HTTPS шифрует данные между браузером и сайтом, поэтому пароли и платежи нельзя перехватить. Браузеры помечают сайты без HTTPS как «небезопасные», а это бьёт по доверию и конверсии.
Для SEO HTTPS — подтверждённый фактор ранжирования у Google и гигиенический минимум у Яндекса. Переход с HTTP настраивается через 301-редиректы на HTTPS-версию, иначе появятся дубли и потеря веса страниц.
Сам по себе HTTPS почти не двигает позиции: у Google это слабый тай-брейкер при прочих равных, у Яндекса — порог допуска, а не бонус. Реальную пользу приносит не зелёный замок, а то, что под HTTPS открывается HTTP/2 и HTTP/3 — мультиплексирование запросов и быстрее TTFB, особенно на мобильном. Поэтому связку «certbot + Let's Encrypt» имеет смысл доводить до включённого HTTP/2 в Nginx, иначе вы взяли минусы шифрования (лишний хендшейк) без его плюсов.
Чаще всего HTTPS внедряют криво. Типичная ошибка — mixed content: страница отдаётся по https, но картинки, CSS или счётчики тянутся по http://, браузер режет их и ломает вёрстку. Вторая — забытый 301-редирект с www и без, с http и https: вместо одного адреса в индексе живут четыре зеркала. Проверяется за минуту: в Яндекс.Вебмастере раздел «Переезд сайта» и «Главное зеркало», в Chrome DevTools вкладка Security и фильтр запросов по http в Network.
TLS-сертификат подтверждает домен и шифрует трафик — без него браузер показывает «Не защищено».
HTTPS открывает дорогу к мультиплексированию — реальный выигрыш в скорости, а не сам факт https.
301 с http, www и слешей на единый https-адрес — иначе вес делится между дублями.
Интернет-магазин на shop-mebel.ru поставил TLS, но не настроил редиректы. В индекс Яндекса попали и http://, и https://, и www-версии — поисковик выбрал зеркалом http без шифрования, трафик из мобильного Chrome просел на 18% из-за плашки «Небезопасно». После 301 всех вариантов на https://shop-mebel.ru и переклейки зеркала в Вебмастере позиции вернулись за 3 недели.
Порядок безопасного переезда на HTTPS экономит недели. Сначала выпустите сертификат (certbot + Let's Encrypt), проверьте, что https открывается без ошибок цепочки, и только потом включайте сквозной 301-редирект со всех http-адресов. Внутри кода замените абсолютные http-ссылки на относительные или https, иначе получите mixed content. Обновите sitemap.xml на https-URL и базовый домен в robots.txt, поправьте canonical и Open Graph на новый протокол. В Яндекс.Вебмастере подайте «Переезд сайта» и дождитесь смены главного зеркала — без этого шага Яндекс может держать в индексе старую http-версию ещё месяц.
Частая иллюзия — что HTTPS сам поднимет позиции. У Google это слабый тай-брейкер, у Яндекса порог допуска, поэтому ждать роста органического трафика от одного замка бессмысленно. Реальный выигрыш — в скорости: под TLS открывается HTTP/2, мультиплексирование снижает TTFB и улучшает LCP в Core Web Vitals, особенно на мобильном. Проверяйте результат не на глаз: вкладка Security в Chrome DevTools покажет смешанный контент и проблемы сертификата, а отчёт «Страницы в поиске» в Вебмастере — сколько http-URL ещё считаются дублями. Если через 2-3 недели http-адреса не вышли из индекса, ищите забытый редирект на поддомене или в пагинации.
Региональный портал на 12 000 страниц перешёл на HTTPS, но забыл про подписку счётчиков и баннеров по http://. Mixed content резал картинки в каталоге, мобильный Chrome показывал замок с предупреждением. CTR в выдаче не упал, но конверсия с мобильных просела на 22%: пользователи уходили с «битых» карточек. После замены 47 http-ресурсов на https и пересборки CSS вёрстка восстановилась за день, конв