Spójność HTTP → HTTPS
ważność wysokamierzonysposób seo
Wszystkie linki wewnętrzne i canonical wskazują HTTPS. Mieszane linki to sprzeczne sygnały dla Google.
WIKI
artykuł z 16.09.2026 · źródeł 9Spójność HTTP → HTTPS to parametr monitoringu stron internetowych, który sprawdza, czy strona wczytana przez HTTPS odwołuje się do własnej domeny również przez HTTPS: w tagu kanonicznym i w linkach wewnętrznych. Wynikiem pomiaru jest lista odwołań http:// do własnej domeny albo jej brak. Dla Google ta sama treść dostępna pod http:// i https:// to warianty protokołu, czyli duplikaty [2].
Jak działa
Z grupy duplikatów Google wybiera jeden adres kanoniczny i indeksuje go częściej niż pozostałe [2]. Preferencja właściciela jest wskazówką, nie regułą [2].
Przekierowanie i adnotacja rel="canonical" są silnymi sygnałami kanoniczności, a obecność adresu w mapie witryny słabym [3]. Google domyślnie woli stronę HTTPS od jej odpowiednika HTTP, chyba że sygnały są sprzeczne: strona HTTPS ma nieważny certyfikat, zawiera niezabezpieczone zależności inne niż obrazy, przekierowuje do strony HTTP lub przez nią albo wskazuje stronę HTTP w rel="canonical" [3]. Dokumentacja zaleca też, by linki wewnętrzne prowadziły do adresu kanonicznego, a nie do duplikatu, bo konsekwentne linkowanie pomaga zrozumieć preferencję właściciela [3].
Link wewnętrzny z adresem http:// zwykle działa, bo serwer przekierowuje go na HTTPS (mechanizm opisuje artykuł Przekierowanie HTTP → HTTPS). Każde takie odwołanie kosztuje jednak przeskok. Roboty Google podążają domyślnie za najwyżej 10 przekierowaniami, treść adresu przekierowującego pomijają i przetwarzają stronę docelową [5]. Przeglądarka po odpowiedzi 301 musi wysłać kolejne żądanie, co może opóźnić wczytanie zasobu o setki milisekund [7].
Standardy i specyfikacje
- RFC 9110 ustala, że schematy
httpihttpswyznaczają odrębne źródła z osobnymi przestrzeniami nazw [1]. - Google Search Central, 2014: HTTPS został sygnałem rankingowym, na początek bardzo lekkim, obejmującym mniej niż 1% zapytań na świecie [4]. W tej samej zapowiedzi Google radził używać adresów względnych dla zasobów w tej samej bezpiecznej domenie [4].
- Dokumentacja kanonizacji Google opisuje preferencję HTTPS, sprzeczne sygnały i linkowanie do adresu kanonicznego. Odradza wskazywanie różnych adresów kanonicznych tej samej strony różnymi metodami [3].
- Zarządzanie budżetem indeksowania: długie łańcuchy przekierowań negatywnie wpływają na indeksowanie [6].
- Lighthouse zaleca kierować linki od razu do bieżącej lokalizacji zasobu [7].
Zagrożenia i skutki
Sprzeczne sygnały. Tag kanoniczny wskazujący wersję HTTP na stronie HTTPS jest jednym z warunków, przy których Google nie daje pierwszeństwa HTTPS [3]. Gdy serwer jednocześnie przekierowuje na HTTPS, dwa silne sygnały wskazują różne adresy [3].
Koszt indeksowania. Gdy roboty spędzają zbyt dużo czasu na zduplikowanych adresach, mogą nie dotrzeć do reszty witryny [6]. Linki przez HTTP dokładają żądania przekierowań [7] i utrzymują duplikaty w obiegu.
Zasoby, nie tylko linki. Adres http:// w src skryptu albo arkusza stylów to już treść mieszana, którą przeglądarka blokuje albo ulepsza. Opisuje ją artykuł Mixed content. Dla Google niezabezpieczone zależności inne niż obrazy są kolejnym sygnałem przeciw wersji HTTPS [3].
Przykłady
Migracja WordPressa. Po przełączeniu witryny na HTTPS w bazie danych zostają wpisane na stałe adresy http:// [8]. WordPress 5.7 podmienia je w locie funkcją wp_replace_insecure_home_url() w treści wpisów, zajawkach, widżetach tekstowych i własnym CSS [8]. Nie obsługuje konfiguracji, w których adres witryny i adres WordPressa się różnią [8]. Trwałą zmianę w bazie daje polecenie wp search-replace, które obsługuje serializowane dane PHP i ma tryb próbny --dry-run [9].
| Odwołanie na stronie HTTPS | Skutek |
|---|---|
link rel="canonical" z adresem http:// własnej domeny | sprzeczny sygnał, wersja HTTPS traci pierwszeństwo [3] |
a href z adresem http:// własnej domeny | dodatkowy przeskok dla robota i przeglądarki [5] [7] |
script src z adresem http:// własnej domeny | niezabezpieczona zależność, sygnał przeciw HTTPS [3] |
img src z adresem http:// własnej domeny | treść mieszana (mixed content); obrazy są wyłączone z listy sprzecznych sygnałów Google [3] |
adres względny, np. /o-nas | zalecany przez Google dla zasobów tej samej bezpiecznej domeny [4] |
- [1] RFC 9110 — HTTP Semantics · IETF
- [2] What is canonicalization · Google Search Central
- [3] How to specify a canonical URL with rel="canonical" and other methods · Google Search Central
- [4] HTTPS as a ranking signal · Google Search Central Blog
- [5] How HTTP status codes, and network and DNS errors affect Google Search · Google Search Central
- [6] Crawl budget management for large sites · Google Search Central
- [7] Avoid multiple page redirects — Lighthouse · Chrome for Developers
- [8] Improved HTTPS detection and migration in WordPress 5.7 · Make WordPress Core
- [9] wp search-replace — WP-CLI Commands · WordPress.org
STATS
wyniki z systemu · tylko liczby zbiorczeTen parametr nie zapisuje odczytu per strona — przebieg zostawia tylko ustalenia, więc liczby sprawdzonych stron i wyników „ok” system nie ma. Pojawią się po wdrożeniu zapisu przebiegów per strona per parametr.
Ten parametr nie otworzył jeszcze żadnego ustalenia w bazie LAB247. Pusto nie znaczy „czysto” — znaczy, że nic nie przekroczyło reguły.
- Przebiegów
- 33sposób seo
- W 30 dni
- 33przebiegów
- Ostatni
- 19.09.2026start przebiegu
- Stron w przebiegach
- —33 przebiegów bez liczby stron
CARD
karta z kodu CREATO_PING, odczyt 16.09.2026| Obszar i ważność | SEO · wysoka (S03) |
|---|---|
| Workflow i częstotliwość | creato_ping_security_v2 · P3 działa na LAB247cron co 24 h, T1–T3; T4 raz po anomalii · Dokładny skan. dns_integrity porównuje NS, MX, SPF i DMARC z wzorcem z poprzedniego przebiegu. |
| Sonda i helper | sposób seo · CREATO_PING/helpers/seo_check.py |
| Testy |
|
| Typ wyniku | 0 albo 1 ustalenie seo_http_https_mismatch z listą powodów: canonical po http:// i/lub hosty linków po http:// |
| Jednostka | brak — wynik jakościowy; w szczegółach do 5 nazw hostów, bez ścieżek |
| Próg i reguła | Reguła: co najmniej jeden powód = ustalenie. Timeout 5,0 s, treść do 3 MB. |
| Gdzie leżą pokrętła | CREATO_PING/helpers/seo_check.py → _CANONICAL, _HREF_VAL, _HTTP_URL, _root_hostCREATO_PING/helpers/security_runner.py → _TASK_SEVERITIESCREATO_PING/config/incident_policy.toml → [finding] seo_http_https_mismatch |
| Retencja odczytów | Żadna: ustalenie odrzuca bramka polityki przy zapisie, a przebieg z --no-stats nie zapisuje licznika. |
| Znane rozbieżności |
|
| Karta przepisana z | CREATO_PING/helpers/seo_check.py · CREATO_PING/helpers/html_fetch.py · CREATO_PING/helpers/security_runner.py · CREATO_PING/helpers/clickup_writer_v2.py · CREATO_PING/config/incident_policy.toml · CREATO_PING/workflows/_prod/creato_ping_security_v2.json · odczyt 16.09.2026 |
Helper nadaje powagę wysoką, więc ustalenie przechodzi filtr przebiegu i trafia do zapisu. Tam polityka nadpisuje powagę na normalną i ma gate=false: subtask nie powstaje. Bez alarmu, terminu i wpływu na status strony; --no-stats nie zostawia licznika.
| Ustalenie | Powaga | Pewność | Skutek | Subtask / alarm | Co zrobić |
|---|---|---|---|---|---|
| Mieszane http/https w linkachseo_http_https_mismatch | Normalne | Ewidentne | bez wpływu | nie / nie | Popraw adresy w bazie (search-replace). |
LOOP
bez pętliTrafności jeszcze nie liczymy: zamknięcie subtaska nie niesie dziś werdyktu (prawdziwy / fałszywy / nie dało się sprawdzić). Cztery liczby pojawią się, gdy każde zamknięcie dostanie werdykt — to warunek startu pętli 1.
Ten parametr nie przeszedł jeszcze żadnej pętli. Kolejność po pierwszych pięciu grupach ustali miara trafności.