HTTPS: kaj je in zakaj je pomemben
HTTPS je HTTP prenesen prek TLS: šifrirana, avtenticirana povezava, ki varuje podatke v prenosu med odjemalci in strežniki, preverja verigo certifikatov spletnega mesta in omogoča varne brskalniške funkcije ter moderne spletne API-je.

Kaj je HTTPS?
HTTPS je kombinacija HTTP in Transport Layer Security (TLS). Zagotavlja šifriranje (zaupnost), preverjanje integritete in overjanje strežnika, tako da so podatki, izmenjani med brskalnikom (ali drugim odjemalcem) in spletnim strežnikom, zaščiteni pred prestrezanjem in spreminjanjem. V praksi spletno mesto, ki uporablja HTTPS, streže HTTP promet prek TLS-zavarovane vtičnice in predloži certifikat, izdan s strani zaupanja vredne Certificate Authority (CA).
Zakaj je HTTPS pomemben za SEO
HTTPS je danes osnovno pričakovanje tako uporabnikov kot brskalnikov. Za SEO praktični učinki vključujejo večje zaupanje uporabnikov in manj varnostnih opozoril v brskalnikih, ohranitev referenčnih podatkov pri prehodih secure→secure, ter združljivost z zmogljivostmi, ki zahtevajo varne kontekste (na primer številni moderni web API-ji in funkcionalnosti progressive web app). Zgodovinsko je Google uporabljal HTTPS kot lahek ranking signal; pomembneje pa je, da lahko pokvarjena ali napačno konfigurirana uvedba HTTPS povzroči napake pri crawl-iranju ali indexation, kar posredno škoduje vidnosti. Zapomnite si: crawling, indexing and ranking so ločene faze — HTTPS vpliva na to, kako se strani pridobivajo in obravnavajo za indexation, vendar se odločitve o rankingu oblikujejo na podlagi številnih signalov, ki presegajo samo varnost transporta.
Kako deluje HTTPS
Na visoki ravni HTTPS uporablja TLS za vzpostavitev varnega kanala pred izmenjavo HTTP vsebine. Tipični koraki v TLS handshake so: odjemalec pošlje ClientHello, strežnik odgovori s svojim certifikatom in izbranimi parametri, odjemalec preveri verigo certifikatov in dogovori ključe, nato pa obe strani izpeljeta simetrične ključe, ki se uporabljajo za sejo. Moderni sistemi uporabljajo TLS 1.3, kjer je podprt; starejše različice TLS se postopoma ukinjajo. Dodatni deli, na katere bodite pozorni, vključujejo verigo certifikatov (leaf, intermediate, root), OCSP/OCSP stapling za preverjanje razveljavitve ter podporo za HTTP/2 ali HTTP/3, ki tečeta preko TLS in lahko ob pravilni konfiguraciji izboljšata zmogljivost.
Vrste HTTPS certifikatov
Pogoste vrste certifikatov in njihove prednosti ter slabosti:
• Domain-validated (DV) — izdano po dokazilu nadzora nad domeno. Prednosti: hitro in običajno brezplačno (npr. Let's Encrypt); slabosti: zagotavlja le identiteto na ravni domene.
• Organization-validated (OV) — dodaja preverjanje identitete podjetja; prednosti: v metapodatkih certifikata prikaže informacije o organizaciji; slabosti: višji stroški in daljši čas izdaje.
• Extended Validation (EV) — zgodovinsko strožji pregledi in posebna UI v nekaterih odjemalcih; prednosti: močnejše preverjanje identitete; slabosti: mnogi brskalniki več ne prikazujejo posebne UI za EV.
• Wildcard in SAN (multi-domain) certifikati — pokrivajo več poddomen ali imen gostiteljev; prednosti: poenostavljeno upravljanje za veliko število hostov; slabosti: wildcard ključi povečajo blast radius, če je zasebni ključ razkrit.
• Self-signed — brskalniki jim ne zaupajo in niso primerni za javna spletna mesta.
Kako začeti z HTTPS
Osnovni koraki za uvedbo HTTPS na javnem spletnem mestu:
1) Pridobite certifikat od zaupanja vredne CA (vključno s prostimi CA, kot je Let's Encrypt) ali od vašega ponudnika gostovanja/CDN. 2) Namestite certifikat in ustrezno intermediate verigo na vaš origin ali edge strežnik. 3) Konfigurirajte varne TLS nastavitve (prednost dajte modernim različicam in močnim cipher-suite) ter omogočite OCSP stapling. 4) Implementirajte strežniške 301 preusmeritve z HTTP na HTTPS in zagotovite, da canonical oznake kažejo na želeno HTTPS URL. 5) Posodobite interne povezave, sitemape, hreflang vnose in vse trdo kodirane reference. 6) Preizkusite prisotnost mixed content in popravite nezaščitene URL-je sredstev. 7) Po preizkusu po želji omogočite HSTS (skrbno razmislite o možnosti preload).
Pogoste napake pri HTTPS
Bodite pozorni na te pogoste napake, ki vplivajo tako na UX kot na vidnost v iskalnikih:
• Manjkajoče ali pokvarjene verige preusmeritev — nekatere strani ostanejo dostopne preko HTTP, medtem ko canonical in sitemap vnosi kažejo na HTTPS.
• Mixed content — strani, servirane preko HTTPS, vključujejo podvire (subresources) naložene preko HTTP, kar brskalniki blokirajo ali opozarjajo.
• Potekel ali nepopolna veriga certifikatov — brskalniki ali crawlerji lahko zavrnejo povezavo.
• Napačna konfiguracija HSTS — omogočanje preload pred validacijo vseh variant (www, non-www, IPv6) lahko povzroči zaklep.
• Blokiranje crawlerjev na ravni TLS — stroge požarne stene ali TLS politike, ki blokirajo Googlebot ali druge iskalne crawlerje, lahko preprečijo indexation.
• Pozabljene storitve tretjih oseb — posodobite CDN, analytics, tag managerje in API endpoint-e, da uporabljajo HTTPS.
Preverjanje HTTPS: tehnični kontrolni seznam
**Veljavnost certifikata** — kje preveriti: ikona ključavnice v brskalniku > podrobnosti certifikata, SSL Labs ali openssl — uspešno, če je certifikat izdan s strani zaupanja vredne CA, veriga je popolna in datumi veljavnosti so pravilni.
**Preusmeritve na HTTPS** — kje preveriti: curl -I -L https://example.com (zamenjajte z vašim gostiteljem) — uspešno, če HTTP zahteve vračajo 301/308 preusmeritve, ki se končajo na kanoničnem HTTPS URL.
**Mixed content** — kje preveriti: DevTools Console v brskalniku ali avtomatiziran skener — uspešno, če ni aktivnega mixed content (skripte, iframe) blokiranega in so vsa kritična sredstva naložena preko HTTPS.
**Podpora TLS protokola in šifer** — kje preveriti: SSL Labs ali openssl s_client -connect example.com:443 -servername example.com — uspešno, če so omogočene moderne različice TLS (TLS 1.2/1.3) in so nezaželene šifre onemogočene.
**HSTS header** — kje preveriti: curl -I https://example.com — uspešno, če je prisoten Strict-Transport-Security header z načrtovanimi direktivami (testirajte pred preloadingom).
**Dostop iskalnikov** — kje preveriti: strežniški zapisi in Google Search Console (za strani, ki jih imate v lasti) — uspešno, če Googlebot in drugi glavni crawlerji lahko pridobijo HTTPS odgovore brez TLS napak.
Praktični ukazi in orodja
Uporabni pregledi, ki jih lahko zaženete iz vaše delovne postaje ali CI pipeline:
• Ogled headerjev in preusmeritev: curl -I -L https://example.com (uporabite -I za pridobitev samo headerjev; -L sledi preusmeritvam).
• Pregled verige TLS certifikatov: openssl s_client -connect example.com:443 -servername example.com (preverite prikazane podrobnosti certifikata).
• Hiter brskalniški pregled: odprite stran, kliknite ikono ključavnice in si oglejte informacije o certifikatu.
• Avtomatizirano ocenjevanje: zaženite SSL Labs (Qualys SSL Labs) ali vaš CI TLS skener za poročilo o podpori protokolov, cipher-suitih in težavah z verigo.
• Za lastne lastnosti: uporabite Google Search Console URL Inspection, da potrdite, da Google lahko pridobi in indexira HTTPS stran; zapomnite si, da je URL Inspection avtoritativen le za strani, ki jih imate v lasti.
Opomba glede crawlerjev: Google crawla strani z Googlebot Smartphone privzeto; zagotovite, da vaš TLS stack, SNI in pravila požarnega zidu dovolijo dostop glavnim crawler user-agentom, tako da crawling and indexing niso prekinjeni.
Pogosta vprašanja
V: Ali HTTPS neposredno izboljša uvrstitve?
O: HTTPS se obravnava kot lahek ranking signal, vendar je le eden izmed mnogih dejavnikov. Pomembneje je, da lahko nepravilna uvedba HTTPS povzroči težave pri fetch ali indexation, kar posredno škoduje vidnosti.
V: Ali so brezplačni certifikati (Let's Encrypt) dovolj?
O: Da — brezplačni DV certifikati od zaupanja vrednih CA so splošno sprejeti za javna spletna mesta. Izberite postopek izdaje in obnove, ki ustreza vašemu operativnemu modelu; upravljani ali komercialni certifikati lahko dodajo funkcije, kot so daljše obdobje veljavnosti, garancija ali dodatni validacijski pregledi.
V: Kaj je HSTS in ali ga naj omogočim?
O: HSTS (Strict-Transport-Security) pove brskalnikom, naj za gostitelja vedno uporabljajo HTTPS. Poveča varnost, vendar ga je treba temeljito testirati pred omogočanjem na preload listi, saj lahko ob napačni konfiguraciji oteži povrnitev.
V: Kako zaznam mixed content?
O: Odprite stran v brskalniku, preverite DevTools Console za opozorila o mixed content ali uporabite avtomatiziran skener. Popravite nezaščitene URL-je sredstev, da bodo strani popolnoma varne.
V: Če je stran dostopna preko HTTPS, a ni indeksirana, ali je kriv HTTPS?
O: Ne nujno. Indexation je odvisna od mnogih dejavnikov (canonical tags, noindex, crawlability, kakovost vsebine). Pravilna nastavitev HTTPS odstrani pogost vir indexation napak, vendar so odločitve o indexiranju še vedno večfaktorske.
Related terms

HTTP: kaj je in zakaj je pomemben za splet
HTTP (Hypertext Transfer Protocol) je protokol na aplikacijski ravni, ki določa, kako brskalniki in strežniki pošiljajo zahtevke in odgovore za dostavo in predpomnjenje spletnih virov; njegova varna različica (HTTPS/TLS) šifrira podatke v prenosu in vpliva na zmogljivost, indeksabilnost in zaupanje.

On-page SEO: definition, checklist and verification
On-page SEO is optimizing a page's content, HTML and UX so it is relevant, indexable and useful to users and modern search engines — covering mobile-first rendering, structured data, canonicals and page performance.

Crawler: kaj je in zakaj je pomemben za SEO
Crawler je avtomatiziran bot, ki pridobiva spletne strani, sledi povezavam in virom, da odkrije vsebino za iskalnike; pregledane strani postanejo kandidati za indeksiranje (Google uporablja Googlebot Smartphone kot privzetega od July 2024).

Moč hipervezav: definicija in vpliv na SEO
Moč hipervezave je njena sposobnost povezovanja spletnih virov in prenosa navigacijskih, uredniških in referenčnih signalov med domenami; za SEO povezave omogočajo odkrivanje, vplivajo na signale relevantnosti in usmerjajo poti crawlanja.

Search engine optimization: definition & checklist
Search engine optimization (SEO) is the practice of improving a website’s visibility in search results by aligning content, technical setup and user experience with search engines’ crawling, indexing and ranking systems — including mobile-first crawling and AI-driven SERP features.

Google My Business: vodič za lokalne vnose
Google My Business (upravljano v Google Business Profile) je poslovni vnos, ki nadzoruje, kako se vaše ime, naslov, telefon, delovni čas, ocene in druge lokalne podrobnosti prikazujejo v Google Search in Google Maps.
