注:重複しているように見える既存の質問 (以下にリンク) がありますが、それらのほとんどは数年前のものです。どちらの方法でも物事を証明する明確で決定的な答えを得たいと思います。
Web サイト全体を HTTPS で実行することは、ベスト プラクティスとパフォーマンス/SEO の観点から、今日の問題ではありませんか?
更新: ソースに関する詳細情報を探しています。SEOへの影響について。バウンティが追加されました
コンテキスト: 個人情報を収集するフォームを含むライトボックスを生成するボタンをいくつか導入したかったときに、会話が持ち上がりました (ユーザーのログインを許可するものもあります)。これは、サイトの大部分を占めるページにあります。フォームは情報を安全に収集して送信する必要があり、フォームは独自のページにないため、これを可能にする最も簡単な方法は、ページ自体を HTTPS にすることでした。
私が望むのは、以下にリストされているような、長時間実行されている人気のあるサイトを HTTPS に切り替える際の問題をカバーする回答です。
- すべてのリクエストでハンドシェイクがネゴシエートされますか?
- すべての資産を暗号化する必要がありますか?
- ブラウザーは、アセットを含む HTTPS コンテンツをキャッシュしませんか?
- ダウンストリーム透過プロキシがアセット (css、js など) を含む HTTPS コンテンツをキャッシュしないことはまだ問題ですか?
- すべての外部アセット (トラッキング ピクセル、ビデオなど) に HTTPS バージョンが必要ですか?
- HTTPS と gzip は一緒に使うとうまくいかないのでしょうか?
- バックリンクとオーガニック リンクは常に HTTP になるため、常に 301'ing になります。これは SEO やパフォーマンスに影響しますか? このサイト全体の変更による SEO へのその他の影響はありますか?
一部の大企業では、常に HTTPS を実行する動きがあります。Always on SSLを参照してください。この設定は先例/ベスト プラクティスですか?
重複/関連する質問:
サイト全体を強制的に HTTPS にするのは良い方法ですか、それとも悪い方法ですか?
サイト全体で SSLを使用 サイト
全体またはその一部で SSL を使用しますか?