HTTPS একজন ভিজিটরের ব্রাউজার আর আপনার সার্ভারের মধ্যে সংযোগ এনক্রিপ্ট করে, যাতে মাঝখানে কেউ যা পাঠানো হচ্ছে তা পড়তে বা বদলাতে না পারে। Google বছর কয়েক আগে নিশ্চিত করেছে এটি একটি ranking সংকেত হিসেবে ব্যবহৃত হয় — কিন্তু এতদিনে বেশি গুরুত্বপূর্ণ বিষয় হলো এটি একটি সুবিধার বদলে একটি ভিত্তিগত প্রত্যাশা হয়ে উঠেছে।
ব্রাউজার সাধারণ HTTP-তে পরিবেশিত পাতাগুলোকে ঠিকানা বারে "Not Secure" চিহ্নিত করে। এমন পাতার form অতিরিক্ত সতর্কতা তৈরি করে। কিছু ব্রাউজার ফিচার — geolocation, ক্যামেরা অ্যাক্সেস, service worker — একটি নিরাপদ প্রেক্ষাপট ছাড়া সহজভাবে পাওয়া যায় না।
ফলে ranking সুবিধা প্রায় প্রসঙ্গের বাইরে। একটি দৃশ্যমান নিরাপত্তা সতর্কতা আপনার সরাসরি ভিজিটর নষ্ট করে, আর ঠিক সেই মুহূর্তে করে যখন কেউ একটি form জমা দিয়ে আপনাকে বিশ্বাস করবে কিনা ঠিক করছে।
সার্টিফিকেট বিনামূল্যে। Let's Encrypt সেগুলো বিনা খরচে ইস্যু করে, আর বেশিরভাগ hosting প্রদানকারী সরাসরি এটি একীভূত করে — প্রায়ই একটি কন্ট্রোল প্যানেলে একটি একক toggle হিসেবে, আপনার জন্য স্বয়ংক্রিয় নবায়ন সামলে। HTTP-তে থেকে যাওয়ার আর কোনো খরচের যুক্তি নেই।
একটি সার্টিফিকেট ইনস্টল করা সহজ অংশ। এরপর যা আসে সেখানেই সাইট জায়গা হারায়:
http:// সংস্করণ থেকে https://-এ একটি স্থায়ী (301) redirect দরকার।http://-এ hardcode করা। সেগুলো redirect হবে, কিন্তু প্রতিটি redirect একটি নষ্ট round trip, আর এটি একটি সাইট জুড়ে জমতে থাকে।http:// আর https://-কে আলাদা property হিসেবে গণ্য করে — নতুনটির ডেটা যোগ না করা পর্যন্ত দেখা যাবে না।যেকোনো HTTP-থেকে-HTTPS migration-এর পর, সাইটটি লোড করে mixed-content সতর্কতার জন্য ব্রাউজার কনসোল দেখুন, তারপর যাচাই করুন http://yoursite.com একটি সমান্তরাল কপি পরিবেশন না করে আসলে HTTPS সংস্করণে পৌঁছায় কিনা। দুটি যাচাইয়ে এক মিনিট লাগে আর বেশিরভাগ migration সমস্যা ধরে ফেলে।
একটি সার্টিফিকেট ট্রাফিক এনক্রিপ্ট করে; এটি একটি সাইটকে নিরাপদ করে না। যে সাইট আপস হয়ে spam বা malware পরিবেশন করা শুরু করে তাকে সার্চ ফলাফলে একটি সতর্কতা দিয়ে চিহ্নিত করা যেতে পারে, বা সম্পূর্ণ সরিয়ে নেওয়া যেতে পারে — যেকোনো ranking factor-এর চেয়ে অনেক বড় সমস্যা।
এটি ঠেকানো মূল বিষয়গুলো সাধারণ রক্ষণাবেক্ষণ: প্ল্যাটফর্ম আর যেকোনো plugin আপডেট রাখুন, admin অ্যাকাউন্টে two-factor authentication সহ শক্তিশালী অনন্য পাসওয়ার্ড ব্যবহার করুন, আর ব্যবহার করেন না এমন সফটওয়্যার সরান, আর এমন ব্যাকআপ রাখুন যা আপনি আসলে restore করে পরীক্ষা করেছেন।