Https’e geçmemiz 2014 yılında Google’ın da yaptığı açıklamalardan sonra site sıralamamızı etkileyen faktörlerden birisi olduğunu öğrenmiş olduk.
Peki Neden HTTPS ’e geçmeliyiz, faydaları nelerdir ve geçerken nelere dikkat etmeliyiz? Bu yazımızda bunlara değineceğiz.
Google’ın bize verdiği sinyaller doğrultusunda HTTPS ’e sahip bir site HTTP ’e sahip olmayan bir siteye göre daha hızlı indekslenecek ve sıralama olarak daha fazla avantaja sahip olacaktır; ancak unutulmamalıdır ki asıl önemli faktör yüksek kaliteli içeriktir.
Google güven puanınızın artacağı gibi ziyaretçilere de güven verecektir.
HTTPS Protokolü (SSL) Nedir?
HTTPS (Hyper Text Transfer Protocol Secure) in tanımına kısaca değinecek olursak; http yani SSL sertifikası almamış sitelerin varsayılan protokolünün, güvenli versiyonudur. HTTPS sahip sitelerde ki veri transferleri güvenlidir. Bu da demek oluyor ki; kişisel bilgileriniz, siteye giriş yaparken girdiğiniz bilgiler, kredi kartı bilgileriniz vs… üçüncü şahıslar (hackler) tarafından erişilemez. Anlık konuşmalarınız dinlenemez ve girdiğiniz veriler hackerlar tarafından değiştirilemez. Google ve birçok teknoloji devi internetin daha güvenli bir hale gelmesini istiyor. Bu sebeple Google güvenli yani SSL sertifikasına sahip siteleri SSL’i olmayan sitelere indekslerken öncelik tanıyor.
HTTPS ’e Geçmenin Avantajları
Anlık veri transferleri güvence altına alınır ve üçüncü şahıslar tarafından okunamaz. Üçüncü şahısların sizin ve kullanıcınız arasındaki veri akışına erişimi engellenmiş olur.
Kullanıcının size yolladığı bilgiler doğru adrese yani web sitenize gideceği garantilenmiş olur.
Eğer verileriniz şifrelenmeden açık bir şekilde gönderiliyorsa üçüncü şahıs tarafından bu veriye erişim mümkün daha da kötüsü bu verileri değiştirebilir; ancak HTTPS bağlantısı bu saldırıları gerçekleştirmeye oldukça zor hale getiriyor.
HTTPS ’e Geçmenin Dezavantajları
HTTPS, işlemci gücü ve ram kullanımını arttıracağı için düşük sistem kaynağına sahip web sunucularında da performans düşüşüne sebep verebilir. Bu durumda daha iyi sistem özelliklerine sahip bir sunucuya geçmek gerekebilir. Örnek verecek olursak; Çok fazla ürüne veya içeriğe sahip trafiği yüksek web siteleri genellikle sadece ödeme sayfalarında HTTPS protokolü kullanır. Fakat günümüz sunucularında eğer çok büyük bir web sitesine sahip değilsek HTTPS in getireceği performans sorunlarıyla endişelenmemize gerek kalmayacaktır bundan bir 10 sene önce durum pek de böyle değildi.
Tarayıcı önbellek (Browser Cache) problemi SSL sertifikasına sahip sitelerde yaşanan bir sorundu ve bazı tarayıcılarda önbelleğe alma sorunu olduğu için performans sorunu oluşturup site hızı düşebiliyordu; ancak günümüzde bu sorun ortadan kalktığı için hala bu sebepten dolayı HTTPS ye geçmeyen arkadaşlar varsa endişelenmesinler.
SSL sertifikası web sitesini her şey den korur demek pek de doğru olmaz. Zira sitemiz hala yazılım açıkları nedeniyle, ddos saldırıları, server veya network e saldırılarına maruz kalabilir.
Peki HTTPS ’e geçtiğimiz zaman trafiğimiz azalır mı? İndeksleme sorunu yaşar mıyız?
Evet HTTPS ’e geçtiğimiz zaman farklı bir URL ’e sahip olacağız Google farklı URL ’leri ayrı indeksler. Bu durumda ne yapmamız gerekenleri inceleyelim.
HTTPS ’e Nasıl Geçmeliyiz? Nelere Dikkat etmeliyiz?
SSL Sertifikası Kurmak için Gerekenler
- Statik ip adresi
- SSL şifrelemesini destekleyen web sunucusu
- Geçerli bir SSL sertifikası (2048 bit olması önemlidir.)
SSL sertifikası kurduğunuzda trafik kaybınızı minimuma indirmek için bu adımları takip edebilirsiniz:
- SSL sertifikasını kendileri kuracak ve daha önce kurmamış olanlar için: Ekstra masrafa da girse bir test sunucusunda deneyerek plan yaparak sitenize zarar verme riskini azaltırsınız. Hosting firmanız SSL kuruyorsa tabi ki daha büyük kolaylık olacaktır.
- Kopya içerik oluşumunu önlemek için tüm sayfalar HTTPS yönlendirilmeli. (Ani trafik kaybı yaşamamak için HTTPS ’e tüm sayfaları geçirmek yerine belli bölümleri geçirebilir bu sırada canonical etiketi kullanarak HTTP sayfanın index gücünü zamanla HTTPS ye aktarabilirsiniz.)
- Tüm http sayfalarını HTTPS ’e yönlendirirken ana sayfaya yönlendirmek yerine mevcut sayfanın HTTPS olanına yönlendirin.
- Tüm linkler server tarafında yani 301 ile yönlendirilmelidir. Böylece sayfa sıralamasında düşüş yaşamazsınız.
- Canonical etiketi kullandığınız sayfaları HTTPS linkleri ile güncelleyin.
- Sitenize giden linkleri ve resimlerin adreslerini HTTPS olarak güncellemelisiniz.
- Sitenizin adresini HTTPS olarak değiştirdiğiniz için yeni bir search console hesabı açmalısınız.
- SSL sertifikasını başarı ile kurduysanız ve hala siteniz güvenli olarak gözükmüyorsa SSL Check kullanarak güvenli olmayan öğeleri tespit edebilirsiniz. (Tweet To Gain Access butonunun altındaki No, thanks yazısına tıklayarak giriş yapmadan sitenizin URL ’sini girerek hata içeren sayfaları bulabilirsiniz.)
- Google gibi getir’i kullanarak indekslenmesini istediğiniz sayfaları ekleyip index sürecini hızlandırabilirsiniz. İndex durumunuzu Google Search Console dan takip edebilirsiniz.
- Https sayfalarınızı robots.txt ile engellemeyin ayrıca noindex meta etiketini kullanmamakta fayda var.
- Site haritanızdaki linkleri HTTPS olarak güncelleyin.
Siz de fikrinizi belirtin