Saat ini merawat 3 situs web. Saya mengubah salah satunya menjadi HTTPS karena ini e-commerce, namun telah melihat penurunan besar dalam lalu lintas organik sejak ini diterapkan. Pergi dari sekitar 800 tayangan ke 400.
Ada ide untuk menjelaskan mengapa?
Sangat memprihatinkan seperti yang saya harapkan untuk meningkatkan jika ada!
Saya mengatur 301 pengalihan untuk dibawa ke halaman lama untuk http://www.example.com/product1
pergi kehttps://www.example.com/product1
Saya juga menyiapkan akun webmaster terpisah untuk versi HTTP karena integrasi kami tidak berfungsi dengan baik dengan Google Merchant Center, dan data mengalir dengan benar tetapi tidak yakin mengapa / jika ini akan menyebabkan konflik.
Sangat bingung!
Jawaban:
Saya telah mendukung HTTPS di situs web saya selama sekitar dua tahun sekarang, tetapi saya baru mulai bereksperimen dengan versi HTTPS di mesin pencari. Untuk situs saya, saya selalu memiliki versi HTTP sebagai kanonik (menggunakan tag tautan rel kanonik) tetapi memungkinkan pengguna untuk menavigasi ke HTTP atau HTTPS.
Pada 18 Maret, saya mengaktifkannya untuk salah satu situs saya. Saya membuat HTTPS sebagai kanonik, tetapi masih memungkinkan pengguna untuk menggunakan HTTP. Sejauh ini sepertinya ada sedikit penurunan.
HTTP
Situs HTTP telah keluar dari hasil pencarian selama seminggu.
HTTPS
Situs HTTPS telah muncul dalam hasil pencarian, tetapi tidak mendapatkan cukup banyak tayangan seperti situs HTTP.
Perlu diingat bahwa grafik ini mengukur periode waktu yang berbeda. Situs HTTP rata-rata sekitar 225 tayangan per minggu. Situs HTTPS mendapatkan sekitar 178 tayangan per minggu.
Saya berencana untuk terus memantau situs ini selama beberapa bulan, tetapi pada saat ini saya ragu untuk meluncurkan HTTPS untuk mesin pencari di situs saya yang lebih besar karena tampaknya bahwa mendapatkan Google sepenuhnya diaktifkan mungkin bermasalah.
EDIT:
Setelah membiarkannya berjalan selama satu bulan, lalu lintas kembali ke keadaan semula sebelum migrasi HTTPS:
EDIT:
Pada 2018 saya telah memindahkan semua situs saya ke HTTPS. Situs terbesar saya adalah yang terakhir bergerak dan saya menemukan cara untuk melakukannya tanpa kehilangan lalu lintas. Sekarang saya akan menyarankan prosedur berikut untuk pindah dari HTTP ke HTTPS:
sumber
Jadi Anda mendukung semua enkripsi tepi pendarahan, mendapat nilai A + di Qualys, itu luar biasa. Tetapi apakah Anda akan memeriksa analitik Anda untuk pengguna XP, khususnya menggunakan IE atau Chrome? Bukan rahasia lagi bahwa XP adalah anjing yang mati lambat ketika terhubung ke situs modern. Ini juga bukan rahasia bahwa IE dan Chrome di XP (atau bahkan versi lama dari browser android) sangat terbatas pada apa yang dapat mereka lakukan dengan SSL.
Berikut adalah beberapa contoh situasi yang akan menyebabkan berkurangnya lalu lintas HTTPS:
Anda tidak mengatur GWT, analitik, dan layanan lain untuk melihat perubahan HTTPS dengan benar dan sebenarnya tidak menurun. Salah positif, ini adalah kesalahan paling umum.
Anda menjalankan server multi-tenant dan mengandalkan indikator nama server (SNI) untuk melayani sertifikat Anda. Browser IE dan Android lama tidak akan terhubung. Bot mungkin tidak mengerti apa itu.
Karena semua eksploitasi musim panas ini, Anda telah mematikan dukungan SSL2 / 3 dan hanya memilih TLS. Peramban tepi atau tidak diperbarui mungkin gagal.
Anda ingin mengaktifkan kerahasiaan maju untuk mendapatkan kunci unik selama jabat tangan. Heck membuatnya "kuat" kerahasiaan maju. IE yang sangat lama di XP akan menanyakan "WTF is that" dan prob gagal.
Anda hanya mendukung sandi yang paling buruk dan telah menggulingkan yang lama. Cloudflare adalah contoh yang bagus untuk hal ini - karena ECDHE baik IE maupun Chrome tidak dapat terhubung di XP. Harus menggunakan Firefox dalam kasus ini, yang seringkali, pengguna XP (warga senior, perguruan tinggi India, pusat panggilan perusahaan) tidak tahu caranya, atau tidak diizinkan menginstal.
Anda memiliki kunci kuning pada terlalu banyak halaman. Ini membuat orang takut dan mereka lari ke situs yang benar-benar aman (kunci hijau). Dapat mencoba mengubah ini dengan HSTS di bawah ini (menyembunyikan aset alih-alih membuat kunci rusak), tetapi Anda berisiko mengambil situs yang rusak alih-alih hanya kunci yang rusak.
Anda menegakkan pengguna HSTS dan XP mungkin tidak dapat menggunakannya. Juga, jika HSTS memblokir sumber yang tidak aman, itu benar-benar menghapusnya dari halaman. Mungkin ada elemen diblokir kritis (seperti sepotong konten yang dimuat dengan skrip / AJAX) dan Anda mungkin tidak menyadari itu hilang.
Anda telah menerapkan CSP tetapi pengguna XP mungkin tidak dapat menggunakannya, atau kesalahannya menyebabkan masalah yang sama dengan HSTS memblokir konten di atas. Kunci Anda terlihat hijau, Anda bahkan mungkin tidak menyadari semua gaya inline Anda dinonaktifkan sehingga skrip penting seperti tambahkan ke keranjang menjadi rusak atau diblokir.
Kemungkinan penyebab lainnya:
Mesin pencari tertentu, direktori, pemindai, dll. Tidak dapat merayapi situs Anda dengan keamanan seperti itu. Contoh, BingBot baru-baru ini (Jan 2015) mulai memahami SNI dan [P] FS. Ada BANYAK direktori dan hal-hal yang tidak mengerti cara merayapi situs SSL Anda - contoh seobook.com. Jika ada kesalahan, mereka dapat menghapus backlink Anda, meskipun itu kesalahan mereka karena tidak memperbarui skema CURL jelek mereka.
Anda mendapat satu ton lalu lintas dari badbots, tetapi sekarang mereka menjauh karena alasan yang sama: mereka menjalankan XP, menggunakan pembungkus IE6, CURL jelek, tidak dapat merangkak, tidak dapat spam. Atau mungkin mereka adalah exploit scanner, mereka melihat HTTPS dan mereka segera pergi. Jangan meremehkan jumlah lalu lintas dari badbots, ini sangat besar.
Anda memiliki sertifikat SSL di ranah sunset RSA128 dan browser tertentu menampilkan peringatan bahwa Anda menggunakan enkripsi lemah. Peramban mungkin masih memungkinkan mereka terhubung, tetapi akan melakukan tanda "ada yang salah" di bilah alamat. Coba situs Anda melalui semua browser versi terbaru.
Anda telah menerapkan SSL - tetapi buruk, tidak konsisten, dan sakelar terlalu lambat. Ini adalah kesalahan penilaian yang cukup umum: Orang-orang berpikir bahwa Anda bisa mengarahkan ulang dengan htaccess, menetapkan kanonik, dan bersikap baik. Bagaimana dengan semua aset Anda seperti menu dinamis, sumber gambar, dll? Bagaimana dengan generator umpan Anda? Bagaimana dengan hal lain yang dilakukan platform Anda? Pastikan bahwa platform Anda memberikan SETIAP tautan / src sebagai HTTPS atau setidaknya url relatif ... jika tidak bot akan bingung dan / atau penghubung ganda menyebabkan peningkatan jabat tangan, peningkatan pengalihan, dan lebih banyak jeda (tidak diperingkat karena kecepatan halaman) ).
Terlalu banyak arahan dirantai bersama. Google membenci pengalihan ketika mereka rantai 2-3. Jadi jika Anda menggunakan 301 SSL, ini memakan satu dari kelelawar. Jika Anda beralih ke mode WWW, itu hal lain. Jika Anda mengarahkan ulang ke konten baru, itu yang lain. Jika ada sesuatu di antaranya, Anda bermain dengan api. Periksa tanda 3 menit dari video ini: https://www.youtube.com/watch?v=r1lVPrYoBkA
Google terang-terangan berbohong tentang sinyal peringkat dari SSL dan itu sebenarnya tidak mempengaruhi apa pun. Semua kartu saya ada dalam taruhan ini.
sumber
HTTPS tidak mengirim tajuk pengarah. Lalu lintas seperti itu akan disamakan dengan lalu lintas 'langsung'.
sumber
Waktunya untuk pembaruan!
Ini tidak 100% terselesaikan, namun setelah memperbarui sitemap dan robots.txt untuk memastikan bahwa semua mengarah ke HTTPS, lalu lintas sekarang sekitar 85% dari sebelumnya.
Tampaknya akan naik secara bertahap lagi, dan satu penjelasan untuk lalu lintas / pencarian yang lebih rendah adalah karena permintaan musiman. Jadi saya pikir untuk saat ini masalah telah teratasi, meskipun saya tentu tidak terburu-buru untuk mengubah situs di masa depan ke HTTPS di mana tidak diperlukan ...
sumber
Saya mengubah tiga situs web saya dari http menjadi https dan semuanya juga ceruk yang sama sekali berbeda. 301 pengalihan dan perubahan situs alat webmaster google dan bahkan semua tautan internal yang diposting menggunakan http di url diubah menjadi https pada malam hari.
Halaman https baru mulai muncul dalam beberapa hari dalam beberapa hari dan semua halaman http habis dalam waktu beberapa bulan dan semua halaman muncul dengan https. Lalu lintas mati selama beberapa minggu kemudian pulih setelah sebulan atau lebih tetapi bahkan setelah menunggu 5 bulan yang baik lalu lintas tidak pernah mencapai level pada saat perubahan. Total penurunan lebih dari 40% dibandingkan dengan versi http setelah 5 bulan menunggu.
Saya mengubah situs ini kembali ke http dan mengalihkan semua halaman https kembali ke http. Butuh waktu sekitar satu bulan untuk lalu lintas untuk mencapai tingkat orignal.
Hal yang dipelajari: Google berbohong tentang peningkatan peringkat untuk halaman ssl. Saya tidak menjual apa pun dan tidak memiliki transaksi uang atau info pribadi yang berpindah tangan di situs web saya, jadi saya tidak perlu ssl.
sumber
Saya bisa membayangkan (jauh sekali di sini) bahwa "bot dan spammer" orang tidak suka https karena menghabiskan lebih banyak sumber daya di sana (jadi) sehingga mereka hanya merangkak dan mengunjungi http.
sumber
HTTPS tidak meningkatkan traffic dengan cara, bentuk atau bentuk apa pun. Ini protokol yang aman dan tidak ada yang lain. Tidak ada perbedaan, jika tidak, dari HTTP. Jika Anda ingin Google menggabungkan hasil untuk http dan https, Anda harus melakukannya di alat webmaster DAN, lebih baik, mengarahkan lalu lintas http Anda ke https. Kemudian total Anda akan ditambahkan bersama-sama, bukannya dilacak secara terpisah.
sumber
Anda mungkin ingin menguji apakah server web Anda dikonfigurasikan dengan benar untuk melayani HTTPS. Jika tidak dikonfigurasikan dengan benar, ada kemungkinan browser memberikan halaman peringatan kepada pengguna dan pengguna memilih untuk tidak mengunjungi situs Anda.
Alat seperti ini dari Qualys SSL Labs dapat memberi tahu Anda jika ada masalah. Bertujuan untuk peringkat A.
sumber