Hallo zusammen,
ich würde gerne mal fragen, wie bei Euch die Erfahrungen sind mit der https-Verschlüsselung des KOMPLETTEN SHOPS?
Google hatte ja vor gar nicht so langer Zeit in einem weit entfernten Land die Idee, dass die Webseiten komplett https haben müssten. Und inzwischen sollte es auch ein Ranking-Faktor sein.
Meiner Meinung nach gibt es hier zwei Probleme:
a) Bei einer Umstellung auf Komplettverschlüsselung ändern sich ja alle URLs des Shops, was bedeuten würde, dass es zu einem (vorrübergehenden) Rankingverlust kommen kann …
b) https ist langsamer als http, und seit Google Page Speed wissen wir, dass Google schnelle Seiten mag.
Hat jemand seine Seite komplett verschlüsselt und Auswirkungen auf Rankings etc gespürt? In Bezug auf Kundensicherheit etc. sollte es ja eigentlich reichen, den Checkout-Prozess und den Warenkorb zu verschlüsseln, oder?
Bei mir läuft der Shop in einer Subdomain - und die ist knallhart per Serverkonfig auf https getrimmt (also auch völlig Wurscht, was im Shop eingestellt ist - die Sub bedient gar kein unverschlüsseltes http!).
Was jetzt deine Befürchtungen bezüglich Google angehen, kann ich zumindest aus meiner Sicht absolut Entwarnung geben. Pagespeed hatte Null Auswirkungen (mag aber auch an der Maschine liegen - is’n eigener Root, bei dem wir nicht unbedingt gekleckert haben^^) und die Tante hat es Null gejuckt, dass sie auf ihre http-Anfragen mal für ein paar Stunden schlicht gar keine Antworten bekam (Mißgeschick beim Drehen an einer Konfigschraube - passiert auch meinem Linuxguru mal^^).
Aber: wenn das Zertifikat abläuft (und da hab in der Tat ich gepennt), macht der Chromebrowser bei solchen Serverristriktionen die Schotten dicht und der Kunde bekommt nur ne einigermaßen abschreckende Fehlerseite zu sehen. Also auch daran denken, wenn du über eine Radikallösung nachdenkst.
Hallo Wolkenkrieger,
danke Dir für Deine offene Antwort! Das beruhigt mich in der Tat ein wenig. Dann werden wir das beim nächsten Upgrade wohl mit einbeziehen …
Also Page Speed war bei mir lt. Google Test Seite kein Unterschied zu vorher nachher.
Aber es hatte vermutlich eine komplette Neuindexierung begonnen. Große Abstürze bei vielen Keywords. Hat etliche Monate gedauert bis ich wieder auf alten Stand war.
Ob bei der Umstellung alles richtig gemacht wurde kann ich nicht wirklich sagen, da ich dafür eine Firma beauftragt hatte.
Naja wirklich besser gelistet als vorher war ich hinter nicht. Aktuell würde ich es eher nicht nochmal machen, dafür scheint mir https als Rankingkriterium doch noch zu wenig ins Gewicht fallen. Bei meinen Hauptkeys ist auf Seite 1 keine einzige Seite mit https.
Die Frage ist, wann das bei daytrader der Fall war und ob es tatsächlich daran gelegen hat. Und: ob die Umstellung auch nach allen Regeln der Kunst (ordentliche redirects, Webmastertools, etc.) gemacht wurde.
Ich bin mir ziemlich sicher, dass Goo nicht ganz so blöd ist und den eigentlich nicht vorhandenen Unterschied im Content nicht selbst merkt, wenn man das sauber durchzieht. Ein Restrisiko bleibt natürlich immer … aber man sollte dann überlegen, ob man seinen Shop für Google im Netz hat oder für seine Kunden und ob das Sicherheitsbedürfnis der Kunden nicht doch eventuell das bisschen Restrisiko wert ist.
Mein Shop läuft seit Beginn komplett auf HTTPS, und ich sehe auch keine Gründe, die dagegen sprechen.
[QUOTE=123moebel.de;160584]
a) Bei einer Umstellung auf Komplettverschlüsselung ändern sich ja alle URLs des Shops, was bedeuten würde, dass es zu einem (vorrübergehenden) Rankingverlust kommen kann …
[/QUOTE]
Wenn du die Umstellung machst, wirst du ja sowieso eine 301er-Umleitung (Permanently moved) einstellen. Dann sollte Google das ohne Probleme fressen, wie bei jeder anderen Änderung einer SEO-URL auch.
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
[QUOTE=123moebel.de;160584]
b) https ist langsamer als http, und seit Google Page Speed wissen wir, dass Google schnelle Seiten mag.
[/QUOTE]
Wenn es nicht komplett falsch konfiguriert ist, ist HTTPS nicht unperfomanter als HTTP. Gegenüber der Performance von OXID jedenfalls sollte das überhaupt nicht ins Gewicht fallen. Es gibt da interessante Statistiken von Google und Facebook dazu, wie viel CPU-Last durch HTTPS verursacht wird: Praktisch gar nichts.
[QUOTE=wolkenkrieger;160598]Aber: wenn das Zertifikat abläuft (und da hab in der Tat ich gepennt), macht der Chromebrowser bei solchen Serverristriktionen die Schotten dicht und der Kunde bekommt nur ne einigermaßen abschreckende Fehlerseite zu sehen. Also auch daran denken, wenn du über eine Radikallösung nachdenkst.[/QUOTE]
Das ist natürlich richtig. Gilt aber auch dann, wenn du nur den Bestellprozess über HTTPS erreichbar machst. Auch dann solltest du genauso darauf achten, dass Zertifikat nicht auslaufen zu lassen.
[QUOTE=wolkenkrieger;160613]Die Frage ist, wann das bei daytrader der Fall war und ob es tatsächlich daran gelegen hat. Und: ob die Umstellung auch nach allen Regeln der Kunst (ordentliche redirects, Webmastertools, etc.) gemacht wurde.
[/QUOTE]
Ob alles richtig gemacht wurde weiß ich nicht 100%. Aber es wurde durch eine renomierte Firma gemacht bei der ich grundsätzlich ein gutes Gefühl habe.
Auch habe ich ja seit kurzem inem Oxid Shop der von jemand anderen aufgesetzt wurde. Auch dieser hat nochmal über die Verschlüsselung geschaut und keine Fehler gefunden.
Das ganze ist bei mir schon eine Weile her. Gleich zu Beginn als der Hype los ging und Google angekündigt hatte https zu belohnen. Müßte nachschauen wann genau das war. Irgendwann letztes Jahr.
Aber diese Probleme mit dem Absturz hatten damals auch etliche “Profis” aus diversen Foren. Ob das Google inzwischen besser und schneller verarbeiten kann weiß ich nicht.
Aber mal ehrlich…hat jemand wirklich bessere Ergebnisse duch die Verschlüsselung?
Ich bin ja nun schon in einer kleinen Nische unterwegs und ich kenne von meinem Mitbewerbern keinen der seinen Shop komplett verschlüsselt hat. Die großen Namen in meiner Szene haben viele garkeine Verschlüsselung. Man sollte meinen, dass man da als einziger mit Verschlüsselung gute Karten hat…
Trotzdem hat es mir nichts messbares gebracht.
Habe auch nie verstanden warum Artikeldaten verschlüsselt sein sollen. Checkout ok… Naja habe es trotzdem komplett gemacht .
[QUOTE=daytrader;160626]
Aber mal ehrlich…hat jemand wirklich bessere Ergebnisse duch die Verschlüsselung?[/QUOTE]
Ich glaube kaum, dass dir das jemand beantworten wird können Google wird dir ganz sicher nicht erzählen, warum dein Ranking nun so ist, wie es ist.
Ich vermute ja schon lange, dass die das selbst nicht mal wissen und da in Wahrheit nur ein Algo läuft, der nur verflucht gute Zufallszahlen generieren kann
Nein, mal im Ernst: Komplettverschlüsselung schadet keinem. Der Ottonormalkunde hat dadurch keinerlei Nachteile und die Aluhutfraktion ein gutes Gefühl beim Shoppen.
Ich habe nicht wirklcih Ahnung von SSL und frage mich deshalb, was der Grund dafür ist, dass SSL automatisch von Oxid aus nur im Checkoutprozess integriert ist. Sind es wirklich Performanzgründe, oder steckt da noch mehr dahinter?
und gibt es auch noch eine einfache möglichkeit die SSL verschlüsselung auf den gesamten Shop auszuweiten? dann ließen sich die Performanzfragen ganz abseits der Therorie einfach testen.
Vielen Dank.
Die Umstellung auf SSL wird wohl bald wegen google die meisten Shopbetreiber treffen.
Das Umstellen ist einfach.
Aber wie sieht es bei Shops aus die schon länger am Netz sind und noch nicht den Shop komplett umgestellt haben und nun alle Domains statt mit dem Protokoll http:// jetzt alle Seiten mit https:// erreichbar sind.
Google empfiehlt da eine 301 Weiterleitung. Nun die Frage an die Profis welcher code muss in die .htaccess damit es Richtig gemacht ist?
Google empfiehlt da eine 301 Weiterleitung. Nun die Frage an die Profis welcher code muss in die .htaccess damit es Richtig gemacht ist?
Grüße,[/QUOTE]
siehe :
Dringend empfohlen, da sonst evtl. Ranking verloren geht!
Allerdings kann es bei weiteren Projekten, die in Unterverzeichnissen laufen, Probleme geben (Blog, WaWi, etc.)