תוכן מעורב | mixed content | ssl

מהו תוכן מעורב וכיצד הוא משפיע על דירוג האתר שלכם

תוכן עניינים

מידע מקדים על מהו התוכן המעורב

תוכן מעורב הוא תוכן שיש בו הפניות מSSL מאובטח (https) לדף אשר אין לו אבטחה זו (http), ולכן פרטי המשתמש חשופים לפגיעה של תוכנו זדוניות. מבחינת הפונקציונליות של הדבר- הוא חסר משמעות לגבי האתר, אך מההיבט של הקידום האורגני, יש לכך השלכות גדולות הכוללות בין היתר פגיעה במיקומים של הדף והאתר

 

מהו SSL וחשיבותו לאתר שלכם

בסיסו של תוכן מעורב הוא למעשה כאשר אנחנו מבצעים הפניה מאזור מאובטח באתר הכולל SSL (  Secure Socket Layer) לאזור שאינו מאובטח. זה יכול להיות קישור פנימי בתוך האתר, או קישור חיצוני שאנחנו מפנים לאתר אחר וחיצוני. אז מהם פרוטוקולים מאובטחים? הכוונה היא לכך שאלה פרוטוקולים מאובטחים ומוצפנים המשמשים בתקשורת שבין מחשבים. רכישת תעודת SSL היא הכרחית וקריטית לאתרים שמבצעים קידום אורגני.

תוכן מעורב- mixed content

היום, אולי יותר מתמיד, גוגל שמה דגש על אבטחתו של האתר על מנת לוודא כי המידע של הגולש או פרטיו לא ייחשפו כתוצאה משימוש בפרוטוקול לא מאובטח. לכן, גוגל מעניקה תיעדוף לאתרים שיש להם תעודת SSL על פני אלה שעדיין משתמשים בדומיין ללא SSL (כלומר עדיין משתמשים ב http במקום https). כיום, לא נוכל לראות אתרים שאין להם תעודת SSL הנמצאים במקומות הראשונים בגוגל (במיוחד בנישות תחרותיות). תעודת SSL מעניקה שכבה נוספת של הצפנה לכל דף, ובכך מונעת את קלות הגישה וגניבת הנתונים על ידי גורמים עוינים. זוהי אולי הסיבה המרכזית שבגינה גוגל מתעדף אתרים עם SSL על פני אלה שאין להם פרוטוקול מאובטח.

היכן נוכל לראות אתרים לא מאובטחים

Mixed content יכול להופיע במגוון אתרים.

הראשונים יהיו אלה שלא נגעו בהם שנים ולא עשו להם עדכונים. ייתכן כי הבעלים של האתר לא מתייחס ברצינות לאתר ובטוח שאינו מקדם אותו, אלא משתמש בו רק כסוג של כרטיס ביקור. לכן, הוא גם כלל אינו מודע להשלכות, ואולי גם לא ממש אכפת לו ולכן אתר מוזנח, יהיה ללא תעודת הצפנה.

הסוג השני שניתן לזהות כסוג של אתרים מוזנחים יהיו בלוגים או פורומים, במיוחד בפלטפורמות החינמיות של וורדפרס או בלוגר. הם לרוב גם כן מוזנחים על ידי הכותבים וכלל אינם ערים להשלכות הקידום על בלוג שאינו מאובטח. רק אלה שבאמת עוקבים אחרי התנועה בבלוג שלהם, יהיו ערים לבעיה וככל הנראה ישנו לפרוטוקול מאובטח.

הסוג השלישי של אתרים שסובלים מתוכן מעורב יהיו דווקא כאלה שכן רכשו תעודת הצפנה אך לא החילו אותה בצורה טובה או תקינה על גבי כל האתר, או שאולי לא עודכנו כבר הרבה מאוד זמן. למשל, כאשר אנחנו עוברים לפרוטוקול מאובטח עם תעודת SSL אנחנו צריכים לוודא כי התעודה תחול על כל האתר. המשמעות היא שיש לבצע החלפה לא רק של כל הקישורים המופיעים בהאדר ובפוטר אלא גם של כל הקישורים הפנימיים באתר. 

פעמים רבות במהלך עבודתי יוצא לי להיתקל באתרים שיש בהם תוכן מעורב הנובע מכך שלא ביצעו פעולה פשוטה כמו להריץ בוט שיבצע פעולה של search and replace לכל הURLים ובסך הכול לשנות את הURL מ http ל  https בכל קישור.

 

תוכן מעורב וקישורי פוטר

ssl encryption | SSL

בנוסף לכך, יצא לי לא אחת לראות חטא על פשע מבחינת קידום אתרים – כאשר ישנם באתר מאובטח קישורי פוטר שאינם מאובטחים!
המשמעות מבחינת גוגל היא שאתם מפנים את כל הקישורים הפנימיים באתר שלכם לאזורים לא מאובטחים עבור הגולש. כאשר גוגל מזהה זאת, הוא מרים דגל אדום, וזה יכול בקלות לגרום לענישה של האתר שלכם.

חשוב לזכור כי קישורי פוטר הם סופר חשובים מכיוון שהם עובדים בצורה רוחבית ולכן כל ביטוי בפוטר יופיע כמספר סך כל הדפים באתר. לכן, יש לבדוק את קישורי הפוטר שלכם פעמיים או שלוש ולוודא שהם מאובטחים. הפניה לדומיין ללא SSL (http) תהפוך את קישור הפוטר שלכם ל MIXED CONTENT וזה תרחיש ממש לא מומלץ.

 

וודאו שתגית הקנוניקל שלכם היא מאובטחת

כאשר מתייחסים לנושא של SSL מאובטח חייבים לשים דגש גם על תגיות הקנוניקל. תגית הקנוניקל מטרתה למנוע שיכפול תוכן. הצגת התגית מפנה אל הדף הראשי אליו משויך הדף. היא נועדה במיוחד לדפים שבהם יש הרבה מאוד סינונים או פרמטרים ויוצרים לנו באתר סוג של "שיכפול" לדף ויוצרים למעשה מספר גרסאות דומות שללא תגית זו ייחשבו כתוכן משוכפל ( שזו גם בעיה מבחינת גוגל). עכשיו, אחרי שהבנו עד כמה תגית הקנוניקל חשובה, חשוב מאוד שכל תגיות הקנוניקל יהיו מפרוטוקול מאובטח https,, על מנת להימנע מתוכן מעורב באתר.

לכן, אני ממליץ בכל תקופה – כגון רבעון, לבצע סריקה מלאה של האתר לזיהוי כשלים טכניים באתר, ובמיוחד לוודא שבאתר שלכם אין תוכן מעורב, שעלול לפגוע בקידום האתר שלכם.

כלים מועדפים לבדיקת תוכן מעורב

ישנם מספר כלים שאני ממש אוהב להשתמש בהם על מנת לבדוק את קידום האתר הראשון הוא SEMRUSH  הנחשבת לתוכנת הקידום המובילה בעולם. כאשר נבצע סריקה לאתר על מנת לזהות את בריאות האתר (site audit), התוכנה תציג לנו את התוכן המעורב במידה והוא קיים.

תוכנה נוספת שאני אוהב לעבוד איתה היא ahrefs. גם כאן, על מנת לקבל נתונים אלה נצטרך לבצע site audit לאתר ובמידה והתוכנה תזהה mixed content היא תתריע לנו על מנת שנטפל בנושא בהקדם.

רוצים כלי מהיר שיבחן אם יש לכם mixed content באתר?
נסו את הכלי הזה– רק שמים את הדומיין, לוחצים על check ונקבל את הדומיינים שבהם יש לנו בעיה.

בהצלחה 🙂

Rate this post
מוזמנים לשתף את התוכן
אבישי קמינר

אבישי קמינר

עוסק בשיווק דיגיטלי כ 6 שנים בדגש על קידום אורגני משנת 2007. חי ונושם תוכן, לועס אנליטיקס וסרץ' קונסול לארוחת צהריים, ובזמן הפנוי כותב לבלוג שלי ;) אוהב ללמוד ולהתמקצע בתחום הכי דינאמי באינטרנט. נשוי לעידית +2. מתגורר ביוקנעם המושבה

כתיבת תגובה

האימייל לא יוצג באתר.

אתר זה עושה שימוש באקיזמט למניעת הודעות זבל. לחצו כאן כדי ללמוד איך נתוני התגובה שלכם מעובדים.

דילוג לתוכן