搜索引擎在公开文档里把HTTPS描述为一个"轻量级排名信号",甚至还用了"tie-breaker"这种措辞,意思是"在其他条件相同的情况下HTTPS站点会优先"。于是大量的站长就把SSL证书当成一个"装上就行不用管"的一次性操作。但这个理解漏掉了一个关键点:公开文档说的是HTTPS对排名的影响,但没有说的是SSL证书的配置质量在域名级别的信任档案评估中扮演的角色。这两个完全不是一回事。
搜索引擎的爬虫在访问你的站点时不仅抓取页面内容,还会对HTTPS连接的质量做一次完整的握手审计。它会检查证书链是否完整、证书是否在有效期内、证书的颁发CA是否在浏览器的可信根列表中、是否启用了HSTS、是否还存在可以通过HTTP访问的资源、以及是否存在混合内容问题。这些检查的结果不会直接影响单个页面的排名分数,但它们会被汇总写入域名的信任档案中。如果一个域名的SSL握手审计频繁出现证书链不完整、混合内容警告或者HSTS未启用等问题,搜索引擎会在域名级别对整个站点的安全可靠性下调置信度。这个下调不会以"被惩罚"的形式让你感知到,而是慢慢地、隐性地渗透到所有页面的评估中。
混合内容问题是实战中最常见的事故。一个HTTPS站点的HTML中引用了一张HTTP的图片或者一个HTTP的JS资源,浏览器会在控制台报Mixed Content警告。搜索引擎的爬虫同样会记录这个警告。单次可能无伤大雅,但长期存在的混合内容问题会在域名的安全档案中留下持续被刷新的负面条目。
在VP导航(vpis.cn)的收录审核中,SSL证书的完整性和安全性配置也是基础的准入条件之一。一个连基本HTTPS配置都不过关的站点,在人工审核的入口处就会被拦截。
