העדפות

הפרטיות חשובה לנו, ולכן יש לך אפשרות להשבית סוגים מסוימים של אחסון שייתכן שאינם נחוצים לתפקוד הבסיסי של האתר. חסימת קטגוריות עלולה להשפיע על חווית השימוש שלך באתר. מידע נוסף

קבל את כל קובצי ה-Cookie

בדיקת HTTPS ואבטחת אתר: אמת את אבטחת האתר שלך

בדוק שהאתר שלך פועל על HTTPS מוגן, שתעודת ה-SSL שלך תקינה, ושמקורות מעורבים לא פוגעים בדירוג שלך.

תיבו בסון-מגדלן, מייסד סורנק

אודות המחבר

תיבו בסון-מגדלן

מייסד סורנק, עם למעלה מ-5 שנות ניסיון ב-SEO, חובב GEO.

Learn everything to know on Why ChatGPT Is Not Recommending My Website !

נוצר ב-
24/6/26
עדכון אחרון:
26/6/26
ממשק בודק HTTPS המציג סטטוס תעודת SSL ואינדיקטורי אבטחה

HTTPS הוא כבר לא "nice to have" — הוא תנאי בסיס לדירוג תחרותי ב-2025. גוגל Chrome מסמן אתרים ב-HTTP כ"לא מאובטח", מה שפוגע בשיעורי ההקלקה לפני שמדדי SEO בכלל נכנסים לתמונה. הכלי שלמעלה בודק את מצב ה-SSL של האתר שלך, בעיות תוכן מעורב, ופרמטרים קריטיים נוספים.

מה הכלי בודק

הבדיקה כוללת:

  • תקינות תעודת SSL: האם התעודה בתוקף? האם היא מכסה את הדומיין הנכון?
  • ריאדיר HTTP לHTTPS: האם http://yourdomain.com מפנה אוטומטית ל-https://yourdomain.com?
  • תוכן מעורב: האם קיימים משאבים שנטענים על HTTP בתוך דף HTTPS?
  • כותרות אבטחה: HSTS, X-Frame-Options, Content-Security-Policy
  • פרוטוקולים: TLS 1.2 ו-TLS 1.3 (ישנים כמו SSL 3.0 ו-TLS 1.0 צריכים להיות מושבתים)

בעיות HTTPS נפוצות ואיך לתקן

הנה הבעיות שאנחנו רואים הכי הרבה:

  1. HTTP לא מפנה ל-HTTPS: הוסף redirect 301 בהגדרות השרת (.htaccess ב-Apache, nginx.conf ב-NGINX) או ב-CloudFlare. כל בקשה ל-HTTP צריכה להפנות אוטומטית לגרסת HTTPS.
  2. תוכן מעורב: עדכן את כל הקישורים הפנימיים וה-src של תמונות מ-http:// ל-https:// או ל-//. בדוק במיוחד תמונות שעלו לאתר לפני 2018.
  3. HSTS חסר: כותרת HSTS (Strict-Transport-Security) מורה לדפדפנים להשתמש תמיד ב-HTTPS ומונעת מתקפות downgrade. הגדר maxage לפחות ל-31536000 (שנה).
  4. תעודה לא מכסה WWW: ודא שהתעודה שלך מכסה הן yourdomain.com והן www.yourdomain.com (Wildcard certificate או SANs).
  5. שרשרת תעודות חסרה: אם גוף המאמת (CA) שלא הוגדר כ-intermediate certificate, חלק מהדפדפנים יציגו שגיאת SSL אפילו אם התעודה עצמה תקינה.

HTTPS ו-SEO ב-2025

מעבר לתועלת הישירה של גוגל, HTTPS משפיע על SEO בכמה דרכים:

  • שיעורי נטישה: אזהרת "לא מאובטח" בכרום גורמת לנטישה של 20-30% אצל משתמשים שרואים אותה בפעם הראשונה
  • נתוני Referrer: ב-HTTP, כשגולש מגיע מאתר HTTPS לאתר HTTP נתוני ה-referrer נחתכים. הטראפיק מופיע כ-Direct במקום כ-Organic
  • Core Web Vitals: חלק מבעיות HTTPS (mixed content, שרשרות redirect ארוכות) פוגעות בזמני טעינה ומשפיעות על דירוג LCP

כלי בדיקת ה-HTTPS שלנו עוזר לזהות ולתעדף את הבעיות שכדאי לתקן תחילה.

שאלות נפוצות

האם HTTPS משפיע על הדירוג שלי בגוגל?

כן. גוגל אישר ב-2014 ש-HTTPS הוא פקטור דירוג. מאז משקלו עלה. ב-2025 אתר שאינו פועל על HTTPS נחשב ל-"לא מאובטח" בכרום, מה שפוגע בשיעורי ההקלקה לפני שגוגל בכלל מדרג אותך.

מה זה תוכן מעורב?

תוכן מעורב (Mixed Content) הוא מצב שבו דף HTTPS טוען משאבים (תמונות, סקריפטים, CSS) דרך HTTP לא מאובטח. דפדפנים מודרניים חוסמים סקריפטים ו-CSS מעורבים ומציגים אזהרה לגבי תמונות. זה פוגע בחוויית המשתמש ועלול לפגוע בדירוג.

כמה תקופה לוקחת לתעודת SSL לרנדר?

תעודות SSL Let's Encrypt (החינמיות הנפוצות ביותר) תקפות ל-90 יום ומתחדשות אוטומטית עם hostings מודרניים. תעודות מסחריות (DV, OV, EV) בדרך כלל תקפות שנה עד שנתיים. ניתן לבדוק תוקף ב-SSL Labs.

כלי SEO חינמיים נוספים