Słownik pojęć IT Podstawy internetu i sieci
HTTP i HTTPS
HTTP to sposób, w jaki przeglądarka rozmawia z serwerem. HTTPS to ta sama rozmowa, tylko zaszyfrowana.
Inne określenia: protokół HTTP, HTTPS, szyfrowane połączenie, kłódka w przeglądarce
Czym różni się HTTP od HTTPS?
HTTP to zestaw reguł, według których przeglądarka prosi serwer o stronę, a serwer ją odsyła. HTTPS to ten sam mechanizm zabezpieczony szyfrowaniem, dzięki czemu nikt po drodze nie odczyta ani nie podmieni przesyłanych danych. Dziś HTTPS jest standardem - strona bez niego dostaje w przeglądarce ostrzeżenie „Niezabezpieczona”, które skutecznie zniechęca do wypełnienia formularza.
Jak wygląda rozmowa przeglądarki z serwerem
Wejście na stronę to seria krótkich pytań i odpowiedzi. Przeglądarka prosi: „daj mi podstronę kontakt”, a serwer odpowiada treścią i kodem statusu, który mówi, czy prośba się powiodła. Ta wymiana powtarza się dziesiątki razy przy jednym wejściu, bo osobno pobierany jest tekst, osobno zdjęcia, style i skrypty. Cały ten dialog toczy się według reguł protokołu HTTP.
Co daje jedna litera S
- Poufność - dane z formularza, hasło i numer karty jadą zaszyfrowane, więc nie da się ich podejrzeć po drodze, na przykład w publicznej sieci wi-fi.
- Integralność - nikt nie doklei do Twojej strony obcej reklamy ani nie podmieni numeru konta w treści.
- Tożsamość - certyfikat SSL potwierdza, że rozmawiasz z serwerem tej domeny, a nie z podstawionym.
- Zaufanie i widoczność - brak kłódki to widoczne ostrzeżenie w przeglądarce, a szyfrowane połączenie jest dla Google elementem oceny strony.
Po włączeniu HTTPS zostaje jeszcze robota
Sam certyfikat nie kończy tematu. Adresy w wersji http trzeba trwale skierować na https przekierowaniem 301, inaczej w obiegu zostają dwie wersje tej samej strony. Trzeba też sprawdzić tak zwaną mieszaną zawartość, czyli zdjęcia lub skrypty wciąż wczytywane po http - przez jeden taki plik przeglądarka potrafi nie pokazać kłódki. Na koniec warto poprawić adres serwisu w narzędziach analitycznych i w Google Search Console.
HTTP/2 i HTTP/3, czyli nowsze wersje protokołu
Protokół doczekał się kolejnych wydań, które pobierają wiele plików równolegle i sprawniej radzą sobie ze słabym łączem. Nic nie trzeba w tym celu zmieniać na stronie - to kwestia konfiguracji serwera lub hostingu. Efekt jest odczuwalny zwłaszcza na telefonach, gdzie duże znaczenie ma latencja, czyli czas reakcji łącza.
Częste pytania o HTTP i HTTPS
Czy strona wizytówka bez formularzy też potrzebuje HTTPS?
Tak. Przeglądarki oznaczają jako niezabezpieczoną każdą stronę bez szyfrowania, niezależnie od tego, czy coś na niej wpisujesz. Certyfikat jest dziś tani lub darmowy i zwykle wchodzi w standard hostingu, więc nie ma powodu z niego rezygnować.
Mam certyfikat, a kłódka się nie pokazuje. Dlaczego?
Najczęściej to mieszana zawartość: część zdjęć, czcionek lub skryptów wczytuje się jeszcze po http. Trzeba znaleźć te odwołania i poprawić je na https. Rzadziej powodem jest wygasły certyfikat albo brak przekierowania z wersji nieszyfrowanej.
Czy przejście na HTTPS może zaszkodzić pozycjom w Google?
Przy poprawnym wdrożeniu nie. Ryzyko pojawia się tylko wtedy, gdy zabraknie trwałych przekierowań ze starych adresów - wtedy w indeksie zostają dwie wersje serwisu. Po zmianie warto sprawdzić raport indeksowania w Search Console.
Powiązane usługi
Porozmawiajmy o Twoim biznesie.
Przedstaw nam swoje potrzeby - zaproponujemy rozwiązanie i konkretną wycenę. Bez zobowiązań.