Websites zonder https krijgen het “Onveilig” label

9 februari 2018

Op de Google Security blog is een aankondiging verschenen over de duiding van onveilige websites. In de huidige situatie worden enkel pagina’s waarop om gegevens gevraagd wordt en niet zijn voorzien van een https verbinding gelabeld als onveilig. Denk hierbij aan contact- of inlogpagina’s. Vanaf Google Chrome versie 68, welke in juli zal verschijnen, zullen alle pagina’s die niet over https beschikken dit niet mis te verstane label krijgen.

Doordat steeds meer websites gebruikmaken van een beveiligde verbinding meent Google dat de tijd rijp is voor deze wijziging. Als je benieuwd bent naar de ontwikkelingen in https gebruik kan je dit terugvinden in het Transparancy Report van Google.

Percentage pagina's via HTTPS

Wat betekent dit voor website eigenaren?

Zoals je je waarschijnlijk voor kan stellen is een browsermelding over een onveilige website een behoorlijke conversiekiller. Wanneer je dus nog geen (of nog niet geheel) gebruikmaakt van https is het verstandig om deze overstap nu te gaan maken.

http pagina in chrome 68

Mixed content

Let er bij de overstap naar https op dat er niet per ongeluk toch nog http elementen, zoals afbeeldingen of video’s, tussendoor glippen. Als een https pagina elementen bevat die via het http protocol geladen worden dan spreekt men over mixed content. Bij mixed content zal in Chrome alsnog de onveilig melding gegeven worden. Je kan je website controleren op mixed content met behulp van de Lighthouse functie in Google Chrome. Een uitleg over hoe je deze functie kan gebruiken is te vinden in de Tools for webdevelopers van Google.

Google Chrome Lighthouse

Houd rekening met je vindbaarheid

Bij het overzetten van je site van http naar https zal je in de ogen van Google een nieuwe website hebben. Zorg er daarom voor dat je 301-redirects instelt vanaf het http naar het https domein. Daarmee zorg je ervoor dat je binnenkomende linkwaarde doorgegeven wordt naar de nieuwe versie van je website. Bovendien voorkom je dat de site zowel via http als https te bereiken is, wat voor duplicate content zou zorgen. Doordat Google de https versie als een nieuwe website ziet zullen je Webmaster Tools niet automatisch overgezet worden naar de https versie. Claim de https variant dus gelijk om te voorkomen dat je straks data mist.

Als je graag begeleid wilt worden in het overgangstraject kan je via de contactpagina contact met ons opnemen.

Vond je dit interessant?

Schrijf je in voor onze nieuwsflits en ontvang maandelijks een update met onze laatste blogs en updates!

volg ons op