سال‌ها پیش، روی یک سایت محتوایی کار می‌کردم که در گزارش سرچ‌کنسول، رتبه‌ی چند کلمه‌ی کلیدی اصلی‌اش در چند هفته پیوسته سقوط کرد؛ بدون تغییر محتوا، بدون تغییر لینک. مقصر، یک تغییر کوچک در سرور بود: گواهی SSL منقضی شده بود و بخشی از صفحات روی HTTP سرو می‌شدند. بعد از رفع گواهی، بخش بزرگی از رتبه بازگشت — اما نه فوری، بلکه در حدود دو ماه. آن تجربه باعث شد سال‌ها بعد، هر بار که کسی بپرسد HTTPS چه تاثیری بر سئو دارد، به‌جای کلیشه‌ها، به همان دو ماه انتظار و آن سقوط اشاره کنم.

در این مقاله می‌خواهم از زاویه‌ای فنی و با نگاه به مکانیزم دقیق، تصویر کاملی از تأثیر HTTPS بر سئو بدهیم: از سیگنال‌های مستقیم تا اثرات غیرمستقیمی که خیلی وقت‌ها از دید پنهان می‌مانند. اگر هنوز تفاوت HTTPS و HTTP برایتان شفاف نیست، پیش از ادامه، HTTPS چیست و چه تفاوتی با HTTP دارد را بخوانید. در ادامه فرض می‌کنم با مبانی آشنا هستید و می‌خواهید مکانیزم را عمیق‌تر ببینید.

آیا HTTPS یک سیگنال رتبه‌بندی است یا پیش‌نیاز؟

از سال ۲۰۱۴، گوگل به‌صورت رسمی اعلام کرد که HTTPS بخشی از الگوریتم رتبه‌بندی است. اما این جمله، همان اندازه که دقیق است، همان اندازه هم گمراه‌کننده است. HTTPS یک سیگنال ضعیف با نقش Tie-Breaker است، نه یک فاکتور قدرتمند مانند محتوا یا لینک. یعنی در رقابت بین دو سایت با محتوای هم‌سطح، نسخه‌ی HTTPS برنده است؛ اما HTTPS به‌تنهایی شما را از رتبه‌ی ۵۰ به رتبه‌ی ۵ نمی‌برد.

با این وجود، تصویر امروز پیچیده‌تر از سال ۲۰۱۴ است. HTTPS دیگر یک مزیت نیست؛ یک پیش‌نیاز است. اگر سایت شما روی HTTP باشد، عملاً از بسیاری از قابلیت‌های مدرن وب محروم می‌شوید: HTTP/2 و HTTP/3، Web Push، برخی APIهای مرورگر، و حتی بخش بزرگی از رفتارهای پیش‌فرض کروم. این‌ها همه روی سئو اثر می‌گذارند — نه به‌صورت مستقیم، بلکه از طریق تجربه‌ی کاربر و سرعت.

HTTPS را نه به‌عنوان یک سیگنال رتبه، بلکه به‌عنوان یک زیرساخت رفتاری گوگل و مرورگرها ببینید. بدون آن، بازی سئو در سطح دیگری انجام می‌شود.

برای درک جایگاه این موضوع، بهتر است نگاهی به چارچوب کلی سئو چیست و چگونه به رشد سایت کمک می‌کند بیندازید. HTTPS در لایه‌ی زیرساخت قرار می‌گیرد، اما اثرش در لایه‌های بالاتر نمایان می‌شود.

تأثیر HTTPS بر خزش و ایندکس گوگل

بخشی از تأثیر HTTPS بر سئو، از مسیری است که کمتر به آن توجه می‌شود: رفتار Googlebot و زیرساخت خزش. سه نکته‌ی مهم:

۱. HTTPS و اولویت خزش

به‌طور تجربی، سایت‌های HTTPS با اندکی اولویت خزش مواجه می‌شوند، اما این اولویت به‌شکل مستقیم اعلام نشده است. آنچه مهم است، این است که سایت‌های HTTP در برخی موارد با محدودیت در کرالر روبه‌رو می‌شوند، چون خود گوگل ترجیح می‌دهد داده‌های کاربران را از مسیر امن انتقال دهد. مکانیزم دقیق این رفتار را در سئو تکنیکال: از خزش تا ایندکس باز کرده‌ام.

۲. HTTP/2 و HTTP/3 فقط روی HTTPS

پروتکل‌های جدید وب، HTTP/2 و HTTP/3، عملاً فقط روی HTTPS کار می‌کنند. این دو پروتکل، سرعت بارگذاری را در سایت‌های پیچیده بهبود می‌دهند؛ چون درخواست‌ها را multiplex می‌کنند و overhead را کاهش می‌دهند. بنابراین HTTPS، از طریق امکان استفاده از HTTP/2، به‌طور غیرمستقیم روی سرعت و در نتیجه روی Core Web Vitals اثر می‌گذارد. برای شناخت این شاخص‌ها، Core Web Vitals چیست و چرا گوگل بر آن تاکید دارد نقطه‌ی شروع خوبی است.

۳. ایندکس صفحات تکراری

اگر سایت شما هم HTTPS دارد و هم HTTP، بدون ریدایرکت صحیح، گوگل ممکن است هر دو نسخه را ایندکس کند و بخشی از اعتبار را بین دو نسخه تقسیم کند. این مشکل، یکی از رایج‌ترین مشکلاتی است که در پروژه‌ها می‌بینم و اثرش روی رتبه می‌تواند جدی باشد.

HTTPS و Core Web Vitals: پیوندی که کمتر دیده می‌شود

Core Web Vitals از سال ۲۰۲۱ به بخشی از سیگنال‌های تجربه‌ی صفحه تبدیل شد. HTTPS در این تصویر، دو نقش مستقیم دارد:

  • امکان HTTP/2 و HTTP/3: که زمان بارگذاری را در سایت‌های دارای منابع متعدد، به‌طور قابل توجهی کاهش می‌دهند.
  • کاهش زمان TLS Handshake با تنظیمات درست: با فعال کردن TLS 1.3، OCSP Stapling و Session Resumption، می‌توان زمان handshake را تا حد زیادی کم کرد. این عدد مستقیماً در TTFB اثر می‌گذارد؛ اگر با TTFB آشنا نیستید، تأثیر TTFB بر سرعت بارگذاری صفحه را ببینید.

در پروژه‌ها دیده‌ام که سایت‌هایی با گواهی درست تنظیم‌شده، TTFB چند صد میلی‌ثانیه‌ای بهتری داشتند — فقط به‌خاطر کاهش مراحل handshake و پشتیبانی از HTTP/2. این صرفه‌جویی کوچک، در موبایل و شبکه‌های کند، تفاوت محسوسی می‌سازد.

HTTPS خوب، فقط امن نیست؛ سریع است. تفاوت بین یک گواهی نصب‌شده و یک HTTPS به‌درستی تنظیم‌شده، در TTFB خودش را نشان می‌دهد.

اعتماد کاربر، نرخ کلیک و نرخ تبدیل

قسمت مهمی از تأثیر HTTPS بر سئو، غیرمستقیم و از مسیر رفتار کاربر است. از سال‌ها پیش، مرورگرها سایت‌های HTTP را با برچسب Not Secure نشان می‌دهند. کاربران این هشدار را می‌بینند و نرخ خروج بالا می‌رود. این خروج بالا، در رفتارشناسی گوگل به‌عنوان سیگنال کیفیت منفی تفسیر می‌شود و روی رتبه اثر می‌گذارد.

اثر مستقیم‌تر، روی نرخ کلیک است. مطالعات داخلی گوگل و منابع مستقل نشان می‌دهند که برچسب Not Secure در نتایج جستجو، نرخ کلیک را به‌طور محسوسی کاهش می‌دهد. اگر می‌خواهید CTR خود را بهبود دهید، ریشه‌ی برخی از این بهبودها در زیرساخت است، نه در متن متا. برای جزئیات بیشتر، چطور رتبه سایت را در گوگل بهبود دهیم را ببینید.

برای فروشگاه‌های اینترنتی، این اثر چند برابر می‌شود. کاربری که می‌خواهد شماره‌ی کارت وارد کند، در سایت HTTP ادامه نمی‌دهد. تأثیر HTTPS بر نرخ تبدیل فروشگاه، در عمل از هر سیگنال سئویی قابل اندازه‌گیری‌تر است. اگر فروشگاه دارید، SSL برای فروشگاه اینترنتی چه اهمیتی دارد را جداگانه بخوانید.

Mixed Content: قاتل خاموش رتبه

یکی از پنهان‌ترین اثرات HTTPS بر سئو، از جنس فنی است: Mixed Content. وقتی سایت شما روی HTTPS سرو می‌شود، اما برخی منابع داخلی (تصویر، اسکریپت، استایل، iframe) از HTTP بارگذاری می‌شوند، مرورگر آن‌ها را بلاک می‌کند یا با هشدار نشان می‌دهد. نتیجه:

  • بخشی از صفحه بارگذاری نمی‌شود؛ یعنی چیدمان به‌هم می‌ریزد و LCP یا CLS خراب می‌شود.
  • آیکون قفل مرورگر از حالت امن خارج می‌شود و کاربر هشدار می‌بیند.
  • Googlebot ممکن است صفحه را ناقص ببیند و ارزشیابی کند.

راه‌حل، در مرحله‌ی اول شناسایی این منابع است. ابزارهای توسعه‌دهنده‌ی مرورگر، در تب Console، خطاهای Mixed Content را لیست می‌کنند. برای آشنایی با ابزارها، چگونه خطاهای جاوااسکریپت را در کنسول مرورگر پیدا کنیم را ببینید. بعد از شناسایی، معمولاً با یک جستجوی ساده در فایل‌های قالب و پایگاه‌داده (برای آدرس‌های hard-coded) قابل رفع است.

ریدایرکت HTTP به HTTPS و مدیریت سئویی

اگر سایت شما در حال مهاجرت به HTTPS است، ریدایرکت ۳۰۱ تنها راه استاندارد است. اما این ریدایرکت چند نکته‌ی سئویی مهم دارد:

  1. ریدایرکت ۳۰۱، نه ۳۰۲: ۳۰۱ وضعیت دائمی را اعلام می‌کند و اعتبار را منتقل می‌کند؛ ۳۰۲ موقت است و سیگنال ضعیف‌تری دارد.
  2. ریدایرکت یک مرحله‌ای: زنجیره‌ی چند مرحله‌ای از HTTP به HTTPS و بعد به نسخه‌ی www (یا برعکس) باعث هدررفت اعتبار و کاهش سرعت می‌شود. تا حد ممکن، یک ریدایرکت مستقیم داشته باشید.
  3. به‌روزرسانی Canonical: همه‌ی تگ‌های canonical باید به نسخه‌ی HTTPS اشاره کنند. اگر canonical روی HTTP مانده باشد، گوگل ممکن است نسخه‌ی HTTP را ترجیح دهد.
  4. Sitemap و لینک داخلی: همه‌ی نشانی‌ها در sitemap و لینک‌های داخلی باید HTTPS باشند. حتی یک لینک داخلی HTTP، سیگنال متناقض می‌فرستد.

مراحل کامل این کار را با جزئیات در ریدایرکت HTTP به HTTPS چگونه انجام می‌شود نوشته‌ام. اگر تازه گواهی را نصب کرده‌اید و می‌خواهید ابتدا مطمئن شوید همه‌چیز درست است، چگونه اعتبار SSL را بررسی کنیم چک‌لیست خوبی دارد.

اشتباهاتی که اثر مثبت HTTPS را خنثی می‌کند

HTTPS، اگر اشتباه اجرا شود، می‌تواند اثر معکوس بگذارد. پنج اشتباهی که در پروژه‌ها زیاد دیده‌ام:

  • نصب گواهی نامعتبر یا منقضی: گواهی منقضی باعث هشدار مرورگر می‌شود و اعتماد کاربر را می‌شکند. پایش انقضا، بخشی از مدیریت سئو است.
  • Mixed Content حل‌نشده: همان‌طور که گفتیم، خاموش و کشنده است. جزئیات بیشتر در اشتباهات رایج در نصب SSL آمده است.
  • ریدایرکت دوطرفه یا حلقه‌ای: اگر CDN و سرور به‌طور ناسازگار پیکربندی شده باشند، ممکن است ریدایرکت HTTP به HTTPS تبدیل به حلقه شود. نشانه‌های این مشکل در رفع خطای ریدایرکت بی‌نهایت در وردپرس تحلیل شده است.
  • حذف یا نادیده‌گرفتن نسخه‌ی HTTP بدون ریدایرکت: نسخه‌ی HTTP باید فعال بماند تا ریدایرکت را انجام دهد؛ غیرفعال کردنش باعث از دست رفتن ترافیک قدیمی می‌شود.
  • عدم پایش سرچ‌کنسول پس از مهاجرت: در هفته‌های اول پس از انتقال به HTTPS، گزارش Coverage باید روزانه بررسی شود. افت‌های کوچک در ایندکس، از هشدارهای زودهنگام هستند.
HTTPS، مثل هر زیرساخت دیگر، نه خوب است و نه بد؛ خوب یا بد بودنش بستگی به کیفیت اجرا دارد. اجرای نصفه‌کاره، ضررش بیشتر از اجرای کامل است.

پرسش‌های پرتکرار درباره HTTPS و سئو

آیا HTTPS تضمین می‌کند رتبه‌ی من بالا می‌رود؟ نه. HTTPS یک سیگنال ضعیف رتبه‌بندی است که به‌عنوان Tie-Breaker عمل می‌کند. برای بالا رفتن رتبه، باید روی محتوا، ساختار فنی و اعتبار دامنه کار کنید. HTTPS فقط شرط حضور در سطح رقابت مدرن است.

آیا به‌روزرسانی از HTTP به HTTPS، افت موقت رتبه ایجاد می‌کند؟ در اکثر پروژه‌ها، یک افت گذرا در هفته‌های اول رخ می‌دهد و بعد از دو تا شش هفته بازمی‌گردد. اگر پس از دو ماه بازنگشت، احتمالاً یکی از مشکلات مهاجرت (ریدایرکت نادرست، canonical اشتباه، mixed content) وجود دارد.

گواهی SSL رایگان برای سئو کافی است؟ برای سئو، بله؛ تفاوت گواهی رایگان (Let's Encrypt) و پولی در سئو ناچیز است. تفاوت اصلی در پشتیبانی، ضمانت و ویژگی‌های پیشرفته (Wildcard، چند دامنه) است. جزئیات بیشتر در تفاوت SSL رایگان و پولی چیست آمده است.

آیا HTTPS روی سئوی محلی هم اثر دارد؟ بله، و در سئوی محلی اثر محسوس‌تری نسبت به سئوی عمومی دارد؛ چون کاربران محلی بیشتر به برچسب امنیت و اعتبار سایت توجه می‌کنند و نرخ تماس از سایت‌های HTTP پایین‌تر است.

آیا HTTPS روی Core Web Vitals اثر مستقیم دارد؟ مستقیم نه، اما از دو مسیر: امکان HTTP/2 و HTTP/3 (که سرعت را بهبود می‌دهند) و کاهش هزینه‌ی TLS handshake در تنظیمات درست. این دو، روی TTFB و LCP اثر می‌گذارند. برای استانداردهای فنی این حوزه، استانداردهای سئو فنی وب را ببینید.

چرا بعد از نصب SSL، برخی صفحات همچنان HTTP نشان می‌دهند؟ سه احتمال اصلی: آدرس‌های hard-coded در محتوا یا قالب که به HTTP اشاره دارند، منوی کش یا CDN که نسخه‌ی قدیمی را سرو می‌کند، و canonical یا og:url که به HTTP اشاره می‌کند. جستجوی کلیدواژه‌ی http:// در پایگاه‌داده و فایل‌های قالب، معمولاً ریشه را نشان می‌دهد.

نقشه‌ی اجرایی HTTPS بدون افت رتبه

اگر بخواهم این مقاله را به یک نقشه‌ی عملی تبدیل کنم، در هفت گام خلاصه می‌شود. اول، گواهی معتبر را نصب کنید و با ابزارهای معتبر بررسی کنید که زنجیره‌ی گواهی کامل است. دوم، تگ canonical همه‌ی صفحات را به HTTPS تغییر دهید. سوم، sitemap را با HTTPS بازسازی و در سرچ‌کنسول ثبت کنید. چهارم، ریدایرکت ۳۰۱ یک‌مرحله‌ای در سطح سرور یا CDN تنظیم کنید. پنجم، Mixed Content را با مرور Console شناسایی و رفع کنید. ششم، در هفته‌ی اول، گزارش Coverage و Core Web Vitals را در سرچ‌کنسول روزانه بررسی کنید. هفتم، پس از تثبیت، نسخه‌ی HTTP را همچنان برای ریدایرکت فعال نگه دارید و پایش انقضای گواهی را در تقویم تیم بگذارید.

در چرخه‌ی بزرگ‌تر سئو، HTTPS پایه‌ی زیرساخت است، اما رتبه‌ی شما توسط مجموعه‌ای از فاکتورها ساخته می‌شود که در سئو تکنیکال چیست و چرا مهم است به‌تفصیل آمده. تأثیر HTTPS را هم باید در همین چارچوب دید: شرط لازم، نه شرط کافی.

اگر تجربه‌ای از مهاجرت به HTTPS دارید — مخصوصاً اگر افت موقت رتبه را تجربه کرده‌اید — در دیدگاه بنویسید. برای من جالب است بدانم چه مقدار طول کشید تا رتبه بازگشت و کدام گام بیشترین اثر را داشت. زمینه‌های مرتبط را هم می‌توانید در SSL چیست و چرا سایت به آن نیاز دارد، استانداردهای امنیت وب و SSL و HTTPS چه نقشی در امنیت دارند دنبال کنید. 🔒