fazlasına giden dosya yollarını yeniden yazmak için saatler harcamayı seçebilseniz de, göreli bağlantıları da uygulayabilir ve sorunu tomurcuk halinde hızla ortadan kaldırabilirsiniz. 

Büyük bir web siteniz varsa, göreli URL'leri bir gecede uygulayamazsınız. Bu nedenle, bağlantılarınızı önceden ilgili olanlarla değiştirmeyi düşünün. Bunu yapmak, web sitenizin her iki HTTP/HTTPS sürümünün dizine eklenmesinden ve SERP'lerde rekabet etmeye başlamasından önce, bir SSL sertifikası yükledikten kısa bir süre sonra yönlendirmeler ayarlamanıza olanak tanır.

HTTP'den HTTPS'ye 301 yönlendirmesi ayarlama

Hem kullanıcıları hem de arama tarayıcılarını HTTPS web sitenize yönlendirmek için sunucu tarafı 301 yönlendirmesini kullanın. Arama motorlarına sayfanın kalıcı olarak yeni bir adrese taşındığını bildirir. Kurulum prosedürü, web sunucusu tipinize bağlı olarak değişecektir. Siteniz Apache çalıştıran bir sunucuda barındırılıyorsa (ki bu genellikle birçok barındırma sağlayıcısında olur), sitenize birkaç satır kod eklemeniz yeterlidir. .htaccess dosyası. 

Dosyayı web sitenizin kök klasöründe bulabilirsiniz, ancak gizli olabilir. Gizliyse, yönetici paneli ayarlarına gitmeniz ve "Gizli dosyayı göster" kutusunu işaretlemeniz gerekir. Dosyayı değiştirmeden önce, bir şeyler ters giderse diye yedek olarak kopyaladığınızdan emin olun. Dosyayı bulamıyorsanız, bu web sitenizde dosya olmadığı anlamına gelir. Normal bir metin düzenleyici kullanarak bir tane oluşturmanız gerekecek. 

Bunu yapmak için, .htaccess dosyanıza aşağıdaki kod satırını ekleyin. https://example.com web site adresinizle:

RewriteEngine On RewriteCond %{HTTPS} !=on RewriteRule .* https://example.com/%{REQUEST_URI} [R=301,L]

Çalışıp çalışmadığını kontrol etmek için web sitenizin HTTP adresini tarayıcının adres çubuğuna yazın. Bu sizi HTTPS sürümüne yönlendirmelidir. 

Bazen nihai hedef URL'ye ulaşmak için, örneğin şuna benzeyen yönlendirme zincirleri kullanmanız gerekir:

(A) http://www.site.com/

> (B) https://www.site.com/

> (C) https://site.com/

Teknik olarak (A)'dan (C)'ye doğrudan gidebilirsiniz, ancak bu durumda ara yönlendirmeden (B) geçmenin önerilmesinin birkaç nedeni vardır.

Bir kullanıcı URL'yi “www” alt alan adıyla (ör. http://www.site.com) yazdığında, www olmayan sürümle (ör. http://site.com) aynı web sitesine yönlendirilmeleri gerekmeyebilir. com). Bazı durumlarda bunlar, kullanıcılar için kafa karışıklığı yaratabilecek ve web sitenizin SEO performansını olumsuz yönde etkileyebilecek iki ayrı varlık olarak kabul edilebilir.

olup olmayacağına karar vermek için www'yi web sitenizin adının bir parçası yapın, bu kılavuzu okuyun.

www sürümünü www olmayan sürüme (B'den C'ye) yönlendirerek, tüm trafiğin web siteniz için tek bir kanonik URL'ye yönlendirilmesini sağlayabilirsiniz. Bu, tutarlılığı artırmaya ve web sitenizin URL yapısını basitleştirmeye yardımcı olabilir.

Ek olarak, HTTP'den HTTPS'ye ara yönlendirmeden (B) geçmek, kullanıcının bağlantısının güvenli ve şifreli olmasını sağlar. Bu, potansiyel güvenlik ihlallerine veya veri hırsızlığına karşı korunmanıza yardımcı olabilir; bu, web siteniz hassas bilgiler veya işlemler gerçekleştiriyorsa gerçekten önemlidir.

Yine de, yönlendirme zincirlerinin web sitesi performansı ve kullanıcı deneyimi üzerinde olumsuz bir etkisi olabileceğini unutmayın. Googlebot bir zincirde 10 adede kadar yönlendirmeyi takip edebilse de, nihai hedefe doğrudan yönlendirme yapmak en iyisidir. Doğrudan yönlendirme mümkün değilse, zincirdeki yönlendirme sayısını üç veya dört ile sınırlandırın.

Aslında, HTTP'den HTTPS'ye bir zincirleme yeniden yönlendirme gecikmeye neden olabilir ve bu da sayfa yükleme sürelerini yavaşlatarak potansiyel olarak daha yüksek bir hemen çıkma oranına yol açabilir. Ayrıca, tüm kullanıcı aracıları ve tarayıcılar uzun yönlendirme zincirlerini desteklemez ve bu da sitenize erişmeye çalışan kullanıcılar için sorunlara neden olur.

4. Adım. Google Arama Konsolunuzu güncelleyin

Yönlendirmeyi ayarladıktan sonra bile, HTTP sayfalarınız bir süre daha Google'da sıralanır. HTTPS sürümleriyle değiştirilmelerini sağlamak için, ikincisinin taranması ve dizine eklenmesi gerekir. XML site haritanızın güncellenmiş bir sürümünü Google Search Console'a yükleyerek süreci hızlandırabilirsiniz. Bundan önce, HTTPS web sitenizi GSC'ye eklemeniz gerekebilir. Veya zaten orada olacaktır; web sitenizin sahipliğini doğrulamak için hangi yöntemi kullandığınıza bağlıdır. 

Mesele şu ki, Şubat 2019'da Google başlatılan etki alanı özellikleri web yöneticilerinin alan çapındaki verileri analiz etmesine izin vermek için. Etki alanı özelliği, protokolü (HTTP/HTTPS), www ön eki veya diğer alt alan adları olmayan bir URL'dir (m, destek, yardım vb.) ve yollar (es, fr). Yani eğer eklersen siteniz.com GSC'ye, aşağıdakiler dahil olmak üzere web sitesi adresinizin farklı sürümleriyle ilgili birleşik veriler alırsınız: siteniz.com, www.siteniz.com, m.siteniz.com, www.m.siteniz.com, help.siteniz.com, siteniz.com.es  ve hem HTTP hem de HTTPS protokolleriyle birlikte düzinelerce başka olası varyasyon. Bir etki alanı mülkü oluşturmanın tek yolu, DNS kaydı doğrulaması

Şimdi, GSC'nizde ayarlanmış bir etki alanı mülkünüz varsa, otomatik olarak HTTPS URL'lerinde veri toplamaya başlayacaktır. Ancak web sitenizin bir URL öneki özelliği durumu varsa, web sitenizin HTTPS varyasyonunu manuel olarak eklemeniz gerekir. Yine, bunu bir URL öneki mülkü olarak ekleme veya sahipliğinizi DNS aracılığıyla doğrulama ve birleştirilmiş verileri görmek için bir etki alanı mülkü oluşturma seçeneğiniz vardır.

GSC'ye mülk ekleme

Web sitenizin yeni HTTPS sürümü için Reddetme aracına bağlantılar eklemeyi unutmayın. Daha önce eski sitenizdeki bağlantıları reddetmek için bir dosya yüklediyseniz, yeni sitenin Search Console hesabını kullanarak yeniden yüklemenizi öneririz.

Search Console'un bir web sitesinin HTTP ve HTTPS sürümlerini ayrı özellikler olarak ele aldığını unutmamak önemlidir. Bu, sitenizin hem HTTP hem de HTTPS sürümlerine sahipseniz, her birinin verilerine erişmek için Search Console'da her iki sürümü de doğrulamanız gerekeceği anlamına gelir. Ayrıca, sitenin bir sürümü için toplanan veriler, Search Console'da doğrulanmış mülkler olsalar bile diğer sürümle paylaşılmayacaktır.

Verilerin bu şekilde ayrılması, bir sitenin HTTP ve HTTPS sürümlerinin performansını karşılaştırırken zorluk yaratabilir. Örneğin, HTTPS'ye geçişin ilerlemesini izlemeye çalışıyorsanız, sitenin her sürümü için verileri ayrı ayrı izlemeniz gerekir. Bu, zaman alıcı olabilir ve tüm verilerin doğru bir şekilde izlendiğinden emin olmak için daha sık izleme gerektirebilir. Ancak, bu ek adıma rağmen, sağladığı tüm değerli verilere erişiminiz olduğundan emin olmak için sitenizin her iki sürümünü de Search Console'da doğrulamanız gerekir.

5. Adım. Hataları bulun ve düzeltin

HTTPS'yi zorlamadan önce web sitesinde göreli URL'ler uyguladığımızdan, siz yönlendirmeleri ayarladıktan sonra hiçbir kritik teknik hata ortaya çıkmamalıdır. Yine de, bir web sitesi denetimi yapmak ve her şeyin düzgün çalıştığından emin olmak iyi bir uygulama olacaktır. 

Aşağıdaki konulara dikkat edin: 

  • HTTP sayfalarına işaret eden yönlendirmeleriniz olmamalıdır.
  • rel=canonical ve ayrıca hreflang özniteliği, HTTPS sayfalarına işaret etmelidir;
  • Sitemap.xml dosyanız yalnızca HTTPS URL'leri içermelidir
  • Sayfalar karışık içerik hataları döndürmemelidir, yani her sayfa öğesi HTTPS protokolü üzerinden yüklenmelidir.

Tüm bu sorunları SE Sıralaması ile kolayca tespit edebilirsiniz. Web Sitesi Denetimi. Web siteniz için bir denetim gerçekleştirdikten sonra, 120 bölümde gruplandırılmış 19 olası sorunu kapsayan ayrıntılı bir rapora erişebileceksiniz. şuna bir bak Web Sitesi Güvenlik HTTP sayfalarına, sitemap.xml dosyanızdaki HTTP URL'lerine, karışık içeriğe sahip sayfalara veya diğer web sitesi güvenlik sorunlarına işaret eden herhangi bir yönlendirme veya kurallı etiketiniz olup olmadığını görmek için bölüm.

HTTPS'ye geçtikten sonra SE Sıralaması Web Sitesi Denetimi hataları

Sayfalarınızın dizine eklenmesini engelleyebilecek olası sorunlarınız olup olmadığını kontrol etmek için raporun Tarama bölümünü kontrol edin. Hangi sayfaların robots.txt veya noindex ve nofollow etiketleri tarafından engellendiğini bileceksiniz.

SE Ranking'in Web Sitesi Denetiminde karışık içerik hataları

Dahası, Web Sitesi Denetim aracına gidip Bulunan Bağlantılar soldaki menüdeki sekmesinde, web sitenizin tüm dahili ve harici bağlantılarını ve bunlarla birlikte bulabilirsiniz:

  • Durum kodu
  • Bağlantı türü (resim, CSS, JS, köprü, kanonik, hreflang, meta yenileme)
  • Kaynak URL
  • Metin çapa
  • Çapa türü (metin veya resim)
  • Alternatif özellik
  • Durum verileri (dofollow/nofollow)

Bu rapor, denetiminizi kolaylaştırmak için bir filtreleme seçeneğiyle birlikte gelir. Örneğin, bir web sitesinin hala HTTP URL'leri veya bunlara dahili bağlantıları olup olmadığını kontrol etmek isterseniz, İç Bağlantılar sekme. Sadece "http://" ile başlayan herhangi bir URL'yi aramanız gerekir. Alternatif olarak, URL filtreleme kutusuna doğrudan “http://” yazabilir ve Filtre Uygula HTTP URL'lerinin, onlara bağlanan sayfaların ve ayrıca ek verilerin bir listesini almak için.

SE Sıralamasındaki HTTP URL'lerinin listesi

Web Sitesi Denetleme aracı ücretsiz deneme kapsamında mevcuttur, bu nedenle yapmanız gereken tek şey kaydolmak SE Sıralamasına. Anahtar Kelime Sıralama İzleyicimiz de dahil olmak üzere SE Sıralaması'nın sunduğu diğer tüm araçları test etmek için 14 gününüz olacak.

Web sitenizin HTTP'lere sorunsuz bir şekilde geçiş yapmasını sağlamak için sunucu erişiminizi ve hata günlüklerinizi yakından izlemeniz çok önemlidir. Googlebot tarafından yapılan tarama etkinliklerine, beklenmeyen HTTP hata kodlarına ve kullanıcı trafiği kalıplarına özellikle dikkat edin. 

Web sitenizin trafiğini izlemek için web analizi yazılımı veya CMS'nizin analiz araçlarını kullanmanız da önerilir. Bunu yaparak, eski sitenizin yeni siteye geçiş sürecini takip edebilirsiniz. Google Analytics gerçek zamanlı raporlama sağlayarak, onu ilk geçiş aşamasında paha biçilmez bir araç haline getirir. Bu süre zarfında, yeni sitenin trafiği artarken eski sitedeki trafiğin azaldığını görmek olağan bir durumdur.

HTTPS ve sayfa deneyimi

HTTPS, güvenlik avantajları sağlamanın yanı sıra sayfa deneyimini belirlemede önemli bir faktördür ve bu da kullanıcı katılımını ve arama sıralamalarını etkiler.

Sayfa deneyimini izlemek için Search Console Deneyimi raporunu kullanabilirsiniz. Sayfa deneyimini üç faktöre göre değerlendirir: Önemli Web Verileri, mobil kullanılabilirlik ve HTTPS kullanımı. Yine de, Sayfa Deneyimi raporunun web siteniz için genel HTTP/HTTPS kullanımını sağladığını ve URL düzeyinde veri sağlamadığını göz önünde bulundurmalısınız. Bu oran HTTP URL'leri lehine çok yüksekse, sitenizde bir uyarı başlığı alırsınız ve raporun HTTPS bölümü bunun başarısız olduğunu belirtir. Rapor, özellikle web sitesinde HTTPS üzerinden sunulmayan sayfaları vurgular.

GSC'de HTTP ve HTTPS URL'leri

Bir sayfanın uygun olabilmesi için HTTPS üzerinden sunulması gerektiğini belirtmekte fayda var. İyi sayfa deneyimi durumu. Bu, web sitenizdeki tüm sayfaların sayfaların bir alt kümesi yerine HTTPS üzerinden sunulmasını sağlamanız gerektiği anlamına gelir. Sayfa deneyimini iyileştirmenin yanı sıra, tüm sayfaların HTTPS üzerinden sunulması, arama sıralamalarının iyileştirilmesine ve kullanıcı verilerinin korunmasına da yardımcı olabilir.

Sıralamalarınıza göz kulak olun

HTTPS'ye geçiş, günümüzde bir web sitesinin arama motorlarındaki başarısı için kritik öneme sahiptir. Google, kullanıcılar için güvenli ve şifreli bir bağlantı sağladığı için HTTPS uygulayan web sitelerine öncelik verir. Bu, HTTPS kullanan web sitelerinin, kullanmayanlara göre SERP'lerde daha yüksek sıralamaya sahip olduğu anlamına gelir.

Öte yandan, HTTPS kullanmamak, web sitenize erişmeye çalıştıklarında kullanıcılara bir uyarı mesajı gösterilmesine neden olabilir, bu da trafikte düşüşe neden olabilir ve sıralamalarınızı olumsuz etkileyebilir. Hatta bazı tarayıcılar, HTTPS olmayan web sitelerine erişimi tamamen engelleyerek trafiği daha da azaltabilir.

İlk birkaç hafta sıralamada bazı dalgalanmalar görebileceğiniz doğrudur. Ancak, HTTPS'ye geçiş yaparken tüm teknik ayrıntılara dikkat ettiyseniz, ciddi sıralama düşüşleri yaşamazsınız. 

Aynı zamanda, bir web sitesinin HTTPS'ye geçtikten sonra yeniden dizine eklenmesi için gereken süre, dizine eklenecek sayfa sayısı, site güncelleme sıklığı ve daha fazlası gibi çeşitli faktörlere bağlı olarak değişebilir. Ancak bu yalnızca bir tahmindir ve gerçek süre sunucu yüküne, arama motoru algoritmalarına ve daha fazlasına bağlı olarak değişebilir.

HTTPS'nin bir sıralama faktörü olduğunu unutmayın. Küçük bir web sitesi olmasına rağmen, HTTPS'ye geçtikten sonra sıralamalarda gerçekten bir artış yaşayan şanslı web siteleri arasında olabilirsiniz. 

Her durumda, HTTPS'ye geçtikten sonra sıralama dalgalanmalarınızı takip etmek isteyeceksiniz. Ardından, bir sıralama düşüşü durumunda, buna neyin sebep olabileceğini anlayabilecek ve sorunu en kısa sürede çözebileceksiniz. 

Belirtildiği gibi, SE Ranking ayrıca sıralama izleme için kullanışlı ve güvenilir bir araca sahiptir. Anahtar Kelime Sıralaması İzleyici seçtiğiniz konumlardaki tüm hedef anahtar kelimelerinizi izlemenize olanak tanır.

SE Sıralamasındaki anahtar kelime listesi

HTTPS'ye geçmeden önce ve sonra anahtar kelime sıralamalarını karşılaştırmak için de bu aracı kullanabilirsiniz. En doğru sonuçları elde etmek için, sıralamalarınızın HTTPS'ye geçişinizden öncekinden en az birkaç hafta sonrasına kadar nasıl göründüğünü kontrol etmeniz gerekir. 

Bunu yapmak basittir. İşte nasıl:

1. İlgilendiğiniz dönemi seçmek için takvimi kullanın.
2. Belirli bir anahtar kelime grubunu seçmek için filtreler uygulayın. Anahtar kelimeleri gruplandırmanız gerekmiyorsa veya tüm anahtar kelimeler için sıralama geçmişini dışa aktarmak istiyorsanız bu adımı atlayabilirsiniz.
3. "Dışa Aktar" düğmesine tıklayın. Verileri .XLS veya .CSV dosya formatlarında indirme seçeneği sunan yeni bir pencere açılacaktır. Sıralama verilerini tüm arama motorları veya yalnızca biri için dışa aktarmayı seçebilir ve ayrıca sıralama değişikliklerini dosyaya dahil etmeyi seçebilirsiniz.

Daha sonra şuna benzeyen bir sıralama tablosu alacaksınız:

HTTP sayfalarına yönlendiren anahtar kelimeler

Tablonun URL bölümünü inceleyerek, hedeflediğiniz anahtar kelimeler için hangi HTTP sayfalarının hala sıralamada olduğunu belirleyebilirsiniz. Bu bilgiler, optimize edilmesi veya güncellenmesi gereken sayfaları ve yamyam sayfaları belirlemenize yardımcı olabilir. Bu sorunları ele alarak, web sitenizin genel SEO performansını iyileştirebilir ve arama motoru sonuç sayfalarındaki görünürlüğünüzü artırabilirsiniz. Bu nedenle, web sitenizi tamamen optimize etmek için tablonun URL bölümünü inceleyin ve gerekli değişiklikleri yapın.

Ne zaman sen sayfaları yönlendirme, web sitenizin içeriğine işaret eden tüm harici bağlantıları güncellemelisiniz. Bu, kullanıcı deneyimini iyileştirmenize ve sunucu yükünü en aza indirmenize yardımcı olurken trafik ve sıralama kaybetmenizi önleyecektir. Bu hedefe ulaşmada etkili olabilecek bir strateji, eski içeriğinize bağlantı veren sitelerle iletişime geçmek ve onlardan yeni sitenize olan bağlantılarını güncellemelerini istemektir. Eski sayfalara işaret edebilecek dahili bağlantıları gözden geçirip güncellemek ve bunları yeni HTTPS bağlantılarıyla değiştirmek de önemlidir. Bunu yaparak, kullanıcılarınız için sorunsuz bir deneyim sağlayacak ve olası karışıklıklardan veya bozuk bağlantılardan kaçınacaksınız.

Geri bağlantı alan HTTP sayfalarını güncelleme çabalarınıza öncelik vermek için SE Sıralaması'nı kullanmayı düşünün. Backlink Checker. In Sayfalar Bu aracın sekmesinde, her bir sayfaya işaret eden toplam bağlantı sayısı ve bunlara bağlanan alan sayısı ile birlikte, bağlantı verilen tüm HTTP sayfalarının bir listesini alabilirsiniz. Aşağıdaki ekran görüntüsünde gösterildiği gibi, URL filtresi bölümüne gidin ve tüm URL'leri, bağlantı verilen sayfadaki toplam geri bağlantı/yönlendiren etki alanı sayısıyla birlikte oluşturmak için "http:" belirtmeniz yeterlidir.

Geri bağlantı alan HTTP sayfaları

HSTS nedir ve web sitenizin HTTP'den HTTPS'ye geçişine nasıl yardımcı olabilir?

Google, çevrimiçi güvenliği artırmada çok önemli bir adım olan HTTPS siteleri için HSTS'nin (HTTP Strict Transport Security) desteklenmesini önerir. Web sitesi sahipleri, HSTS'yi uygulayarak, kullanıcının tarayıcısına HTTPS sayfalarını otomatik olarak isteme talimatı vererek, kullanıcının cihazı ile web sitesi arasında iletilen tüm hassas verilerin ve bilgilerin şifrelenmesini ve olası kötü niyetli saldırılardan korunmasını sağlayabilir. HSTS ayrıca arama sonuçlarında güvenli URL'ler sunması için Google'a bildirimde bulunur ve bu da kullanıcıların güvenli olmayan içeriğe maruz kalma riskini daha da azaltır.

HSTS, güvenliği artırmak için güçlü bir araç olsa da, bir web sitesinin geri alma stratejisine karmaşıklık da ekleyebilir. Bir web sitesi HSTS'yi uyguladığında, tarayıcı HTTPS sayfalarını otomatik olarak istemeye devam edeceğinden, HTTP'ye geri dönmek daha zor hale gelir. Bu nedenle, web sitesi sahipleri, HSTS kullanmanın sonuçlarını dikkatli bir şekilde değerlendirmeli ve olası sorunları ele almak için kapsamlı bir plana sahip olmalıdır. Bununla birlikte, hem web sitesi sahipleri hem de kullanıcılar için çok ihtiyaç duyulan bir güvenlik katmanı sağladığından, HSTS'yi uygulamanın faydaları potansiyel dezavantajlarından çok daha fazladır.

HTTPS'ye geçerken hangi HTTP sayfalarının dizine eklendiğini neden ve nasıl kontrol edersiniz?

HTTPS'ye geçiş yaparken, şu anda hangi HTTP sayfalarının arama motorları tarafından dizine eklendiğini kontrol etmek ve bunların ilgili HTTPS sayfalarına doğru şekilde yönlendirildiğinden emin olmak önemlidir. Bu birkaç nedenden dolayı önemlidir:

  1. Yinelenen İçeriği Önleme: Arama motorları, bir sayfanın hem HTTP hem de HTTPS sürümlerini, yinelenen içeriğe sahip ayrı sayfalar olarak görüntüleyebilir ve bu da web sitesinin arama motoru sıralamalarında olumsuz bir etkiye neden olabilir.
  2. Bağlantı Suyunun Korunması: Sayfanın HTTP sürümünü işaret eden dış bağlantılar, web sitesi HTTPS'ye geçtiğinde değerlerini kaybedebilir. HTTP sürümünü karşılık gelen HTTPS sürümüne yönlendirerek, bağlantı suyu (dış bağlantılardan geçen değer) korunur ve yeni URL'ye aktarılır.
  3. Kullanıcı Deneyimini Sürdürmek: Kullanıcılar bir sayfanın HTTP sürümünün bağlantılarını işaretlediyse veya kaydettiyse, HTTPS sürümüne yönlendirilmezlerse kafaları karışabilir veya hatalarla karşılaşabilir.

Hangi HTTP sayfalarının hala dizinde olduğunu kontrol etmek için bir site araması yapabilirsiniz. Google gibi arama motorlarının arama çubuğuna web sitenizin URL'sini HTTP protokolü ile girmeniz yeterlidir. Ardından, hangi HTTP sayfalarının Google tarafından dizine eklendiğini görmek için kontrol etmek istediğiniz sitenin URL'siyle birlikte "site:" operatörünü kullanın.

Diyelim ki “example.com” sitesi için hangi HTTP sayfalarının indekslendiğini kontrol etmek istiyorsunuz. "site:http://example.com/" araması yapmak için Google'ı kullanabilirsiniz. Bu, Google'ın şu anda site için dizine eklediği tüm HTTP sayfalarının bir listesini görüntüler.

Ancak, sitenizin indeksleme durumunu izlemenin daha ayrıntılı bir yolu için Google Search Console'daki İndeksleme raporunu kullanabilirsiniz. Bu araç, dizine ekleme, tarama ve sitenizin arama sonuçlarındaki görünürlüğünü etkileyebilecek hatalar veya sorunlar dahil olmak üzere sitenizdeki her bir URL'nin durumu hakkında ayrıntılı bilgi sağlar. Bu raporu düzenli olarak izleyerek olası sorunları belirleyip giderebilir ve sitenizin Google tarafından düzgün bir şekilde dizine eklenmesini sağlayabilirsiniz.

GSC indeksleme raporu

“Bağlantınız gizli değil” mesajı ve bunun HTTP/HTTPS protokolleriyle ilişkisi

“Bağlantınız gizli değil” mesajı, bir web sitesinin güvenlik sertifikası doğrulanamadığında web tarayıcılarında görünen bir uyarı mesajıdır. Bu mesaj, kullanıcının tarayıcısı ile web sitesi arasındaki bağlantının güvenli olmadığını ve üçüncü şahıslar tarafından ele geçirilme riski altında olduğunu belirtir.

Bağlantınız özel mesaj değil

Bir web sitesi sahibi olarak, web sitenizin güvenliğini sağlamak ve kullanıcılarınızın verilerini korumak için HTTPS kullanmak çok önemlidir. Web sitenizin geçerli bir SSL/TLS sertifikası yoksa veya doğru yapılandırılmamışsa, ziyaretçiler "Bağlantınız gizli değil" mesajını görecektir. Bu, kullanıcıları caydırabilir ve web sitenizin itibarını ve arama motoru sıralamalarını olumsuz etkileyebilir.

Bu mesajı önlemek için uygulayabileceğiniz bazı adımlar şunlardır:

  • Bir SSL/TLS sertifikası kurun: Bir SSL/TLS sertifikası, kullanıcının tarayıcısı ile web sitesinin sunucusu arasındaki bağlantıyı şifreler, bu da bilgisayar korsanlarının iletilen verilere müdahale etmesini zorlaştırır. Web sitelerinin güvenli olduğundan emin olmak için her zaman güvenilir bir sertifika yetkilisinden (CA) bir SSL/TLS sertifikası yüklemelisiniz.
  • SSL/TLS sertifikasını güncel tutun: SSL/TLS sertifikalarının süresi genellikle belirli bir süre sonra sona erer, bu nedenle sertifikalarının güncel olduğundan ve süresinin dolmadığından emin olun.
  • HTTPS'yi etkinleştir: HTTPS'nin etkinleştirilmesi, kullanıcının tarayıcısı ile web sitesinin sunucusu arasındaki tüm trafiğin şifrelenmesini sağlar. Bunu, sunucularını tüm HTTP isteklerini HTTPS'ye yönlendirecek şekilde yapılandırarak yapabilirsiniz.
  • Alanın SSL/TLS sertifikasıyla eşleştiğinden emin olun: SSL/TLS sertifikasında listelenen alan adı, web sitesine erişmek için kullanılan alan adıyla eşleşmelidir. Eşleşmezlerse, web tarayıcıları "Bağlantınız gizli değil" mesajını görüntüler.
  • Saygın bir web barındırma hizmeti kullanın: Güvenli barındırma hizmetleri sağlayan ve sunucularını en son güvenlik yamalarıyla düzenli olarak güncelleyen saygın bir web barındırma hizmeti seçin.

HTTPS'ye geçiş kaçınılmazdır 

HTTPS'ye geçmek göz korkutucu bir görev gibi görünebilir. Düzinelerce ayrıntıyı aklınızda tutmanız gerekir ve sıralamalarınız ve trafiğiniz tehlikede olduğundan ortalığı karıştırmak bir seçenek değildir. Yine de, kullanıcılarınızın güvenliğini tehlikeye atacağınız ve güvenlerini kaybedeceğiniz için HTTP'ye bağlı kalmayı göze alamazsınız. Ayrıca, yakın gelecekte arama motorları da HTTP üzerinde çalışan web sitelerine müsamaha göstermeyi bırakabilir.

2018 yılında Google iddia uzun vadede Chrome'dan güvenli göstergeleri kaldırmak ve yalnızca güvenli olmayan web sitelerini işaretlemek istiyorlar. Nihai hedef, İnternet'i her web sitesi kullanıcı erişiminin varsayılan olarak güvenli olduğu bir yere dönüştürmektir. Google'ın web sitelerini HTTPS'ye geçmeye teşvik etmek için nasıl kullanmayı planladığı hala net değil. Ancak, çubuk yöntemini seçmeleri ve HTTP protokolünün negatif bir sıralama faktörü haline gelmesi oldukça olasıdır. Her durumda, benim tavsiyem, çitin üzerine oturmamak ve daha fazla gecikmeden HTTPS'ye geçmek. Ve rehberimiz bunu doğru şekilde yapmanıza yardımcı olacaktır.

spot_img

En Son İstihbarat

spot_img