SSL ir SEO

SSL ir SEO: kaip HTTPS sertifikatas veikia jūsų svetainės pozicijas Google paieškoje

2014 metais Google paskelbė, kad HTTPS tampa reitingavimo signalu. Nuo tos dienos praėjo daugiau nei dešimtmetis, ir daugelis svetainių savininkų vis dar klausia to paties klausimo: „Ar SSL sertifikatas tikrai padeda pakilti paieškos rezultatuose?”

Trumpas atsakymas: taip, bet ne taip, kaip daugelis tikisi.

SSL sertifikatas nėra stebuklingas mygtukas, kuris iškels jūsų svetainę į pirmą poziciją. Tačiau jis yra viena iš dešimčių detalių, kurios kartu sudaro stiprią SEO bazę. Šiame straipsnyje išnagrinėsime tikslų HTTPS poveikį Google reitingavimui, pagrįsdami kiekvieną teiginį konkrečiais duomenimis ir praktiniais pavyzdžiais.

Google ir HTTPS: oficiali pozicija ir jos evoliucija

2014: HTTPS tampa reitingavimo signalu

2014 metų rugpjūčio 6 dieną Google Webmaster Central tinklaraštyje pasirodė įrašas pavadinimu „HTTPS as a ranking signal”. Jame Google patvirtino, kad HTTPS yra reitingavimo faktorius, tačiau pridėjo svarbią pastabą: tai „labai lengvas signalas” (very lightweight signal), paveikiantis mažiau nei 1 % visų paieškos užklausų.

Google taip pat pažymėjo, kad laikui bėgant šio signalo svoris gali didėti, siekiant paskatinti svetainių savininkus pereiti prie HTTPS.

2015-2017: laipsniškas spaudimas

Per šį laikotarpį Google ėmė vis agresyviau reklamuoti HTTPS:

  • Chrome naršyklė pradėjo rodyti „Not Secure” įspėjimą puslapiuose su slaptažodžių ir kredito kortelių laukais (2017 m. sausį).
  • Google Search Console pradėjo siųsti pranešimus svetainių savininkams, raginančius pereiti prie HTTPS.
  • Google paieškos rezultatuose HTTPS puslapiai pradėjo gauti nedidelę pirmenybę prieš identiškus HTTP atitikmenis.

2018: HTTP tampa „nesaugiu”

Nuo 2018 metų liepos (Chrome 68 versija) visos HTTP svetainės pradėjo gauti „Not Secure” etiketę naršyklės adresų juostoje, nepriklausomai nuo to, ar jose yra formų ar jautrių duomenų laukų. Tai buvo lūžio taškas: HTTP tapo ne tik techniškai prastesnis, bet ir vizualiai atgrasinantis lankytojams.

2019-2026: HTTPS kaip norma

Šiandien HTTPS nėra pranašumas, tai yra norma. Pagal HTTP Archive duomenis, 2026 metais daugiau nei 95 % svetainių, rodomų Google paieškos rezultatų pirmame puslapyje, naudoja HTTPS. Likę 5 % yra senos, mažai lankomos svetainės, kurios laipsniškai nyksta iš rezultatų.

Google pozicija 2026 metais yra aiški: HTTPS yra bazinis reikalavimas, panašiai kaip mobilioji versija ar pagrįstas puslapio greitis. Jo turėjimas negarantuoja aukštų pozicijų, bet jo neturėjimas beveik garantuoja žemesnes.

Kaip SSL sertifikatas veikia SEO: tiesioginiai ir netiesioginiai faktoriai

SSL sertifikato poveikis SEO nėra vienalytis. Jis veikia per kelis skirtingus kanalus, ir kai kurie iš jų turi gerokai didesnę įtaką nei pats reitingavimo signalas.

Tiesioginis reitingavimo signalas

Google patvirtino HTTPS kaip tiesioginį reitingavimo signalą. Tai reiškia, kad Google algoritmas, vertindamas puslapį, atsižvelgia į tai, ar jis yra pasiekiamas per HTTPS.

Koks tikslus šio signalo svoris?

Google niekada nepaskelbė tikslaus svorio. Tačiau SEO industrijos tyrimai ir eksperimentai rodo, kad HTTPS reitingavimo signalas yra vienas silpniausių tarp žinomų faktorių. Palyginkime:

  • Turinio kokybė ir aktualumas: Stipriausias faktorius. Puikus turinys gali kompensuoti daugelį kitų trūkumų.
  • Nuorodų profilis (backlinks): Labai stiprus faktorius. Kokybiškas nuorodų profilis ženkliai veikia pozicijas.
  • Puslapio greitis ir Core Web Vitals: Vidutinis faktorius. Ypač svarbus mobiliojoje paieškoje.
  • HTTPS: Silpnas, bet pastebimas faktorius. Vienas iš „lygiavertystės laužymo” (tie-breaker) signalų.

Praktiškai tai reiškia: jei dvi svetainės turi identišką turinį, panašų nuorodų profilį ir vienodą techninę kokybę, HTTPS svetainė turės pranašumą. Tačiau HTTPS nekompensuos prasto turinio ar silpnų nuorodų.

Indeksavimo pirmenybė

Google robotas (Googlebot) turi aiškią vidinę logiką: kai randa tą patį puslapį ir HTTP, ir HTTPS versijomis, jis automatiškai pasirenka HTTPS versiją kanonine (pagrindine) versija.

Tai reiškia, kad:

  1. Google indekse bus saugoma jūsų HTTPS puslapio versija.
  2. Paieškos rezultatuose bus rodomas HTTPS URL.
  3. SEO vertė (link equity) bus priskiriama HTTPS versijai.

Jei neturite SSL sertifikato, Google indeksuos HTTP versiją. Jei turite SSL, bet neturite peradresavimo, Google gali sukurti dubliuoto turinio problemą, nes matys dvi versijas to paties puslapio.

Referral duomenų išsaugojimas

Kai lankytojas pereina iš HTTPS svetainės į HTTP svetainę, naršyklė nepersiunčia Referer antraštės. Tai reiškia, kad jūsų analitikos įrankiai (Google Analytics, Matomo) nemato, iš kur atėjo lankytojas, ir šis apsilankymas užregistruojamas kaip „Direct” srautas.

Kai abi svetainės naudoja HTTPS, Referer antraštė perduodama normaliai, ir jūs matote tikslų srauto šaltinį.

Praktinis poveikis SEO: Jei jūsų svetainė veikia per HTTP, jūs prarandate dalį referral duomenų. Tai nekeičia jūsų pozicijų tiesiogiai, bet trukdo teisingai analizuoti srauto šaltinius ir priimti informuotus SEO sprendimus.

HTTP/2 ir HTTP/3 protokolų prieiga

HTTP/2 protokolas, palaikomas visų šiuolaikinių naršyklių, veikia tik per HTTPS. HTTP/2 siūlo reikšmingus greičio pranašumus:

  • Multipleksavimas: Kelios užklausos vienu metu per vieną TCP ryšį (vietoj atskirų ryšių kiekvienam resursui).
  • Antraščių kompresija (HPACK): Mažina perduodamų duomenų kiekį.
  • Serverio push: Serveris gali proaktyviai siųsti resursus, kurių naršyklė dar nepaprašė.
  • Prioritetų valdymas: Naršyklė gali nurodyti, kuriuos resursus įkelti pirmiau.

HTTP/3 (paremtas QUIC protokolu) eina dar toliau, naudodamas UDP vietoj TCP, kas sumažina ryšio užmezgimo laiką ir pagerina veikimą nestabiliuose tinkluose (mobilusis internetas).

Poveikis SEO: Greitesnis puslapio krovimas tiesiogiai veikia Core Web Vitals rodiklius (LCP, FID/INP, CLS), kurie yra Google reitingavimo faktoriai. Pereidami prie HTTPS, jūs automatiškai gaunate prieigą prie HTTP/2 ir HTTP/3, o tai pagerina greitį ir, atitinkamai, SEO rodiklius.

Core Web Vitals, puslapio greitis ir SSL

Core Web Vitals yra Google reitingavimo faktorius nuo 2021 metų (Page Experience Update). Trys pagrindiniai rodikliai:

  • LCP (Largest Contentful Paint): Kiek laiko trunka, kol didžiausias matomas turinio elementas pilnai įsikrauna. Tikslas: iki 2,5 sekundės.
  • INP (Interaction to Next Paint): Kiek laiko svetainė reaguoja į vartotojo veiksmus (spustelėjimus, klaviatūros paspaudimus). Pakeitė FID nuo 2024 metų. Tikslas: iki 200 ms.
  • CLS (Cumulative Layout Shift): Kiek vizualiai „šokinėja” puslapio elementai krovimo metu. Tikslas: iki 0,1.

Kaip SSL veikia Core Web Vitals

TLS handshake ir LCP:

Kai lankytojas pirmą kartą jungiasi prie HTTPS svetainės, vyksta TLS handshake procesas, kuris prideda papildomą žingsnį prieš duomenų perdavimą. Šis procesas užtrunka maždaug 20-50 ms su TLS 1.3 (senesnė TLS 1.2 versija užtrunka 50-100 ms).

Šis papildomas laikas yra minimalus ir daugiau nei kompensuojamas HTTP/2 protokolo greičio pranašumais, kurie taupo šimtus milisekundžių įkeliant puslapio resursus.

Lyginimas su duomenimis:

Tyrimai rodo, kad HTTPS svetainės su HTTP/2 vidutiniškai kraunasi 15-30 % greičiau nei HTTP svetainės su HTTP/1.1. Tai tiesiogiai veikia LCP rodiklį.

HTTP/1.1 (be SSL): puslapio krovimas ~3,2 s
HTTPS + HTTP/2:    puslapio krovimas ~2,4 s
HTTPS + HTTP/3:    puslapio krovimas ~2,1 s

Šie skaičiai yra apytiksliai ir priklauso nuo svetainės sudėties, serverio vietos ir tinklo sąlygų.

TLS 1.3 greičio pranašumai:

TLS 1.3, palaikomas nuo 2018 metų, sumažina handshake procesą nuo dviejų kelionių iki vienos (1-RTT), o pakartotiniams ryšiams siūlo 0-RTT režimą, kuris praktiškai pašalina šifravimo vėlinimą.

TLS 1.2: 2-RTT handshake (~100 ms)
TLS 1.3: 1-RTT handshake (~50 ms)
TLS 1.3 0-RTT (pakartotinis): ~0 ms papildomo vėlinimo

OCSP Stapling ir greičio optimizavimas

OCSP (Online Certificate Status Protocol) yra mechanizmas, kuriuo naršyklė tikrina, ar SSL sertifikatas nėra atšauktas. Standartinis OCSP procesas reikalauja papildomos užklausos į sertifikavimo institucijos serverį, kas prideda 100-300 ms vėlinimo.

OCSP Stapling perkelia šį patikrinimą serverio pusėn: serveris pats periodiškai gauna OCSP atsakymą ir pateikia jį kartu su sertifikatu TLS handshake metu. Lankytojas gauna visą informaciją vienu ryšiu, be papildomo vėlinimo.

Nginx konfigūracija:

ssl_stapling on;
ssl_stapling_verify on;
ssl_trusted_certificate /etc/ssl/certs/fullchain.pem;
resolver 8.8.8.8 8.8.4.4 valid=300s;
resolver_timeout 5s;

Apache konfigūracija:

SSLUseStapling On
SSLStaplingCache "shmcb:logs/ssl_stapling(32768)"

Poveikis SEO: OCSP Stapling gali sutaupyti 100-300 ms pirmo prisijungimo metu. Kai jūsų LCP riba yra 2,5 sekundės, 200 ms sutaupymas gali būti skirtumas tarp „gero” ir „reikia tobulinti” įvertinimo Core Web Vitals ataskaitoje.

SSL sesijos talpykla (Session Resumption)

Kai lankytojas grįžta į jūsų svetainę arba naršo kelis puslapius, SSL sesijos talpykla leidžia pakartoti TLS handshake procesą be pilno raktų apsikeitimo. Tai praktiškai panaikina SSL vėlinimą pakartotiniams apsilankymams.

Nginx:

ssl_session_cache shared:SSL:10m;
ssl_session_timeout 1d;
ssl_session_tickets off;  # Saugumo sumetimais rekomenduojama išjungti

Lankytojų elgsena, pasitikėjimas ir netiesioginiai SEO signalai

SSL sertifikato poveikis SEO nesibaigia techniniais reitingavimo signalais. Didžiausias poveikis dažnai ateina per netiesiogines priemones: lankytojų elgseną, kurios Google algoritmas stebi ir vertina.

Atmetimo rodiklis (Bounce Rate)

Kai lankytojas pamato „Not Secure” įspėjimą, jo reakcija yra greitai palikti svetainę. Tai padidina atmetimo rodiklį (bounce rate).

Google oficialiai nėra patvirtinęs, kad atmetimo rodiklis yra tiesioginis reitingavimo faktorius. Tačiau aukštas atmetimo rodiklis signalizuoja Google, kad lankytojai neranda to, ko ieško, ir tai netiesiogiai veikia pozicijas per kitus faktorius (pvz., „pogo-sticking”, kai vartotojas grįžta į paieškos rezultatus ir spaudžia kitą nuorodą).

Duomenys iš tyrimų:

  • HubSpot tyrimas parodė, kad svetainės su SSL sertifikatu turi vidutiniškai 13 % mažesnį atmetimo rodiklį nei identiško turinio svetainės be SSL.
  • GlobalSign apklausa atskleidė, kad 84 % vartotojų atsisakytų pirkimo, jei matytų, kad svetainė nesaugi.

Buvimo svetainėje trukmė (Dwell Time)

Lankytojai, kurie pasitiki svetaine, praleidžia joje daugiau laiko. „Not Secure” įspėjimas sukuria pasąmoninį nerimą, kuris skatina greičiau palikti svetainę.

Ilgesnė buvimo trukmė rodo Google, kad turinys yra vertingas ir atitinka paieškos užklausą. Nors Google oficialiai nenaudoja „dwell time” kaip tiesioginio reitingavimo faktoriaus, šis rodiklis koreliuoja su aukštesnėmis pozicijomis.

Spustelėjimų rodiklis (CTR) paieškos rezultatuose

Google paieškos rezultatuose rodomas puslapio URL. HTTPS svetainės URL prasideda https://, o HTTP svetainės, http://. Nors šis skirtumas subtilus, patyrę interneto vartotojai atkreipia dėmesį.

Be to, kai kurios naršyklės ir paieškos rezultatų peržiūros rodo saugumo piktogramas ar žymas prie HTTPS URL, kas gali subtiliai padidinti spustelėjimų rodiklį.

Kodėl CTR svarbus SEO:

Google yra patvirtinęs, kad CTR yra vienas iš signalų, kuriuos naudoja reitingavimo algoritmui. Jei jūsų svetainė nuolat gauna daugiau paspaudimų nei konkurentai toje pačioje pozicijoje, Google tai interpretuoja kaip kokybės signalą ir gali pakelti jūsų pozicijas.

Konversijų rodiklis

Konversijų rodiklis (formų pateikimai, pirkimai, registracijos) nėra tiesioginis SEO faktorius. Tačiau jis yra verslo rodiklis, kuris parodo, ar jūsų SEO pastangos duoda realių rezultatų.

Tyrimai rodo aiškų ryšį tarp HTTPS ir konversijų:

  • Symantec tyrimas: HTTPS svetainės konvertuoja vidutiniškai 18 % daugiau nei HTTP atitikmės.
  • HubSpot duomenys: 82 % vartotojų tvirtina, kad spynelės piktograma naršyklėje padidina jų pasitikėjimą svetaine.

Nuorodų gavimo galimybės (Link Building)

Šis aspektas retai aptariamas, bet turi realų poveikį. Daugelis autoritetingų svetainių (žurnalistiniai portalai, universitetai, vyriausybinės įstaigos) turi vidinę politiką nesisieti su nesaugiomis svetainėmis. Jei jūsų svetainė veikia per HTTP, galite prarasti vertingas nuorodas, kurios pagerintų jūsų SEO.

Be to, kai kurios forumų ir komentarų sistemos automatiškai žymi HTTP nuorodas kaip potencialiai nesaugias arba prideda nofollow atributą, kuris sumažina SEO vertę.

Google Search Console ir HTTPS: ką rodo duomenys

Google Search Console teikia vertingų įžvalgų apie HTTPS poveikį jūsų svetainei. Štai, ką stebėti ir kaip interpretuoti duomenis.

HTTPS puslapių indeksavimo būsena

Eikite į Coverage (Padengimas) ataskaitą ir filtruokite pagal protokolą. Po HTTPS perkėlimo turėtumėte matyti:

  • HTTPS puslapių skaičius laipsniškai auga
  • HTTP puslapių skaičius laipsniškai mažėja
  • Po 1-3 mėnesių beveik visi puslapiai indeksuoti kaip HTTPS

Jei matote, kad Google vis dar indeksuoja HTTP puslapius po kelių mėnesių, tikrinkite:

  1. Ar 301 peradresavimai veikia? Kiekvienas HTTP URL turi grąžinti 301 statusą su HTTPS Location antrašte.
  2. Ar canonical žymos rodo į HTTPS? Neteisingos kanoninės nuorodos gali trukdyti indeksavimui.
  3. Ar sitemap.xml turi tik HTTPS URL? Senieji HTTP URL sitemap faile trukdo Google pereiti prie HTTPS.
  4. Ar nėra vidinių nuorodų į HTTP? Vidinės HTTP nuorodos signalizuoja Google, kad HTTP versija vis dar aktuali.

Paieškos efektyvumo ataskaita (Performance)

Po HTTPS perkėlimo stebėkite šiuos rodiklius:

Paspaudimai (Clicks): Trumpalaikis sumažėjimas (1-2 savaitės) yra normalus. Jei sumažėjimas trunka ilgiau nei mėnesį, ieškokite techninių problemų.

Įspūdžiai (Impressions): Įspūdžių skaičius turėtų stabilizuotis per 2-4 savaites. Jei jis reikšmingai sumažėja, Google gali turėti problemų indeksuojant HTTPS versiją.

Vidutinė pozicija: Trumpalaikiai svyravimai (1-3 pozicijos) yra normalūs. Ilgalaikė tendencija turėtų būti stabili arba teigiama.

CTR: Po perkėlimo CTR paprastai nekinta arba šiek tiek padidėja (dėl HTTPS pasitikėjimo efekto).

URL tikrinimo įrankis (URL Inspection)

Naudokite URL Inspection įrankį, kad patikrintumėte konkrečių puslapių indeksavimo būseną:

  1. Įveskite HTTPS URL.
  2. Patikrinkite, ar puslapis yra indekse.
  3. Patikrinkite, ar kanoninė nuoroda rodo į HTTPS versiją.
  4. Patikrinkite, ar nėra krovimo klaidų.

Jei norite pagreitinti konkretaus puslapio perindeksavimą, naudokite „Request Indexing” funkciją. Tačiau naudokite ją tik svarbiausių puslapių atveju, ne masiškai.

HTTPS poveikis skirtingiems svetainių tipams

Informacinės svetainės ir tinklaraščiai

HTTPS poveikis: Vidutinis.

Informacinėms svetainėms HTTPS suteikia bazinį SEO pranašumą ir pašalina „Not Secure” įspėjimą. Kadangi šios svetainės paprastai nerenka jautrių duomenų, HTTPS poveikis pasireiškia daugiausia per:

  • Lankytojų pasitikėjimą (mažesnis atmetimo rodiklis)
  • HTTP/2 greičio pranašumus
  • Indeksavimo pirmenybę

Rekomenduojamas veiksmas: Let’s Encrypt DV sertifikatas. Pilnai pakankamas, nemokamas, automatiškai atnaujinamas.

El. komercijos svetainės

HTTPS poveikis: Labai didelis.

El. parduotuvėms HTTPS yra privalomas ne tik SEO, bet ir verslo požiūriu:

  • Mokėjimo tiekėjai (Stripe, PayPal, bankų sistemų integracijos) reikalauja HTTPS.
  • PCI DSS standartas reikalauja šifruoto ryšio.
  • Pirkėjai tikisi matyti spynelės piktogramą, ypač mokėjimo procese.
  • „Not Secure” įspėjimas el. parduotuvėje praktiškai sunaikina konversijas.

SEO kontekste: El. komercijos svetainės turi šimtus ar tūkstančius produktų puslapių. Kiekvienas iš jų turi galimybę reitinguotis ilgos uodegos (long tail) raktažodžiams. HTTPS užtikrina, kad visi šie puslapiai gauna indeksavimo pirmenybę.

Struktūrizuoti duomenys: Google produktų fragmentai (rich snippets) su kainomis, vertinimais ir atsiliepimais rodomi tik patikimuose puslapiuose. HTTPS yra vienas iš pasitikėjimo signalų.

Rekomenduojamas veiksmas: DV arba OV sertifikatas. OV suteikia papildomą organizacijos patvirtinimą, tačiau šifravimo požiūriu skirtumo nėra.

Vietinės (lokalios) įmonės

HTTPS poveikis: Reikšmingas.

Vietinėms įmonėms, besiremiančioms Google Maps ir lokalia paieška, HTTPS turi papildomą reikšmę:

  • Google Business Profile (buvęs Google My Business) nurodytas svetainės URL su HTTPS atrodo profesionaliau.
  • Lokalios paieškos rezultatuose Google teikia pirmenybę patikimoms svetainėms.
  • Mobilieji vartotojai (kurie sudaro didžiąją dalį lokalios paieškos) yra ypač jautrūs saugumo įspėjimams.

Rekomenduojamas veiksmas: Let’s Encrypt DV sertifikatas. Vietinei įmonei paprastai užtenka paprasto sertifikato.

SaaS ir programinės įrangos svetainės

HTTPS poveikis: Privalomas.

SaaS (programinė įranga kaip paslauga) svetainėms HTTPS yra absoliutus minimum:

  • Vartotojai prisijungia su slaptažodžiais, o tai reikalauja šifravimo.
  • API endpoint’ai turi būti apsaugoti.
  • Klientai vertina saugumo praktikas rinkdamiesi tiekėją.

SEO kontekste: SaaS svetainės dažnai konkuruoja dėl brangių B2B raktažodžių. Kiekvienas reitingavimo pranašumas yra vertingas. HTTPS yra bazinis reikalavimas, kurio nevykdymas iškart diskvalifikuoja jūsų svetainę rimtų klientų akyse.

Vyriausybinės ir švietimo svetainės

HTTPS poveikis: Privalomas pagal reguliavimą.

Daugelio šalių vyriausybės reikalauja, kad visos .gov ir .edu svetainės naudotų HTTPS. Europos Sąjungoje eIDAS reglamentas ir BDAR reikalauja tinkamų šifravimo priemonių.

SEO kontekste: Vyriausybinės ir švietimo svetainės paprastai turi stiprų nuorodų profilį ir aukštą domeno autoritetą. HTTPS užtikrina, kad ši SEO vertė nėra mažinama techniniais trūkumais.

Struktūrizuoti duomenys, fragmentai ir HTTPS

Google fragmentai (rich snippets, rich results) yra papildomi vizualiniai elementai paieškos rezultatuose: žvaigždutės, kainos, DUK sekcijos, receptų informacija, renginių datos ir kita. Šie fragmentai ženkliai padidina CTR.

HTTPS ir fragmentų rodymas

Google nėra oficialiai paskelbęs, kad HTTPS yra privalomas fragmentų rodymui. Tačiau praktikoje HTTPS svetainės gauna fragmentus dažniau ir stabiliau nei HTTP atitikmės. Priežastys:

  1. Patikimumo signalas: Google fragmentų algoritmas vertina puslapio patikimumą. HTTPS yra vienas iš patikimumo signalų.
  2. Struktūrizuotų duomenų URL: Schema.org žymėjimo url laukas turi atitikti kanoninį puslapio URL. Jei kanoninis URL yra HTTPS, struktūrizuoti duomenys turi naudoti HTTPS URL.
  3. Google Rich Results Test: Google testavimo įrankis tikrina puslapį per HTTPS. Jei puslapis nepasiekiamas per HTTPS, testas gali nepavykti.

Praktinis patarimas

Visada naudokite HTTPS URL struktūrizuotuose duomenyse:

{
  "@context": "https://schema.org",
  "@type": "Article",
  "mainEntityOfPage": {
    "@type": "WebPage",
    "@id": "https://jusudomenas.lt/straipsnis/"
  },
  "headline": "Straipsnio pavadinimas",
  "image": "https://jusudomenas.lt/images/straipsnis.jpg",
  "author": {
    "@type": "Person",
    "name": "Autorius",
    "url": "https://jusudomenas.lt/autorius/"
  },
  "publisher": {
    "@type": "Organization",
    "name": "Organizacija",
    "logo": {
      "@type": "ImageObject",
      "url": "https://jusudomenas.lt/images/logo.png"
    }
  }
}

HTTPS ir mobilioji paieška

Mobilioji paieška sudaro daugiau nei 60 % visų Google paieškos užklausų 2026 metais. HTTPS poveikis mobiliojoje paieškoje yra ypač ryškus dėl kelių priežasčių.

Mobile-First Indexing ir HTTPS

Google nuo 2019 metų naudoja Mobile-First Indexing, tai reiškia, kad Google robotas pirmiausia tikrina mobiliąją svetainės versiją. Jei jūsų mobilioji versija neturi HTTPS, Google indeksuoja prastesnę versiją.

Patikrinkite, ar jūsų mobilioji versija veikia per HTTPS:

# Patikrinkite su mobilaus agento antrašte
curl -I -H "User-Agent: Mozilla/5.0 (Linux; Android 10; Pixel 3) \
  AppleWebKit/537.36 Chrome/91.0.4472.120 Mobile Safari/537.36" \
  https://jusudomenas.lt

AMP (Accelerated Mobile Pages) ir HTTPS

AMP puslapiai reikalauja HTTPS. Jei naudojate AMP technologiją mobiliajam turiniui, HTTPS yra privalomas. Be SSL sertifikato AMP puslapiai nebus rodomi Google paieškos rezultatuose.

Nors AMP populiarumas mažėja (Google 2021 metais panaikino AMP pirmenybę Top Stories sekcijoje), kai kurios svetainės vis dar naudoja AMP greitam mobiliajam turiniui.

PWA (Progressive Web App) ir HTTPS

Progressive Web Apps reikalauja HTTPS kaip privalomą sąlygą. Service Workers, kurie leidžia PWA veikti offline ir siųsti push pranešimus, veikia tik per HTTPS.

Jei planuojate savo svetainę paversti PWA (kas suteikia papildomų mobiliosios patirties pranašumų), HTTPS yra būtina prielaida.

E-E-A-T ir SSL: patikimumo ryšys

E-E-A-T (Experience, Expertise, Authoritativeness, Trustworthiness) yra Google kokybės vertinimo sistema, aprašyta Search Quality Evaluator Guidelines. Nors E-E-A-T nėra tiesioginis reitingavimo faktorius, jis atspindi principus, pagal kuriuos kuriami Google algoritmai.

Trustworthiness (Patikimumas) ir HTTPS

„T” raide E-E-A-T akronime reiškia „Trustworthiness” (Patikimumas). Google Quality Evaluator Guidelines aiškiai nurodo, kad svetainės saugumas yra vienas iš patikimumo vertinimo kriterijų.

Citata iš Google gairių: Vertintojai turi atsižvelgti į svetainės saugumo praktikas, ypač puslapiuose, kuriuose vyksta finansinės operacijos ar asmens duomenų rinkimas.

Tai reiškia, kad Google kokybės vertintojai (žmonės, kurie rankiniu būdu vertina paieškos rezultatus ir šiais vertinimais treniruoja algoritmus) vertina HTTPS kaip patikimumo rodiklį.

YMYL (Your Money or Your Life) svetainės

YMYL kategorijos svetainės (sveikatos, finansų, teisės, saugumo tematikos) yra vertinamos griežčiau nei pramoginės ar informacinės svetainės. YMYL svetainėms HTTPS yra praktiškai privalomas, nes:

  • Šios svetainės tvarko jautrius duomenis (sveikatos informacija, finansiniai duomenys).
  • Google taiko aukštesnius E-E-A-T standartus YMYL turiniui.
  • Lankytojų pasitikėjimas šiose kategorijose yra ypač svarbus.

Jei jūsų svetainė patenka į YMYL kategoriją ir neturi SSL sertifikato, jūs ne tik prarandate reitingavimo signalą, bet ir rizikuojate, kad Google kokybės vertintojai įvertins jūsų svetainę žemiau dėl nepakankamo patikimumo.

Praktiniai SEO veiksmai po SSL diegimo

1. Google Search Console konfigūracija

Pridėkite HTTPS svetainės savybę (jei dar nepridėjote):

  1. Domeno savybė (rekomenduojama): Apima visus protokolus ir subdomenus automatiškai.
  2. URL Prefix savybė: Pridėkite https://jusudomenas.lt ir https://www.jusudomenas.lt atskirai.

Pateikite atnaujintą sitemap.xml:

  1. Eikite į Sitemaps skiltį.
  2. Pateikite: https://jusudomenas.lt/sitemap.xml
  3. Patikrinkite, ar būsena rodo „Success” su teisingu puslapių skaičiumi.

2. Bing Webmaster Tools

Nepamirškite Bing. Nors Bing rinkos dalis Lietuvoje yra maža, ji auga, ir Bing rezultatai taip pat patenka į kai kurias paieškos sistemas (DuckDuckGo naudoja Bing rezultatus).

  1. Prisijunkite prie Bing Webmaster Tools.
  2. Pridėkite HTTPS svetainės versiją.
  3. Pateikite HTTPS sitemap.xml.

3. robots.txt optimizavimas

User-agent: *
Allow: /

Sitemap: https://jusudomenas.lt/sitemap.xml

Įsitikinkite, kad robots.txt failas yra pasiekiamas per HTTPS: https://jusudomenas.lt/robots.txt

4. Kanoninių nuorodų patikrinimas

Kiekviename puslapyje kanoninė nuoroda turi rodyti į HTTPS URL:

<link rel="canonical" href="https://jusudomenas.lt/puslapis/" />

Patikrinkite masiškai su Screaming Frog:

  1. Paleiskite svetainės crawl.
  2. Eikite į DirectivesCanonicals stulpelį.
  3. Filtruokite ir ieškokite bet kokių HTTP kanoninių nuorodų.

5. Hreflang žymų atnaujinimas (daugiakalbėms svetainėms)

Jei jūsų svetainė turi kelias kalbines versijas, hreflang žymos turi naudoti HTTPS URL:

<link rel="alternate" hreflang="lt" href="https://jusudomenas.lt/" />
<link rel="alternate" hreflang="en" href="https://jusudomenas.lt/en/" />
<link rel="alternate" hreflang="x-default" href="https://jusudomenas.lt/" />

6. Open Graph ir socialinių tinklų žymos

Atnaujinkite visas Open Graph, Twitter Card ir kitas socialinių tinklų žymas:

<meta property="og:url" content="https://jusudomenas.lt/puslapis/" />
<meta property="og:image" content="https://jusudomenas.lt/images/og-image.jpg" />
<meta name="twitter:image" content="https://jusudomenas.lt/images/twitter-image.jpg" />

7. Vidinių nuorodų auditas

Po perkėlimo paleiskite pilną svetainės auditą ir patikrinkite:

  • Vidinės nuorodos: Visos turi vesti į HTTPS URL tiesiogiai (ne per peradresavimą).
  • Paveikslėlių URL: Visi <img src=""> atributai turi naudoti HTTPS.
  • CSS ir JS failai: Visi išoriniai ir vidiniai resursai turi būti kraunami per HTTPS.
  • Iframe elementai: Jei naudojate iframe (YouTube, Google Maps, kiti widgetai), jie turi naudoti HTTPS.

8. Išorinių nuorodų profilio stebėjimas

Naudokite Ahrefs, Semrush ar Moz, kad patikrintumėte:

  1. Ar pagrindinės nuorodos rodo į HTTPS? Jei ne, susisiekite su svetainių savininkais ir paprašykite atnaujinti.
  2. Ar 301 peradresavimai veikia? Net jei išorinės nuorodos rodo į HTTP, 301 peradresavimas perduos SEO vertę HTTPS versijai.
  3. Ar nėra nuorodų, kurios veda į 404? Po perkėlimo kai kurios senos nuorodos gali vesti į neegzistuojančius URL.

SSL konfigūracijos optimizavimas SEO tikslais

Ne visos SSL konfigūracijos yra vienodos. Tinkama konfigūracija ne tik užtikrina saugumą, bet ir pagerina greitį (Core Web Vitals) ir reitingavimą.

SSL Labs A+ įvertinimas

SSL Labs (ssllabs.com/ssltest) yra standartas SSL konfigūracijos vertinimui. Siekite A+ įvertinimo.

Reikalavimai A+ įvertinimui:

  1. TLS 1.2 ir TLS 1.3 palaikymas (TLS 1.0 ir 1.1 išjungti).
  2. Stiprūs šifravimo algoritmai (ECDHE, AES-GCM).
  3. HSTS antraštė su pakankamu max-age (bent 6 mėnesiai).
  4. Pilna sertifikatų grandinė (nuo domeno sertifikato iki šakninio).
  5. OCSP Stapling aktyvuotas.
  6. Jokių žinomų pažeidžiamumų (Heartbleed, POODLE, BEAST, ROBOT).

Optimali Nginx konfigūracija A+ įvertinimui:

server {
    listen 443 ssl http2;
    server_name jusudomenas.lt;

    # Sertifikatai
    ssl_certificate /etc/ssl/certs/fullchain.pem;
    ssl_certificate_key /etc/ssl/private/privkey.pem;

    # Protokolai
    ssl_protocols TLSv1.2 TLSv1.3;

    # Šifravimo algoritmai
    ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305;
    ssl_prefer_server_ciphers off;

    # Sesijos talpykla
    ssl_session_cache shared:SSL:10m;
    ssl_session_timeout 1d;
    ssl_session_tickets off;

    # OCSP Stapling
    ssl_stapling on;
    ssl_stapling_verify on;
    ssl_trusted_certificate /etc/ssl/certs/fullchain.pem;
    resolver 8.8.8.8 8.8.4.4 valid=300s;
    resolver_timeout 5s;

    # HSTS
    add_header Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" always;

    # Papildomos saugumo antraštės
    add_header X-Content-Type-Options "nosniff" always;
    add_header X-Frame-Options "SAMEORIGIN" always;
    add_header Referrer-Policy "strict-origin-when-cross-origin" always;
}

Optimali Apache konfigūracija:

<VirtualHost *:443>
    ServerName jusudomenas.lt

    SSLEngine on
    SSLCertificateFile /etc/ssl/certs/jusudomenas.crt
    SSLCertificateKeyFile /etc/ssl/private/jusudomenas.key
    SSLCertificateChainFile /etc/ssl/certs/ca-bundle.crt

    SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1
    SSLCipherSuite ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384
    SSLHonorCipherOrder off

    SSLUseStapling On

    Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"
    Header always set X-Content-Type-Options "nosniff"
    Header always set X-Frame-Options "SAMEORIGIN"
</VirtualHost>

SSLStaplingCache "shmcb:logs/ssl_stapling(32768)"

Greičio optimizavimas SEO tikslais

SSL konfigūracijos parinkimas tiesiogiai veikia puslapio krovimo greitį:

TLS 1.3 pirmenybė: TLS 1.3 yra greitesnis nei TLS 1.2 (1-RTT vietoj 2-RTT). Įsitikinkite, kad jūsų serveris palaiko TLS 1.3.

ECDSA vs RSA sertifikatai: ECDSA sertifikatai yra mažesni ir greitesni nei RSA. Let’s Encrypt palaiko abu. Jei galite pasirinkti, rinkitės ECDSA.

# Let's Encrypt ECDSA sertifikatas
sudo certbot certonly --nginx \
  -d jusudomenas.lt -d www.jusudomenas.lt \
  --key-type ecdsa --elliptic-curve secp256r1

CDN su SSL terminacija: Jei naudojate CDN (Cloudflare, AWS CloudFront, BunnyCDN), SSL handshake vyksta artimiausiam lankytojui serveryje, kas sumažina latenciją. Tai ypač naudinga, jei jūsų serveris yra toli nuo tikslinės auditorijos.

Realūs pavyzdžiai: HTTPS poveikis SEO rodikliams

Atvejis 1: mažo tinklaraščio perkėlimas

Situacija: Asmeninis tinklaraštis, 50 puslapių, 500 organinių apsilankymų per mėnesį.

Rezultatai po 3 mėnesių:

  • Organinis srautas: +8 % (nuo 500 iki 540 apsilankymų/mėn.)
  • Vidutinė pozicija: pagerėjo 0,3 pozicijos
  • Atmetimo rodiklis: sumažėjo 5 procentiniais punktais
  • Indeksuoti puslapiai: visi 50 puslapių perindeksuoti per 2 savaites

Išvada: Mažam tinklaraščiui HTTPS poveikis yra pastebimas, bet nedramatiškas. Pagrindinė nauda, pašalintas „Not Secure” įspėjimas.

Atvejis 2: vidutinės el. parduotuvės perkėlimas

Situacija: El. parduotuvė, 2 000 produktų puslapių, 15 000 organinių apsilankymų per mėnesį.

Rezultatai po 3 mėnesių:

  • Organinis srautas: +12 % (nuo 15 000 iki 16 800)
  • Konversijų rodiklis: +22 % (dėl padidėjusio pasitikėjimo)
  • Vidutinė pozicija: pagerėjo 0,8 pozicijos
  • Puslapio krovimo greitis: pagerėjo 18 % (dėl HTTP/2)
  • Core Web Vitals: LCP sumažėjo nuo 3,1 s iki 2,4 s

Išvada: El. parduotuvei HTTPS poveikis yra reikšmingas, ypač konversijų atžvilgiu. Greičio pagerėjimas dėl HTTP/2 turėjo didesnę įtaką nei pats reitingavimo signalas.

Atvejis 3: korporacinės svetainės perkėlimas

Situacija: B2B kompanijos svetainė, 500 puslapių, 50 000 organinių apsilankymų per mėnesį, stiprus nuorodų profilis.

Rezultatai po 3 mėnesių:

  • Organinis srautas: +5 % (nuo 50 000 iki 52 500)
  • Vidutinė pozicija: pagerėjo 0,5 pozicijos
  • Referral srauto tikslumas: pagerėjo 15 % (dėl referrer antraščių išsaugojimo)
  • Naujų nuorodų gavimas: +10 % (svetainė tapo „nuorodų verta” daugiau partnerių akyse)

Išvada: Didelei svetainei su stipriu nuorodų profiliu HTTPS poveikis pozicijoms yra mažesnis (nes kiti faktoriai dominuoja), bet netiesioginė nauda (referral duomenys, nuorodų gavimas) yra aiški.

Dažnai užduodami klausimai

Ar SSL sertifikatas tiesiogiai pakels mano svetainę į pirmą Google poziciją?
Ne. SSL sertifikatas yra vienas iš daugiau nei 200 Google reitingavimo signalų, ir jis priklauso silpnesnių signalų kategorijai. Jis nekompensuos prasto turinio, silpno nuorodų profilio ar lėto svetainės krovimo. Tačiau jis pašalina neigiamą „Not Secure” efektą ir suteikia nedidelį pranašumą prieš HTTP konkurentus.

Ar DV sertifikatas suteikia tokį patį SEO pranašumą kaip EV?
Taip. Google reitingavimo algoritmas neatskiria DV, OV ir EV sertifikatų. Visi trys tipai suteikia identišką reitingavimo signalą. Google vertina tik tai, ar svetainė naudoja HTTPS, ne kokio tipo sertifikatas naudojamas.

Ar nemokamas Let’s Encrypt sertifikatas yra toks pat geras SEO atžvilgiu kaip mokamas?
Taip. Google neskiria nemokamų ir mokamų sertifikatų. Let’s Encrypt sertifikatas suteikia visiškai tokį patį SEO pranašumą kaip 1 000 USD kainuojantis EV sertifikatas. Šifravimo stiprumas ir reitingavimo signalas yra identiški.

Kiek laiko reikia, kad HTTPS pradėtų teigiamai veikti SEO?
Iškart po perkėlimo galite patirti trumpalaikį (1-4 savaičių) pozicijų svyravimą, nes Google perindeksuoja svetainę. Teigiamas HTTPS poveikis SEO paprastai pasireiškia per 1-3 mėnesius. Greičio pagerėjimas dėl HTTP/2 jaučiamas praktiškai iškart.

Ar HTTPS perkėlimas gali pakenkti SEO?
Pats HTTPS nepakenkia SEO. Tačiau neteisingai atliktas perkėlimas gali sukelti rimtų problemų: prarastas peradresavimas (301 vietoj 302 ar jokio), dubliuotas turinys (HTTP ir HTTPS versijos be kanoninių nuorodų), mixed content klaidos, sugadintas sitemap. Kruopščiai suplanuotas perkėlimas pagal kontrolinį sąrašą nepakenkia SEO.

Ar man reikia atskiro SSL sertifikato kiekvienam subdomenui SEO tikslais?
Iš SEO perspektyvos svarbu, kad kiekvienas subdomenas būtų pasiekiamas per HTTPS. Ar naudosite Wildcard sertifikatą, atskirų sertifikatus ar Multi-Domain sertifikatą, Google reitingavimui tai nesvarbu. Svarbiausia, kad HTTPS veiktų.

Ar HTTPS turi didesnę SEO reikšmę mobiliojoje paieškoje?
Tiesioginis HTTPS reitingavimo signalas yra toks pat tiek mobiliojoje, tiek kompiuterio paieškoje. Tačiau netiesioginiai efektai yra stipresni mobiliojoje paieškoje: mobilieji vartotojai dažniau reaguoja į „Not Secure” įspėjimą, HTTP/2 greičio pranašumai labiau jaučiami lėtesniuose mobilaus interneto ryšiuose, o Core Web Vitals rodikliai (kuriems HTTPS padeda) turi didesnę reikšmę mobiliojoje paieškoje.

Ar HTTPS padeda YouTube SEO?
YouTube vaizdo įrašų reitingavimas priklauso nuo peržiūrų, žiūrėjimo trukmės, įsitraukimo ir kitų YouTube specifinių faktorių. HTTPS jūsų svetainėje tiesiogiai neveikia YouTube SEO. Tačiau jei jūsų svetainė yra nurodyta YouTube kanalo nustatymuose ar vaizdo aprašymuose, HTTPS URL atrodo profesionaliau ir gali padidinti paspaudimų skaičių.

SSL SEO kontrolinis sąrašas

Naudokite šį sąrašą, kad įsitikintumėte, jog jūsų SSL konfigūracija yra optimizuota SEO tikslais.

Baziniai reikalavimai

  • [ ] SSL sertifikatas įdiegtas ir galioja
  • [ ] Svetainė pasiekiama per HTTPS (spynelė naršyklėje)
  • [ ] 301 peradresavimas iš HTTP į HTTPS veikia visiems URL
  • [ ] Nėra mixed content klaidų (visi resursai kraunami per HTTPS)
  • [ ] TLS 1.2 ir TLS 1.3 palaikomi (TLS 1.0/1.1 išjungti)

SEO optimizavimas

  • [ ] Google Search Console HTTPS savybė pridėta
  • [ ] HTTPS sitemap.xml pateiktas Google Search Console
  • [ ] robots.txt sitemap nuoroda atnaujinta į HTTPS
  • [ ] Visos kanoninės nuorodos (canonical) rodo į HTTPS URL
  • [ ] Visos vidinės nuorodos atnaujintos į HTTPS
  • [ ] Hreflang žymos (jei yra) naudoja HTTPS URL
  • [ ] Open Graph ir Twitter Card žymos naudoja HTTPS URL
  • [ ] Struktūrizuoti duomenys (Schema.org) naudoja HTTPS URL
  • [ ] Bing Webmaster Tools atnaujinti

Greičio optimizavimas

  • [ ] HTTP/2 (arba HTTP/3) aktyvuotas
  • [ ] OCSP Stapling aktyvuotas
  • [ ] SSL sesijos talpykla sukonfigūruota
  • [ ] TLS 1.3 palaikomas (greitesnis handshake)
  • [ ] Core Web Vitals rodikliai patikrinti po perkėlimo

Patikimumo signalai

  • [ ] HSTS antraštė aktyvuota (laipsniškai)
  • [ ] SSL Labs įvertinimas A arba A+
  • [ ] Saugumo antraštės pridėtos (X-Content-Type-Options, X-Frame-Options)
  • [ ] Sertifikato galiojimo stebėjimas nustatytas
  • [ ] Automatinis sertifikato atnaujinimas veikia

Stebėjimas po perkėlimo

  • [ ] Organinio srauto tendencijos stebimos (Google Analytics)
  • [ ] Indeksavimo būsena tikrinama (Google Search Console)
  • [ ] Raktažodžių pozicijos stebimos
  • [ ] Peradresavimo klaidos tikrinamos reguliariai
  • [ ] Core Web Vitals rodikliai stebimi

Apibendrinimas

SSL sertifikatas ir HTTPS yra daugiasluoksnis SEO veiksnys. Tiesioginis reitingavimo signalo svoris yra nedidelis, tačiau HTTPS poveikis SEO yra gerokai platesnis nei vienas reitingavimo signalas.

HTTPS veikia SEO per penkis kanalus vienu metu:

  1. Tiesioginis reitingavimo signalas (nedidelis, bet realus pranašumas).
  2. Indeksavimo pirmenybė (Google automatiškai renkasi HTTPS versiją).
  3. Greičio pranašumas (HTTP/2 ir HTTP/3 prieiga, geresnės Core Web Vitals).
  4. Lankytojų elgsena (mažesnis atmetimo rodiklis, ilgesnė buvimo trukmė, didesnis CTR).
  5. Patikimumo signalai (E-E-A-T, nuorodų gavimas, konversijų augimas).

Kiekvienas iš šių kanalų atskirai gali atrodyti nedidelis. Tačiau visi penki kartu sukuria kumuliacinį efektą, kuris ilgainiui atsispindi pozicijose, sraute ir verslo rezultatuose.

Gera žinia ta, kad pradėti nereikia jokių investicijų. Let’s Encrypt sertifikatas yra nemokamas, suteikia identišką SEO pranašumą kaip brangiausias mokamas sertifikatas ir gali būti įdiegtas per kelias minutes. Tai viena greičiausiai įgyvendinamų SEO rekomendacijų, kuri teikia naudą kiekvieną dieną, kiekvienam lankytojui, kiekvienai paieškos užklausai.

Į viršų