Краткий ответ
HTTPS — это базовое требование 2026, не «фактор роста».
- В 2014 Google сделал HTTPS ранжирующим фактором (бонус +0.5 позиции в среднем)
- В 2026 это «hygiene factor»: его наличие даёт минимум, отсутствие — большой минус
- Все браузеры помечают HTTP как «не защищено» → отток пользователей
- Без HTTPS не работают многие SEO-возможности (Service Workers, web push, AMP)
То есть: HTTPS не делает вас лучше, но без него вы хуже автоматически.
Что даёт HTTPS
Прямые SEO-эффекты
- Бонус ранжирования (минимальный, но есть)
- Безопасность ваших данных в Google Search Console
- Поддержка HTTP/2 и HTTP/3 (только через HTTPS)
- Service Workers и PWA
- Referrer-сохранение (HTTP → HTTPS теряет referrer)
Косвенные эффекты
- Доверие пользователей (замок в адресной строке)
- Mobile-friendly bonus (часть метрик требует HTTPS)
- Совместимость с современными API
- GDPR и 152-ФЗ соответствие
Что происходит без HTTPS
1. Браузеры пугают пользователей
Chrome, Firefox, Safari в адресной строке:
- «Не защищено» крупным шрифтом
- Иногда — красная иконка
- Предупреждение перед отправкой форм
Эффект: 30-50% пользователей уходят сразу.
2. Google и Яндекс понижают доверие
Не явный фильтр, но:
- В выдаче приоритет HTTPS-страницам при равных
- Mixed content (HTTP-ресурсы на HTTPS-странице) штрафуется
3. AI-краулеры игнорируют
ChatGPT, Perplexity, Я.Нейро часто не ходят по HTTP-сайтам.
4. Современные API не работают
- Geolocation
- WebRTC
- Service Workers
- Web Push
- Clipboard API
- Payment Request API
Без HTTPS = старый сайт 2010 года.
Как получить HTTPS бесплатно
Let's Encrypt
letsencrypt.org — бесплатные SSL-сертификаты.
- Автообновление каждые 90 дней
- Поддерживается всеми браузерами
- Достаточно для большинства сайтов
Cloudflare
cloudflare.com — Free план включает:
- SSL-сертификат
- CDN
- DDoS-защита
Установка: 5 минут (изменить NS-записи домена).
Хостинговые провайдеры
Beget, REG.RU, Timeweb, Selectel — обычно дают Let's Encrypt в один клик.
Платные SSL (когда нужны)
- EV (Extended Validation) — для банков, e-commerce с большими суммами
- Wildcard — для многих поддоменов
- Multi-domain — для нескольких доменов в одном сертификате
Цена: $10-500/год.
Миграция с HTTP на HTTPS
Шаг 1. Установить SSL-сертификат
Через хостинг-панель / Cloudflare / вручную.
Шаг 2. Настроить редиректы 301
server {
listen 80;
server_name example.com www.example.com;
return 301 https://example.com$request_uri;
}Все HTTP → HTTPS с 301.
Шаг 3. Обновить внутренние ссылки
Все ссылки в коде: http:// → https://.
CMS-плагины помогают (для WordPress — Better Search Replace).
Шаг 4. Обновить sitemap.xml
Все URL в карте должны быть с https://.
Шаг 5. Обновить canonical-теги
<link rel="canonical" href="https://example.com/page">Шаг 6. Обновить robots.txt
Sitemap: https://example.com/sitemap.xmlШаг 7. Подключить новый property в GSC
В GSC → Add Property → новый Domain или URL-prefix с https.
Шаг 8. Сообщить Я.Вебмастеру
Я.Вебмастер → Переезд сайта → http://example.com → https://example.com.
Шаг 9. Обновить sitemap в GSC
Submit нового sitemap.xml.
Шаг 10. Проверить mixed content
Через консоль браузера (F12) или whynopadlock.com.
Любые http:// ресурсы (картинки, скрипты, css) на HTTPS-странице → ошибка.
Сколько времени миграция
Технически
- 1-2 часа на сайт до 100 страниц
- 1-2 дня на сайт 1000+ страниц с правками
- 1-2 недели на сложные сайты с API и интеграциями
SEO-эффект
- 1-7 дней: Google переиндексирует
- 1-4 недели: позиции стабилизируются
- 1-3 месяца: полное восстановление до прежних позиций
Временное падение на 1-4 недели — норма. Подготовьтесь.
Типичные ошибки миграции
❌ Не настроили 301-редиректы
HTTP-страницы продолжают существовать → дубли → каннибализация.
❌ Mixed content
CSS, JS или картинки по HTTP → Chrome блокирует или предупреждает → плохой UX.
❌ Сертификат истёк
Let's Encrypt автообновляется, но иногда ломается. Мониторьте:
- sslshopper.com/ssl-checker.html
- UptimeRobot SSL check
❌ Слабая конфигурация
SSL Labs Test: ssllabs.com/ssltest — должен быть A+ или A.
❌ Не обновили внешние ссылки
Партнёры и СМИ ссылаются на старый HTTP-URL → теряется часть link juice.
Можно попросить обновить, но реально мало кто отвечает.
❌ HSTS без подготовки
HTTP Strict Transport Security включает HTTPS навсегда. Если сертификат сломается → сайт полностью недоступен. Включайте только когда уверены.
HSTS — последний шаг
После успешной миграции:
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload";Это говорит браузеру: «всегда используй HTTPS, даже если пользователь введёт http://».
Включать только когда:
- Минимум 6 месяцев на HTTPS
- Все поддомены на HTTPS
- Уверены в стабильности сертификатов
Проверка HTTPS
Чек-лист
- [ ] Сертификат не истёк (проверка через SSL Labs)
- [ ] Все URL редиректят с HTTP на HTTPS
- [ ] Mixed content отсутствует
- [ ] Sitemap с https URL
- [ ] Canonical с https
- [ ] Внутренние ссылки с https
- [ ] GSC property https подтверждён
- [ ] Я.Вебмастер знает о переезде
- [ ] HSTS включён (опционально)
- [ ] HTTP/2 включён (бонус)
Реальный кейс
E-commerce сайт мигрировал с HTTP на HTTPS:
До миграции:
- 50к UU/мес
- Conversion rate 2.3%
После миграции (3 месяца):
- 65к UU/мес (+30%)
- Conversion rate 3.1% (+35%)
Причины роста:
- Снятие «не защищено» в Chrome → меньше отток
- Активация Service Workers → быстрее загрузка
- Доверие пользователей → выше CR
- Лучшая работа AI Overview (Google любит HTTPS)
Итог
HTTPS в 2026 — необсуждаемая база. Не «фактор роста», а обязательное условие. Без него вы тонете автоматически.
Установка — 1 час. Миграция большого сайта — 1-2 дня. Эффект — годами.
Если ещё не на HTTPS — исправляйте сейчас, до следующего апдейта.