Domů / Blog / Pojmy

HTTPS: Co to je, jak funguje a proč ho váš web potřebuje

Co je HTTPS a jak se liší od HTTP? Jak funguje SSL/TLS šifrování, proč je HTTPS ranking faktor pro SEO a jak získat certifikát zdarma.

Jan Pospisil
5 min čtení
Technické SEOSEO
Souhrn článku
  • HTTPS šifruje komunikaci pomocí SSL/TLS a chrání před odposloucháváním, manipulací s daty i man-in-the-middle útoky.
  • Google ho od roku 2014 používá jako ranking faktor a od 2018 Chrome označuje HTTP stránky jako „Nezabezpečeno“.
  • Bezplatný certifikát od Let's Encrypt stačí většině webů — pro e-shopy s platbami zvažte OV nebo EV certifikát.

HTTPS (HyperText Transfer Protocol Secure) je bezpečnější varianta standardního protokolu HTTP, která využívá šifrování pomocí SSL/TLS (Secure Sockets Layer / Transport Layer Security). Zajišťuje ochranu citlivých dat při jejich přenosu mezi uživatelem a webovým serverem.

Co HTTPS chrání a proč je důležitý

HTTPS je klíčový pro ochranu hesel, platebních informací a dalších osobních údajů. Šifrování chrání data před třemi hlavními hrozbami:

  • Odposlouchávání — útočník nemůže přečíst obsah komunikace
  • Manipulace s daty — přenášená data nelze nepozorovaně změnit
  • Man-in-the-middle útoky — útočník se nemůže vydávat za server

Útok MITM (Man-in-the-Middle) nastává, když se útočník umístí mezi dvě komunikující strany a pokouší se odposlouchávat nebo manipulovat přenášená data.

Rozdíl mezi HTTP a HTTPS

VlastnostHTTPHTTPS
ŠifrováníBez šifrováníSSL/TLS šifrování
Port80443
URL prefixhttp://https://
CertifikátNení potřebaVyžaduje SSL/TLS certifikát
Bezpečnost datData přenášena jako prostý textData šifrována
SEO vlivNegativní signálPozitivní ranking faktor
Vizuální indikátorOznačení “Nezabezpečeno”Ikona zámku v prohlížeči

Jak HTTPS protokol funguje

Protokol HTTPS využívá asymetrické šifrování pro ustanovení bezpečného spojení a symetrické šifrování pro samotný přenos dat. Celý proces probíhá během tzv. TLS handshake:

  1. Prohlížeč požádá server o zabezpečené spojení
  2. Server odešle svůj SSL/TLS certifikát s veřejným klíčem
  3. Prohlížeč ověří certifikát u certifikační autority
  4. Obě strany se dohodnou na sdíleném šifrovacím klíči
  5. Veškerá další komunikace probíhá šifrovaně

HTTPS není jen technický požadavek — je to základ důvěry mezi webem a jeho návštěvníky. Google od roku 2014 používá HTTPS jako ranking faktor a od roku 2018 Chrome označuje HTTP stránky jako “Nezabezpečeno”.

Vliv HTTPS na SEO a rychlost webu

Implementace HTTPS má přímý dopad na SEO, protože vyhledávače dávají přednost zabezpečeným stránkám. Přechod na HTTPS přináší:

  • Ranking boost — Google potvrdil HTTPS jako ranking signál
  • Vyšší CTR — uživatelé důvěřují stránkám s ikonou zámku
  • Ochrana referral dat — analytika zachycuje přesný zdroj návštěv
  • Požadavek pro HTTP/2 — rychlejší protokol vyžaduje HTTPS

Jak získat SSL/TLS certifikát

Certifikáty SSL/TLS vydávají certifikační autority (CA). Existuje několik typů:

  • DV (Domain Validation) — ověření vlastnictví domény, dostupný zdarma přes Let’s Encrypt
  • OV (Organization Validation) — ověření organizace, vyšší důvěryhodnost
  • EV (Extended Validation) — nejpřísnější ověření, vhodné pro banky a e-shopy

Často kladené otázky

Je přechod z HTTP na HTTPS složitý?

Přechod vyžaduje pečlivé plánování. Klíčové kroky zahrnují: získání SSL/TLS certifikátu, nastavení přesměrování 301 ze všech HTTP URL na HTTPS, aktualizaci interních odkazů, úpravu sitemapy a opětovné nastavení Google Search Console. U většiny hostingů je dnes proces výrazně zjednodušen.

Jsou bezplatné certifikáty (Let's Encrypt) dostatečné?

Pro většinu webů ano. Let’s Encrypt nabízí DV certifikáty zdarma s automatickým obnovováním. Pro e-shopy zpracovávající platby nebo finanční instituce se však doporučuje OV nebo EV certifikát, který poskytuje vyšší úroveň ověření identity.

Zpomaluje HTTPS načítání webu?

V praxi nikoliv. Moderní TLS 1.3 minimalizoval latenci handshake na jeden round-trip. Navíc HTTPS je předpokladem pro protokol HTTP/2, který načítání webu naopak výrazně zrychluje díky multiplexingu a kompresi hlaviček.

Co se stane, když vypršíplatnost certifikátu?

Prohlížeče zobrazí varovnou stránku a uživatelé nebudou moci na web vstoupit bez ručního potvrzení rizika. To vede k dramatickému poklesu návštěvnosti. Nastavte si automatické obnovování certifikátu nebo upomínky na jeho expiraci.

Chcete podobné výsledky?

Pomůžu vám s online marketingem a SEO. Ozvěte se mi a probereme to.

Nezávazná konzultace

Podobné články

SEO copywriting a tvorba optimalizovaných textů

SEO copywriting: Texty pro vyhledávače i lidi

Co je SEO copywriting a jak psát texty, které se umístí ve vyhledávačích? Průvodce optimalizací obsahu, nástroji a cenami..

Přečíst →
SEO kurzy

SEO kurzy: Kde se naučit SEO v Česku

Přehled SEO kurzů v Česku.

Přečíst →
SEO on-page optimalizace

SEO on-page: Průvodce on-page optimalizací

Kompletní průvodce on-page SEO.

Přečíst →

Související pojmy

Co je CRM

CRM systém centralizuje data o zákaznících a zefektivňuje prodej i marketing.

Direct marketing

Co je direct marketing? Přehled kanálů přímého marketingu -- e-mail, SMS, direct mail.

Event marketing

Co je event marketing a jak využít události pro růst značky? Přehled typů eventů, plánování, propagace a měření úspěšnosti..

Guerilla marketing

Co je guerilla marketing a jak funguje? Přehled typů, příkladů, výhod a rizik nekonvenčních marketingových taktik..

← Všechny pojmy