当默认使用强HTTPS加密时,谷歌搜索一直试图将网站置于更高的搜索排名。根据谷歌的想法,它是为了鼓励使用这些网站,这将有助于使互联网更加安全。谷歌网站管理员趋势分析师Zineb Ait Bahajji和Gary Illyes在谷歌网站管理员中心博客的最新帖子中宣布了HTTPS实验。
Bahajji和Illyes写道:“安全是谷歌的首要任务。“我们投入了大量资金来确保我们的服务使用行业领先的安全性,例如默认情况下的强HTTPS加密。这意味着使用Search、Gmail和Google Drive的用户可以自动与谷歌建立安全连接。”
他们写道,在今年夏天早些时候举行的一年一度的谷歌输入输出开发者大会上,该公司呼吁人们努力在互联网上使用“HTTPS随处”来帮助用户提高互联网的安全性。此外,他们补充说,越来越多的网站管理员在他们的网站上采用HTTPS(也称为传输层安全协议)。
他们写道:“由于这些原因,在过去的几个月里,我们一直在进行测试,以考虑该网站是否在搜索排名算法中使用安全和加密的连接作为信号。”“我们已经看到了积极的结果,所以我们开始用HTTPS作为排名信号。目前,它只是一个非常轻量级的信号——它只影响不到1%的全球查询,而且它也给了站长们比其他信号(如高质量内容)更多的时间切换到HTTPS。”
他们写道,如果谷歌决定将HTTPS信号的使用范围扩大到网站排名,未来可能会有所改变。他们写道,该公司希望鼓励所有网站运营商从HTTP切换到HTTPS,以确保每个人在网络上的安全。
Bahajji和Illyes写道,为了鼓励在网站上使用HTTPS,谷歌将在未来几周公布这一策略的详细最佳实践,以帮助简化TLS的采用。
他们写道,网站所有者必须采取的步骤是确定所需的证书类型,无论是单一证书、多域证书还是通配符证书,并确保使用2048位密钥证书。网站所有者也将被鼓励对驻留在同一安全域中的资源使用相对URL,对所有其他域使用协议相对URL。
网站所有者还应该建立他的HTTPS网站,以避免使用robots.txt来防止爬行,如果可能的话,还应该允许搜索引擎为他的网站页面编制索引。他们补充道,避免使用无索引机器人元标签。
Bahajji和Illyes写道,“如果你的网站已经在HTTPS运行,你可以使用Qualys Lab工具来测试它的安全级别和配置。”“如果您担心TLS和网站的性能,请检查“TLS快吗?“当然,如果您有任何问题或顾虑,请随时在我们的站长帮助论坛发布。”