改版或迁移时,HTTP与HTTPS对比要核对的核心不是“哪个更好”,而是三件事:目标URL是否统一到HTTPS、旧HTTP地址能否正确跳转到对应HTTPS地址、页面内外部资源是否全部走HTTPS。人手有限时,先处理会直接造成访问失败或重复内容的问题,再处理体验和性能优化。
把这次改版或迁移的交付结果定成一句话:用户访问任一旧HTTP地址,都能到达唯一对应的HTTPS页面,且页面能正常加载。围绕这个结果,需要准备四类资料:旧URL清单、新URL清单、跳转规则表、需要保留的参数规则。责任上要区分三种角色:谁提供URL映射,谁配置服务器跳转,谁做上线后抽查。验收标准可以写成:随机抽取旧地址,返回301到正确的新地址;页面内没有HTTP资源;证书链完整。
HTTPS是否生效,不能只看浏览器地址栏有没有锁形图标。要核对证书覆盖的域名是否包含主域名和常用子域名、证书链是否完整、是否配置了中间证书、有效期是否覆盖迁移窗口。协议版本方面,确认服务器没有继续接受过时的SSL版本,同时保留TLS 1.2及以上。这里要区分“可能原因”和“已定位原因”:如果出现证书警告,可能是证书域名不匹配,也可能是链不完整或系统时间偏差,需要通过命令行或在线证书检查工具逐项确认,不能直接断定是某一种。
迁移时最容易漏掉的是旧HTTP地址的跳转。需要核对:
可以写一条假设规则:http://example.com/old-page应301到https://example.com/new-page,而不是先跳HTTPS首页再跳新页。判断结果是用户和抓取工具都能一次到达目标页;如果出现跳转循环或跳到无关页,就说明映射表需要修正。
页面虽然以HTTPS打开,但如果图片、脚本、样式表仍通过HTTP加载,浏览器可能拦截或提示不安全。核对方法是打开开发者工具的Console或Network面板,筛选http://开头的请求,逐项改为HTTPS或相对协议。适用条件是站点已全站启用HTTPS;如果某些第三方资源不支持HTTPS,需要替换资源或评估是否移除,而不是强行保留。
迁移后要确认robots.txt没有误封HTTPS目录,站点地图中的地址已更新为HTTPS,并且旧HTTP地址通过301而不是302长期跳转。需要记住:robots.txt的抓取限制不等于可靠的索引移除;站点地图不保证收录;HTTPS不保证安全无漏洞或排名。不同搜索引擎对跳转和规范的处理需要分别核查,不能因为一个渠道正常就认为全部正常。
下一步可以做一个最小抽查表:从旧URL清单中抽取20条,逐条记录返回状态码、最终地址、页面标题是否一致。出现不一致的条目,回到跳转规则表修正后重新抽查。