Google и Яндекс давно используют HTTPS как фактор ранжирования. Но важен не сам факт наличия сертификата, а его корректная работа. Поисковые системы анализируют десятки параметров, связанных с безопасностью соединения, и любая неполадка может привести к снижению позиций.
Истекающий сертификат: тихая катастрофа
Когда срок действия SSL-сертификата истекает, браузеры начинают показывать пользователям предупреждение «Ваше подключение не защищено». Это мгновенно подрывает доверие: посетитель покидает сайт, даже не дойдя до контента. Для SEO это означает резкий рост показателя отказов и снижение времени на сайте — сигналы, которые поисковые системы интерпретируют как низкое качество ресурса. Более того, краулеры Googlebot могут временно заблокировать индексацию страниц с неработающим HTTPS, что приведёт к выпадению страниц из выдачи.
Неправильный SAN: когда сертификат не покрывает все домены
Современные сайты редко живут на одном домене. Поддомены (например, shop.example.com, blog.example.com), зеркала, страницы для разных регионов — всё это требует указания в поле Subject Alternative Name (SAN). Если в сертификате не перечислены все используемые домены, браузер будет выдавать ошибку несоответствия имени. Для поисковых систем это сигнал о неполной валидации ресурса. А если на поддомене нет корректного SSL, то и весь домен может потерять часть трафика.
Недоверенный центр сертификации: скрытая угроза
Не все центры сертификации одинаково надёжны. Использование самоподписанных сертификатов или центров, не входящих в доверенные корневые хранилища браузеров, приводит к тому, что браузер не может проверить цепочку сертификатов. В результате пользователь видит ошибку «Недействительный сертификат». Поисковые системы также могут понизить доверие к сайту, если обнаружат, что сертификат выдан центром, который числится в чёрных списках или не прошёл аудит. Для Google это дополнительный риск — если сайт не может подтвердить свою подлинность, его могут исключить из индекса.