https和http的核心区别在于传输层是否启用TLS加密:http以明文传输,https在HTTP与TCP之间加入TLS,对传输内容加密并校验服务器身份。改版或迁移时,不能只把地址从http换成https,而要核对协议切换后每一类URL、资源、跳转和外部引用是否仍然一致可用,否则会出现混合内容、跳转链过长、重复收录或流量丢失。
http与https的差异不只是“多一个s”。前者默认端口80,后者默认端口443;前者传输内容可被中间节点读取或篡改,后者通过证书完成身份验证并加密。对改版来说,这意味着三件事必须同时处理:服务器要能正确响应https请求,页面内所有子资源要改为https或协议相对地址,旧http地址要有明确的跳转目标。
需要区分的是,https不保证网站没有漏洞,也不保证排名。它只是传输安全的基础条件。是否被收录、是否获得排名,仍取决于内容质量、可抓取性和搜索引擎的独立判断。不同搜索引擎对https页面的处理细节需要分别核查,不能用一个平台的结论套用全部。
从交付结果倒推,迁移上线后要得到的是:用户访问不报错、搜索引擎能抓到新地址、旧地址能正确跳转、数据统计不断档。为此需要准备以下资料:
这些资料缺一项,验收时就无法判断问题出在配置、内容还是外部引用。
第一步,在测试环境启用https,用浏览器和命令行分别访问首页、栏目页和详情页,确认证书链完整、没有安全警告。第二步,检查页面内所有资源引用,把http://开头的图片、脚本、样式和字体改为https,避免混合内容被浏览器拦截。第三步,配置301跳转,让每个旧http地址指向对应的新https地址,避免全部跳到首页。第四步,更新站点地图、canonical标签、结构化数据和站内绝对链接中的协议。第五步,检查robots.txt是否误屏蔽了https目录,并确认站点地图中的地址全部为https。
这里要特别区分:robots.txt只能限制抓取,不等于可靠的索引移除;站点地图提交也不保证收录。如果旧页面已经不需要,应使用410或301,而不是仅靠robots.txt屏蔽。
验收不能只看首页能打开。建议按以下清单逐项判断:
http://版本,确认返回301且最终落到https对应页面,跳转不超过两跳。https://版本,确认返回200,证书有效,页面无混合内容警告。判断结果的标准是:用户和爬虫访问任一旧地址都能到达正确的新页面,页面资源完整加载,协议和域名在所有引用中一致。如果出现跳转循环、证书域名不匹配或大量混合内容,应视为未通过验收。
迁移通常涉及开发、运维、内容和SEO几方。开发负责代码中的协议替换和跳转逻辑,运维负责证书部署和服务器配置,内容负责更新正文中的外链和引用,SEO负责映射表、站点地图和平台验证。常见遗漏包括:只改了首页协议,列表页和详情页仍为http;只配置了非www证书,www子域访问报错;旧站外链仍指向http,跳转链过长导致权重传递衰减;以及迁移后没有更新统计代码,导致数据断层。
下一步,先整理旧URL清单并建立新旧映射表,再在测试环境完成一次全站协议检查,确认无误后再切换线上配置。