web-dev-qa-db-ja.com

GoogleのSSLの観点-ウェブサイトのすべてのページにHTTPSプロトコルを強制する必要がありますか

GoogleがSSLがseoにプラスの影響を与えることを明確に宣言したので、次のどの条件でsslから完全に恩恵を受けるかを知りたいと思います。

1.私のサイトのすべてのページにhttps接続をサーバーし、ユーザーにhttpsの使用を強制しない場合(httpsのないユーザータイプのアドレスがhttpで提供され、そうでない場合はhttps接続で提供される場合)

2.すべてのページでhttps接続を使用しますが、ログイン、サインアップ、および安全な接続が必要な他のページでのみhttps接続を強制します

3. https接続を強制する(すべてのhttp接続は関連するhttpsページにリダイレクトされます)

これらの3つの質問から私が意味することは、すべてのページでhttps接続を使用できることで十分です(そしてユーザーはそれを使用する場合と使用しない場合があります)、または単にhttps接続を強制して良いと言う必要があることを知りたいということですhttp接続へのバイ

私はあなたの質問に真正面から取り組みません。代わりに、Google SSLの全体をよりよく理解できるように、少し説明します。さあ。

SERPのパフォーマンスを決定するすべてのメトリックのかなりの大部分はドメインに関連しています。つまり、データベースでは、メトリックはページや他のサイト要素ではなくドメインに関連付けられています。これらのメトリックの半分以上が信頼領域内にあります。信頼ネットワークでは、常に通信ネットワークと関係があるわけではありませんが、信頼できるエンティティは、認識された署名と既知のチャレンジとレスポンスのパターンを使用して互いに信頼できます。 SSLは、Web上で唯一のそのような信頼署名スキームです。その理由は簡単です。インターネットは、信頼とオープン性に基づいたネットワークです。 SSLは、信頼するように設計されていないネットワークに信頼の尺度を1つ追加します。したがって、有効なSSL証明書を持っているサイトはドメイン名の横にゴールドスターを獲得し、高品質のSSL証明書発行者を持っているサイトはそうでないサイトよりも高いグレードを獲得します。

物語の終わり。ソータ。

重要なのは、サイトに証明書とその証明書の品質があるという事実だけです。しかし、Googleは時々やる傾向があるので、私たち自身の利益のためにインターネット上に意志を強制したいと考えています。確かに、Googleは、ウェブトラフィックが安全であり、盗聴できない場合は、私たち全員の方が良いと考えています。部分的には正しいが、Googleは規則を書く立場にない。彼らのことわざの手首は数回叩かれており、彼らはマザースーペリアーに少し恥ずかしがり屋です。 Googleは、コンテンツを暗号化のみで提供するべきであると考えていますが、それはあなたの権利ではなく、結果として罰せられるべきではありません。また、すべてのコンテンツおよびコンテンツリーダーをこの方法で保護する必要があるわけではないことを忘れないでください。

これはどういう意味ですか?

高品質の発行者からの有効な証明書があり、GoogleがSSLを介してコンテンツを提供することでそれを確認できる場合、Googleはもう少し信頼できることを意味します。これはドメイン信頼メトリックです。これ以上何もない。それ以下。金の星とグレード。コンテンツの提供方法は、Googleが証明書を持っていることと、証明書が有効かつ有効であることをGoogleが確認できる限り、お客様次第です。

最後に、将来の読者にとって、これはあなたのサイトがSSLを必要としているということですか?番号!絶対違う! 1つの信頼メトリックの影響はわずかです。カウントされるのは、ドメインに含まれる信頼スコアの合計です。たとえば、サイトの年齢は、どの証明書よりも重くなります。この2つを組み合わせると、ここ何年もうまく行けば、何かを得ることができます。単純な真実。

7
closetnoc