HTTPS הוא כבר לא "nice to have" — הוא תנאי בסיס לדירוג תחרותי ב-2025. גוגל Chrome מסמן אתרים ב-HTTP כ"לא מאובטח", מה שפוגע בשיעורי ההקלקה לפני שמדדי SEO בכלל נכנסים לתמונה. הכלי שלמעלה בודק את מצב ה-SSL של האתר שלך, בעיות תוכן מעורב, ופרמטרים קריטיים נוספים.
מה הכלי בודק
הבדיקה כוללת:
- תקינות תעודת SSL: האם התעודה בתוקף? האם היא מכסה את הדומיין הנכון?
- ריאדיר HTTP לHTTPS: האם http://yourdomain.com מפנה אוטומטית ל-https://yourdomain.com?
- תוכן מעורב: האם קיימים משאבים שנטענים על HTTP בתוך דף HTTPS?
- כותרות אבטחה: HSTS, X-Frame-Options, Content-Security-Policy
- פרוטוקולים: TLS 1.2 ו-TLS 1.3 (ישנים כמו SSL 3.0 ו-TLS 1.0 צריכים להיות מושבתים)
בעיות HTTPS נפוצות ואיך לתקן
הנה הבעיות שאנחנו רואים הכי הרבה:
- HTTP לא מפנה ל-HTTPS: הוסף redirect 301 בהגדרות השרת (.htaccess ב-Apache, nginx.conf ב-NGINX) או ב-CloudFlare. כל בקשה ל-HTTP צריכה להפנות אוטומטית לגרסת HTTPS.
- תוכן מעורב: עדכן את כל הקישורים הפנימיים וה-src של תמונות מ-http:// ל-https:// או ל-//. בדוק במיוחד תמונות שעלו לאתר לפני 2018.
- HSTS חסר: כותרת HSTS (Strict-Transport-Security) מורה לדפדפנים להשתמש תמיד ב-HTTPS ומונעת מתקפות downgrade. הגדר maxage לפחות ל-31536000 (שנה).
- תעודה לא מכסה WWW: ודא שהתעודה שלך מכסה הן yourdomain.com והן www.yourdomain.com (Wildcard certificate או SANs).
- שרשרת תעודות חסרה: אם גוף המאמת (CA) שלא הוגדר כ-intermediate certificate, חלק מהדפדפנים יציגו שגיאת SSL אפילו אם התעודה עצמה תקינה.
HTTPS ו-SEO ב-2025
מעבר לתועלת הישירה של גוגל, HTTPS משפיע על SEO בכמה דרכים:
- שיעורי נטישה: אזהרת "לא מאובטח" בכרום גורמת לנטישה של 20-30% אצל משתמשים שרואים אותה בפעם הראשונה
- נתוני Referrer: ב-HTTP, כשגולש מגיע מאתר HTTPS לאתר HTTP נתוני ה-referrer נחתכים. הטראפיק מופיע כ-Direct במקום כ-Organic
- Core Web Vitals: חלק מבעיות HTTPS (mixed content, שרשרות redirect ארוכות) פוגעות בזמני טעינה ומשפיעות על דירוג LCP
כלי בדיקת ה-HTTPS שלנו עוזר לזהות ולתעדף את הבעיות שכדאי לתקן תחילה.

























