Serwuj stronę przez HTTPS
2026-07-06
· updated 2026-09-05
Problem
Strona jest crawlowana przez czysty HTTP — HTTPS nie jest oferowany albo HTTP na niego nie przekierowuje.
Dlaczego to ważne
- Każdy na trasie sieciowej może czytać i modyfikować ruch.
- Przeglądarki oznaczają strony HTTP jako „Niezabezpieczona"; HTTPS to sygnał rankingowy.
- Nowoczesne funkcje (HTTP/2, HTTP/3, service workers, geolokalizacja) wymagają HTTPS.
Jak naprawić
- Zdobądź certyfikat (Let's Encrypt jest darmowy i automatyzowalny).
- Przekieruj cały ruch HTTP:
return 301 https://$host$request_uri;(nginx). - Skieruj
rel=canonicali linki wewnętrzne na originhttps://. - Gdy wszystko działa, dodaj HSTS:
Strict-Transport-Security: max-age=31536000.