HTTPS cho SEO

Cách nhiều HTTPS thực ra helps thứ hạng, vì sao điều đó quan trọng far hơn cho trust và trình duyệt features, và cách migrate HTTP→HTTPS không có losing traffic — các chuyển hướng, mixed nội dung, và HSTS.

Xuất bản lần đầu: 26 thg 6, 2026 · Cập nhật lần cuối: 8 thg 8, 2026 · Advanced
Ngôn ngữ

Google hiện tại trang-experience hướng dẫn says aspects beyond Core Web Vitals 'không trực tiếp help của bạn website xếp hạng cao hơn' — so không promise một present-day xếp hạng boost từ HTTPS. Trong lịch sử, Google called điều này một 'very lightweight tín hiệu' trong 2014 (ít hơn 1% of các truy vấn), và Gary Illyes characterized điều này as một tiebreaker trong 2015 — dated commentary, không hiện tại mechanics. Riêng, Google làm actively ưu tiên HTTPS các trang as canonical hôm nay, nhưng chỉ conditionally: một bad certificate, insecure dependencies, hoặc một downgrade chuyển hướng có thể flip đó preference để HTTP, và HSTS không thể override điều này. Đó bigger reasons để là on HTTPS: Chrome marks mỗi HTTP trang 'Không Secure,' HTTP/2 và modern trình duyệt features cần điều này trong thực tế, và an estimated ~89% of đó web là đã ở đó, so đó SEO risk là đang đó holdout, không đó gain từ switching. Migrating là một site migration: 301-chuyển hướng mỗi URL (301s không lose PageRank), cách sửa mixed nội dung, cập nhật canonicals/sitemaps/liên kết nội bộ, và re-verify trong Search Console — không Thay đổi of Address tool needed cho một giao thức chuyển.

TL;DR — Google hiện tại trang-experience hướng dẫn says aspects beyond Cốt lõi Web Chỉ số quan trọng “don’t directly help your website rank higher” (bản dịch) «không trực tiếp help của bạn website xếp hạng cao hơn» — so không promise một present-day xếp hạng boost từ HTTPS. điều gì là confirmed là lịch sử: Google announced HTTPS as một “very lightweight” (bản dịch) «very lightweight» tín hiệu xếp hạng trong August 2014 (ít hơn 1% of các truy vấn), và Gary Illyes characterized điều này as một tiebreaker trong 2015 — dated commentary, không một được ghi lại hiện tại mechanic. Riêng, Google canonicalization hướng dẫn làm actively ưu tiên HTTPS các trang as canonical over của họ HTTP equivalents hôm nay — nhưng chỉ conditionally: an không hợp lệ certificate, insecure dependencies, an HTTPS→HTTP chuyển hướng, hoặc một stray HTTP canonical tag có thể flip đó preference, và HSTS không thể override điều này. Đó real case cho HTTPS là Chrome “Not Secure” (bản dịch) «Không Secure» label, HTTP/2 (trong mỗi major trình duyệt), modern trình duyệt APIs, và đó fact đó đây là hiện tại bảng stakes — không một growth lever. Migrating là một site migration: 301 mỗi URL (301s không lose PageRank), cách sửa active và passive mixed nội dung, cập nhật canonicals/sitemaps/liên kết nội bộ, và re-verify Search Console — không Thay đổi of Address tool cho một giao thức chuyển. HSTS và của nó 307 internal chuyển hướng là một trình duyệt-layer protection on top of, không một replacement cho, máy chủ của bạn-side 301s.

Làm Google hiện tại promise một xếp hạng boost từ HTTPS?

Bắt đầu với điều gì Google says hôm nay, không trong 2014. Của nó hiện tại trang experience tài liệu trạng thái đó beyond Core Web Vitals, trang experience aspects — HTTPS là listed among them — “don’t directly help your website rank higher in search results.” (bản dịch) «không trực tiếp help của bạn website xếp hạng cao hơn trong kết quả tìm kiếm.» đó là đó hầu hết hiện tại, trực tiếp hướng dẫn khả dụng, và điều này không hỗ trợ promising một present-tense xếp hạng boost từ đang on HTTPS.

Đó 2014 tín hiệu và đó “tiebreaker” cách diễn đạt — lịch sử, không hiện tại mechanics

Điều gì confirmed là history: Google announced HTTPS as một tín hiệu xếp hạng on August 6, 2014, và đã là unusually candid về cách little điều này weighed tại launch. Đó original wording: đây là một “very lightweight signal—affecting fewer than 1% of global queries, and carrying less weight than other signals such as high-quality content.” (bản dịch) «very lightweight tín hiệu—affecting ít hơn 1% of global các truy vấn, và carrying ít hơn weight hơn other các tín hiệu such as cao-quality nội dung.» Đó post đã thêm đó Google “may decide to strengthen it” (bản dịch) «có thể decide để strengthen điều này» theo thời gian để encourage adoption — “strengthen,” không đó “boost” đó SEO press thường paraphrased điều này as. Evidence for this claim Google announced HTTPS as a very lightweight ranking signal affecting fewer than one percent of global queries at launch. Scope: Google's 2014 announcement establishes the signal and its weight at launch; it does not quantify the signal's current weight. Confidence: high · Verified: Google Search Central: HTTPS as a ranking signal

MỘT năm sau đó, trong September 2015, Gary Illyes characterized đó tín hiệu as một tiebreaker: “it acts more like a tiebreaker. For example, if all quality signals are equal for two results, then the one that is on HTTPS would get … or may get … the extra boost.” (bản dịch) «điều này acts hơn như một tiebreaker. Ví dụ, nếu all quality các tín hiệu là equal cho hai kết quả, thì đó một đó là on HTTPS sẽ nhận … hoặc có thể nhận … đó extra boost.» Đó giống nhau năm he đã là blunt về priorities: “you should switch to HTTPS for users, not as a ranking signal.” (bản dịch) «bạn nên chuyển để HTTPS cho người dùng, không as một tín hiệu xếp hạng.» John Mueller cách diễn đạt từ đó giống nhau period — không expect bất kỳ visible xếp hạng thay đổi từ đó chuyển alone — points đó giống nhau way.

Treat “tiebreaker” as Illyes dated, representative color từ 2015–2016, không as điều gì đó Google hiện tại documents as an active xếp hạng mechanic — đó trang-experience wording trên là đó hơn conservative, present-tense nguồn. So đó honest, dated câu trả lời để “does HTTPS help SEO?” (bản dịch) «làm HTTPS help SEO?» là: Google confirmed một minor tín hiệu trong 2014, một Googler characterized điều này as một tiebreaker trong 2015, và hiện tại hướng dẫn không restate đó tiebreaker mechanic trực tiếp. Nếu bạn là chọn nơi để spend effort, HTTPS là một hygiene item, không một growth lever — regardless of chính xác cách đó lịch sử tín hiệu là weighted hôm nay.

Google HTTPS canonical preference — conditional, không scheme-chỉ

Tách biệt từ đó 2014 tín hiệu xếp hạng là một canonicalization preference Google documents hôm nay: “Google prefers HTTPS pages over equivalent HTTP pages as canonical, except when there are issues or conflicting signals such as” (bản dịch) «Google prefers HTTPS các trang over tương đương HTTP các trang as canonical, except khi có các vấn đề hoặc conflicting các tín hiệu such as» an không hợp lệ SSL certificate, insecure dependencies (other hơn images), an HTTPS trang đó các chuyển hướng người dùng để hoặc qua an HTTP trang, hoặc an HTTPS trang với một rel="canonical" pointing tại đó HTTP version.

Này là đó nuance gần như mỗi other hướng dẫn misses, và điều này cuts so với một phổ biến oversimplification (including Illyes 2016 line đó tín hiệu xếp hạng là “basically looking at the first five characters in front of the URL” (bản dịch) «basically looking tại đó đầu tiên five characters trong front of đó URL») — đó shorthand mô tả đó 2014 tín hiệu xếp hạng, không này canonicalization decision. Google own hướng dẫn là rõ ràng đó một bad certificate hoặc một downgrade chuyển hướng overrides đó HTTPS preference: “Avoid bad TLS/SSL certificates and HTTPS-to-HTTP redirects because they cause Google to prefer HTTP very strongly.” (bản dịch) «Tránh bad TLS/SSL certificates và HTTPS-để-HTTP các chuyển hướng vì they nguyên nhân Google để ưu tiên HTTP very strongly.» Và HSTS không thể cách sửa điều này: “Implementing HSTS cannot override this strong preference.” (bản dịch) «Implementing HSTS không thể override này mạnh preference.»

Evidence for this claim Google says HSTS cannot override its strong preference for HTTP caused by a bad TLS certificate or an HTTPS-to-HTTP redirect. Scope: HTTP and HTTPS equivalents Confidence: high · Verified: How to specify a canonical URL

Đó practical consequence: an expired hoặc misconfigured certificate không chỉ một UX vấn đề — điều này có thể cũng push Google toward lập chỉ mục của bạn HTTP trang thay vì đó HTTPS một bạn muốn được xếp hạng. Cho đó certificate failure types và cách diagnose them, see SSL/TLS certificates; cho reading Search Console’s dedicated báo cáo on này chính xác decision, see đó HTTPS báo cáo.

Vì sao HTTPS thực ra matters

Strip away đó xếp hạng câu hỏi và đó case cho HTTPS là overwhelming — với một caveat worth stating lên front: HTTPS secures đó transport channel giữa trình duyệt và máy chủ. Điều này không audit của bạn application code, vouch cho của bạn endpoints, hoặc bảo đảm người dùng intent — một hacked HTTPS site, một phishing form phân phối over HTTPS, và một dữ liệu breach sau decryption là all vẫn có thể. HTTPS là necessary hygiene, không một security bảo đảm cho mọi thứ downstream of đó connection.

Với đó scoped, đó practical case:

  • Chrome “Không Secure” warning. Since Chrome 68 (July 2018), Chrome marks all HTTP các trang “không secure.” Đó label sits trong đó address bar trong front of real khách truy cập — một far bigger conversion vấn đề hơn bất kỳ xếp hạng nudge.
  • đây là đó practical prerequisite cho HTTP/2 (và HTTP/3). Không mainstream trình duyệt ships HTTP/2 over đơn giản HTTP — mỗi major trình duyệt chỉ negotiates điều này over TLS, mặc dù đó HTTP/2 đặc tả itself không mandate encryption. As Google own tài liệu note, “in some cases, TLS can improve performance, mostly as a result of making HTTP/2 possible.” (bản dịch) «trong một số trường hợp, TLS có thể improve performance, mostly làm đó of đang làm HTTP/2 có thể.» đó là một qualified “có thể,” không phải là bảo đảm — TLS overhead, máy chủ configuration, và connection reuse all vẫn quan trọng — nhưng HTTP/2 multiplexing và header compression thường làm an HTTPS+HTTP/2 site nhanh hơn hơn đơn giản HTTP/1.1, đó opposite of đó old “TLS adds latency” (bản dịch) «TLS adds latency» worry.
  • Modern trình duyệt features cần điều này. Service workers, đó geolocation/camera/mic APIs, và progressive web apps generally require một secure context (kiểm tra đó cụ thể feature và trình duyệt cho exceptions như localhost). Google: “HTTPS is required for many new browser features, especially those required for progressive web apps.” (bản dịch) «HTTPS là bắt buộc cho nhiều new trình duyệt features, especially những bắt buộc cho progressive web apps.»
  • Referral dữ liệu và “dark traffic” (bản dịch) «dark traffic» — theo mặc định, không universally. Các trình duyệt đang chạy một modern default Referrer-Policy (strict-origin-when-cross-origin) drop đó Referer header hoàn toàn khi một link goes từ an HTTPS trang để an HTTP đích — một giống nhau-scheme hoặc upgrade navigation vẫn gửi ít nhất đó origin. So nếu bạn là vẫn on HTTP, traffic bạn gửi out (và inbound attribution) có thể nhận mangled vào “trực tiếp” theo mặc định — nhưng một site own Referrer-Policy header có thể override đó default trong either direction, so không treat điều này as an absolute rule khi auditing ai đó khác analytics khoảng trống.
  • đây là bảng stakes. An estimated ~89% of các trang là on HTTPS (W3Techs, 2026 — treat as một directional estimate, không an chính xác hiện tại count). Đó SEO story không đó gain từ switching — đây là đó risk of đang đó visible holdout.

Migrating HTTP → HTTPS

An HTTP→HTTPS move là một site migration, và điều này deserves đó giống nhau discipline. Đó good news, straight từ Google site move hướng dẫn: “301 and other permanent redirects don’t cause a loss in PageRank.” (bản dịch) «301 và other vĩnh viễn các chuyển hướng không nguyên nhân một mất mát trong PageRank.» Đó old fear đó switching costs bạn giá trị liên kết là một myth — đó risk là hoàn toàn trong execution, không đó giao thức chuyển itself: bị thiếu 301s, mixed nội dung, stale canonicals, và an unverified HTTPS thuộc tính trong Search Console là điều gì thực ra cost traffic.

Đó cốt lõi discipline trong một paragraph: benchmark đó trực tiếp HTTP site đầu tiên (crawl, thứ hạng, Search Console export, backlink profile), nhận một TLS certificate (một free Let Encrypt DV cert carries đó giống nhau tín hiệu as một paid OV/EV một), 301-chuyển hướng mỗi HTTP URL để của nó HTTPS tương đương một-để-một, làm HTTPS canonical mọi nơi (liên kết nội bộ, sitemap, hreflang — không rely on các chuyển hướng để paper over stale liên kết nội bộ), cách sửa mixed nội dung trước khi bạn flip, re-verify all four Tìm kiếm Console properties (không Thay đổi of Address tool needed cho một giao thức chuyển), và giữ đó các chuyển hướng trực tiếp cho ít nhất một năm. Expect tạm thời xếp hạng fluctuation — một dip đó recovers là đó move settling; một đó sticks có nghĩa là điều gì đó broke.

đó là đó risk map, không đó runbook. Cho đó step-by-step sequence, staging rehearsal, chuyển hướng-mapping-tại-quy mô, rollback plan, và đó đầy đủ migration checklist, see HTTP để HTTPS migration — này trang vẫn giữ một concise overview so điều này không drift out of sync với đó deeper hướng dẫn.

Mixed nội dung

Mixed nội dung là khi an HTTPS trang loads một sub-tài nguyên over HTTP. Điều này xuất hiện trong hai flavors, và đó phân biệt drives của bạn priorities:

  • Active mixed nội dung — scripts, stylesheets, iframes, XMLHttpRequest. Các trình duyệt block những outright, vì một tampered script có thể rewrite đó toàn bộ trang. Này là điều gì thực ra breaks trang web của bạn sau một migration, so cách sửa điều này đầu tiên.
  • Passive mixed nội dung — images, audio, video. Các trình duyệt thường vẫn display điều này nhưng downgrade đó security indicator và warn.

Tìm điều này by crawling đó HTTPS site (Ahrefs Site Audit, Screaming Frog), watching Chrome DevTools’ console, hoặc collecting CSP các báo cáo. Đó sạch nhất proactive cách sửa là đó Content-Security-Policy: upgrade-insecure-requests header, mà tells đó trình duyệt để silently rewrite http:// sub-tài nguyên các yêu cầu để https:// trước điều này làm them — một hữu ích safety net during và sau đó migration. Note đó ordinary anchor links để HTTP các trang không count as mixed nội dung; they chỉ navigate.

HSTS (và vì sao điều này không một replacement cho của bạn 301s)

HSTS — HTTP Strict Transport Security — là một header phản hồi (Strict-Transport-Security) đó tells các trình duyệt để luôn dùng HTTPS cho của bạn domain, ngay cả khi một người dùng types hoặc clicks an http:// link. Điều này closes đó “first request problem” (bản dịch) «đầu tiên yêu cầu vấn đề»: với chỉ một 301 trong place, đó very đầu tiên yêu cầu từ một new khách truy cập vẫn goes out over HTTP trước đó chuyển hướng fires, mà là đó window an SSL-stripping attacker wants. As Google tài liệu put điều này, HSTS cho phép bạn “avoid the cost of the 301 redirect” (bản dịch) «tránh đó cost of đó 301 chuyển hướng» cho returning khách truy cập và “defeats attacks like SSL Stripping.” (bản dịch) «defeats attacks như SSL Stripping.»

Hai điều SEOs nên giữ straight:

  • HSTS không replace máy chủ của bạn-side 301s. Khi một trình duyệt honors HSTS điều này thực hiện an internal 307 chuyển hướng để HTTPS — nhưng đó happens bên trong đó trình duyệt, nơi các crawler không bao giờ see điều này. Các công cụ tìm kiếm vẫn cần của bạn real, máy chủ-side 301 để understand đó move và carry giá trị liên kết. Bạn cần cả hai.
  • HSTS preload là close để vĩnh viễn. Bạn có thể submit của bạn domain để đó trình duyệt-baked preload list (requiring max-age of ít nhất một năm, includeSubDomains, và preload), mà closes đó khoảng trống ngay cả cho đầu tiên-time khách truy cập. Nhưng getting off đó preload list là chậm và painful. Google warns: “Don’t enable HSTS until you’re certain your site operation is robust enough to avoid ever deploying HTTPS with certificate validation errors.” (bản dịch) «không enable HSTS until bạn là certain trang web của bạn operation là robust đủ để tránh bao giờ deploying HTTPS với certificate validation các lỗi.» Treat preload as một một-way door.

Phổ biến myths

  • “HTTPS is a big current ranking boost.” (bản dịch) «HTTPS là một big hiện tại xếp hạng boost.» Không — 2014’s “very lightweight,” (bản dịch) «very lightweight,» ít hơn-hơn-1%-of-các truy vấn tín hiệu và 2015’s “tiebreaker” cách diễn đạt là dated commentary; hiện tại hướng dẫn says trang-experience aspects beyond Core Web Vitals “don’t directly help you rank higher.” (bản dịch) «không trực tiếp help bạn xếp hạng cao hơn.»
  • “Switching will tank my rankings.” (bản dịch) «Switching sẽ tank my thứ hạng.» Không nếu các chuyển hướng là đã xong right; 301s không lose PageRank. Botched migrations hurt, đó giao thức chuyển không.
  • “You need the Change of Address tool.” (bản dịch) «Bạn cần đó Thay đổi of Address tool.» Không cho HTTP→HTTPS — chỉ cho domain thay đổi.
  • “An expired cert only breaks the UX, not anything SEO-related.” (bản dịch) «An expired cert chỉ breaks đó UX, không bất cứ điều gì SEO-related.» Không — một bad certificate là một of đó named conditions đó có thể flip Google HTTPS canonical preference toward của bạn HTTP trang, on top of breaking đó trang cho người dùng.
  • “HTTPS only matters for checkout pages.” (bản dịch) «HTTPS chỉ matters cho checkout các trang.» Không — Chrome flags mỗi HTTP trang, và modern APIs generally require một secure context.
  • “TLS makes sites slower.” (bản dịch) «TLS làm các trang chậm hơn.» Thường đó reverse trong thực tế, vì HTTPS unlocks HTTP/2 — though TLS “có thể” help performance, không bảo đảm điều này.
Evidence for this claim Google's current page-experience documentation says aspects beyond Core Web Vitals do not directly help a site rank higher, so it does not support promising a universal direct HTTPS ranking boost. Scope: page experience and ranking Confidence: high · Verified: Understanding Google Page Experience

Migrating HTTP→HTTPS sits bên trong đó rộng hơn discipline of site migrations — nếu bạn là cũng thay đổi domain hoặc nền tảng đồng thời, đọc đó đầu tiên, vì stacked migrations multiply đó risk.

Add an expert note

Pin an expert quote

New person? Create their unclaimed profile at /admin/experts/ → Pin a quote first.