HTTPS 전환 범위와 기준 주소를 먼저 정한다
HTTPS 전환은 주소 앞의 프로토콜이 바뀌는 URL 변경 작업이다. 먼저 검색에 남길 기준 주소를 하나로 정한다. 예를 들어 https://example.com과 https://www.example.com 중 실제로 운영할 형태를 선택하고, 홈페이지·서비스·예약·문의·게시글뿐 아니라 이미지와 PDF 같은 파일 주소도 목록에 넣는다. 같은 시기에 도메인, 디자인, CMS까지 함께 바꾸면 원인을 구분하기 어려우므로 전환 작업은 가능한 한 분리한다.
인증서와 HTTPS 페이지를 공개 전에 검사한다
호스팅 업체에서 TLS 인증서를 설치한 뒤 대표 URL을 직접 열어 본다. 브라우저의 보안 연결 표시만 보지 말고 페이지가 HTTP 200으로 열리는지, 모바일에서도 본문과 이미지가 빠지지 않는지 확인한다. CSS·자바스크립트·이미지가 HTTP로 호출되면 혼합 콘텐츠 경고나 표시 오류가 생길 수 있으므로 개발자 도구의 네트워크 목록에서 http:// 요청을 찾는다. robots.txt와 noindex가 운영 페이지의 수집을 막고 있지 않은지도 함께 본다.
HTTP와 HTTPS URL을 일대일로 대응시킨다
기존 HTTP URL마다 내용이 같은 HTTPS 목적지를 한 줄씩 연결한 대응표를 만든다. /menu는 HTTPS의 /menu로, /reservation은 /reservation으로 보내는 식이다. 여러 과거 주소를 관련 없는 홈페이지 하나로 몰아 보내면 사용자가 원하는 내용을 찾기 어렵고 검색엔진에도 부정확한 이동으로 보일 수 있다. 통합된 페이지라면 가장 관련 있는 새 페이지를 고르고, 대체할 내용이 없다면 억지로 돌리지 말고 404 또는 410 응답을 검토한다.
영구 리디렉션을 짧고 정확하게 설정한다
계속 유지할 HTTPS 전환에는 서버 측 301 또는 308 영구 리디렉션을 사용한다. HTTP 주소를 요청했을 때 중간 주소를 거치지 않고 최종 HTTPS 주소로 한 번에 이동해야 한다. http→www→https처럼 단계가 늘어나면 사용자 대기와 점검 범위가 커진다. 대표 URL 몇 개만 확인하지 말고 대응표 전체의 상태 코드, Location 헤더, 최종 HTTP 200, 리디렉션 순환 여부를 검사한다. Google은 영구 리디렉션을 가능한 오래, 일반적으로 최소 1년 유지하도록 안내한다.
사이트 안의 주소 신호를 HTTPS로 통일한다
리디렉션만 켜 두면 사이트가 계속 옛 주소를 호출할 수 있다. 메뉴·버튼·본문 내부링크, canonical, 구조화 데이터, 공유용 메타 정보, 이미지와 파일 URL을 HTTPS로 바꾼다. XML 사이트맵에는 최종 HTTPS URL만 넣고 배포 후 다시 생성한다. 광고 랜딩 페이지, 예약 링크, 지도나 프로필에 등록한 홈페이지 주소처럼 직접 관리할 수 있는 외부 접점도 우선 수정한다. Search Console에서 URL 접두어 속성을 사용한다면 HTTP와 HTTPS 변형의 소유권 및 데이터를 각각 확인한다.
전환 후 6항목으로 검색 반영을 추적한다
마지막 점검표는 다음처럼 운영한다. ① 모든 HTTP URL이 대응하는 HTTPS URL로 영구 이동하는가 ② 최종 페이지가 HTTP 200인가 ③ 인증서 오류와 혼합 콘텐츠가 없는가 ④ canonical·내부링크·사이트맵이 HTTPS인가 ⑤ robots.txt와 noindex가 중요 페이지를 막지 않는가 ⑥ Search Console의 URL 검사와 색인 보고서에서 예상 밖 404나 이전 HTTP URL이 늘지 않는가. 전환 직후 검색 주소가 한꺼번에 바뀌지 않아도 임의로 리디렉션을 끄지 말고, 서버 로그와 Search Console을 함께 보며 페이지별 재수집을 기다린다.
