HTTPS化は、検索順位だけを目的に行う施策ではありません。現在のWebサイトはHTTPSを標準にすべきです。通信内容を暗号化できるほか、ブラウザ警告の回避、フォームやログイン機能の安全な利用、外部サービスとの互換性にも関わります。
GoogleはHTTPSを検索ランキングのシグナルとして公表しています。ただし、HTTPS化だけで大きな順位上昇が保証されるわけではありません。SEO上の重要点は、HTTPからHTTPSへ移す際に、各ページの評価・正規URL・利用者の導線を適切に引き継ぐことです。
この記事では、HTTPサイトをHTTPSへ移行する際の設定順序、301リダイレクト、WordPressの確認箇所、Search Consoleでの確認、混在コンテンツの対処法を解説します。
HTTPS化はSEOに必要?結論は原則として移行すべき
HTTPS化はSEOの小手先の施策ではなく、Webサイトの基本的な運用要件です。GoogleはHTTPSをランキングシグナルとして案内していますが、コンテンツの有用性や検索意図との一致を上回る万能な要因ではありません。それでも、HTTPのままでは通信が暗号化されず、ブラウザや利用環境との相性問題も起こりやすくなります。
問い合わせフォーム、ログイン、会員登録、決済、予約機能があるサイトは特にHTTPSが必要です。情報発信中心のブログやコーポレートサイトも、利用者が安心して閲覧できるようHTTPSへ統一することが望ましいでしょう。
注意したいのは、http://example.com/page/とhttps://example.com/page/は別URLとして扱われる点です。証明書を有効化しただけでは移行は完了しません。HTTP版からHTTPS版へ恒久的に転送し、canonicalやサイトマップなどの正規URL情報もHTTPSへそろえる必要があります。
出典:Google Search Central Blog「HTTPS as a ranking signal」
移行前に決めること:正規URLと作業範囲
設定を始める前に、サイト全体で使う正規URLを1つ決めます。HTTP・HTTPSやwwwあり・なしが混在すると、リダイレクトループ、重複URL、計測漏れの原因になります。
正規URLをHTTPSの1形式に統一する
移行後に表示・共有・インデックスさせたいURL形式を、たとえばhttps://example.com/またはhttps://www.example.com/のように1つ選びます。wwwの有無に絶対的なSEO上の優劣はありません。既存のメール、CDN、社内ルール、外部サービスの構成を踏まえて決め、以後は統一してください。
たとえば正規URLをhttps://example.com/にするなら、HTTP版とwwwありの各URLは、対応するHTTPS・wwwなしのページへ転送します。トップページだけではなく、記事、固定ページ、カテゴリ、画像、PDFなども可能な範囲で対応する移行先を用意します。
証明書の対象範囲と更新体制を確認する
HTTPS通信には、サーバーまたはCDNで有効なSSL/TLS証明書が必要です。証明書の価格自体がSEO効果を決めるわけではありません。対象ドメイン、サブドメイン、ワイルドカードの要否、組織の審査要件、サポート体制に適したものを選びます。
有効期限切れや自動更新の失敗は、ブラウザ警告や閲覧不能につながります。更新通知の受信先、更新の確認方法、障害時の担当者を事前に決めておくと安全です。
バックアップと検証環境を用意する
HTTPS移行では、Webサーバー、CMS、データベース、CDN、キャッシュ、外部連携の設定が関わります。作業前にファイル・データベース・設定をバックアップし、復旧手順も確認してください。可能ならステージング環境で検証し、HTTPS化と同時にURL構造変更やテーマ変更、CMS移行を重ねない方が原因を切り分けやすくなります。
出典:Google Search Central「Site Moves and Migrations」
HTTPからHTTPSへ移行する設定手順
HTTPS移行は、証明書の有効化、恒久的なリダイレクト、サイト内外のURL更新の順で進めます。旧URLごとに対応する新URLへ移すことが最重要です。
1. HTTPSで正常に表示できる状態を作る
まずHTTPS URLを直接開き、証明書エラーなしで表示できることを確認します。トップページだけでなく、主要記事、カテゴリ、画像、PDF、ログイン、問い合わせ、購入・予約導線を確認してください。フォーム送信、管理画面ログイン、外部APIや埋め込みサービスも実際に動作を確認します。
設定方法はレンタルサーバー、Webサーバー、CDNごとに異なります。利用中のサービスの公式マニュアルに従い、証明書が有効になってからURL変更を行いましょう。
2. HTTPの全URLをHTTPSへ301リダイレクトする
HTTPを廃止してHTTPSへ恒久移行する場合は、通常、サーバー側で301リダイレクトを設定します。Googleは恒久的なURL移転で、サーバー側の301または308リダイレクトの利用を案内しています。
旧ページは内容が対応する新ページへ転送します。たとえばhttp://example.com/service/a/は、原則としてhttps://example.com/service/a/へ送ります。すべての旧URLをトップページに転送すると、利用者が目的の情報に着けず、検索エンジンにsoft 404として扱われる可能性があります。
| 確認項目 | 望ましい状態 | 避けたい状態 |
|---|---|---|
| 転送方式 | 301または308の恒久的な転送 | 恒久移行で302を使う |
| 転送先 | 対応するHTTPSページ | すべてトップページへ送る |
| 転送回数 | 最終URLへ1回で到達 | http→www→httpsの連鎖 |
| 確認範囲 | 記事・分類・添付ファイルも確認 | トップページだけ確認する |
302や307は一時的な移転に用いるステータスコードです。技術的な事情で308を使う場合もありますが、HTTPからHTTPSへの恒久移行では、リダイレクト先と転送が一貫していることが重要です。
出典:Google Search Central「Redirects and Google Search」
3. canonical・内部リンク・サイトマップをHTTPSへ更新する
301リダイレクトだけに依存せず、サイトが発信する正規URL情報をHTTPSへ更新します。HTTPSページのcanonicalタグは、原則としてそのページ自身のHTTPS正規URLを指すようにします。
次の参照先も確認してください。
- canonicalタグとhreflangのURL
- XMLサイトマップ
- 本文、メニュー、パンくずリストの内部リンク
- 構造化データ、OGP、SNS共有用メタデータ
- 画像、CSS、JavaScript、フォント、ダウンロードファイル
サイトマップには、検索結果に表示したいHTTPSの正規URLだけを記載します。canonical、リダイレクト、内部リンク、サイトマップの方向を一致させることで、GoogleにHTTPS版を優先URLとして伝えやすくなります。
出典:Google Search Central「How to Specify a Canonical with rel="canonical" and Other Methods」
4. robots.txtと外部サービスを点検する
HTTPS版で重要ページがrobots.txt、meta robots、認証設定などによりブロックされていないかを確認します。開発環境用のnoindexが本番に残ると、HTTPS版が検索結果に登録されない原因になります。
アクセス解析、広告タグ、決済、フォーム、予約、SNSログイン、Webhook、APIのコールバックURLなど、外部サービスに登録したHTTP URLもHTTPSの正規URLへ変更してください。
WordPressでHTTPS化するときの確認ポイント
WordPressでは、管理画面のURL設定だけでなく、テーマ、プラグイン、投稿本文、キャッシュにHTTP URLが残ることがあります。WordPressのURL変更はHTTPS表示の確認後に行います。
WordPressアドレスとサイトアドレスを変更する
通常は管理画面の「設定」から「一般」を開き、「WordPress アドレス(URL)」と「サイトアドレス(URL)」をHTTPSの正規URLに変更します。ただし、wp-config.phpでWP_HOMEまたはWP_SITEURLが定義されている場合、管理画面では変更できないことがあります。
サブディレクトリ設置、マルチサイト、リバースプロキシ、CDNを使う構成は個別設定が必要な場合があります。変更前にバックアップを取り、ログアウト後も管理画面に入れることを確認してください。
出典:WordPress.org Documentation「Settings General screen」
本文・テーマ・プラグインに残るHTTP URLを修正する
投稿本文、カスタムHTML、ウィジェット、テーマファイル、プラグイン設定には、過去に入力した絶対URLが残ることがあります。画像、広告タグ、iframe、計測タグ、CSS、JavaScript、Webフォントを重点的に確認します。
データベースの単純な一括置換には注意が必要です。WordPressのデータベースにはシリアライズされた値が保存される場合があり、単純な文字列置換はデータ破損を招くことがあります。置換ツールを使う場合も、バックアップまたはステージング環境で対象範囲と置換結果を確認してから実施してください。
キャッシュ・CDN・主要操作を確認する
変更後に古いHTTPのHTMLや転送情報が表示される場合、WordPressのキャッシュ、サーバーキャッシュ、CDN、ブラウザキャッシュが影響している可能性があります。必要に応じてキャッシュを削除し、シークレットウィンドウや別端末でも確認します。
CDN利用時はCDN側のSSL/TLS設定、オリジンサーバーとの通信、転送ルールを確認してください。ログイン、会員登録、問い合わせ、決済、検索、画像表示など、利用者が行う主要操作をテストします。
Search Consoleと公開後の確認項目
移行後は、HTTPS版がクロール・インデックスされているかをSearch Consoleで確認します。HTTPS URLだけのサイトマップを送信し、代表ページを検査します。
URL検査とサイトマップ送信を行う
URL検査ツールでは、HTTPSの代表ページについて、インデックス登録状況、クロール可否、取得エラー、Googleが選択した正規URLを確認します。XMLサイトマップもHTTPS URLへ更新し、内容を確認してから送信してください。
ドメインプロパティはプロトコルやサブドメインをまとめて確認できます。URLプレフィックスプロパティではhttp://、https://、wwwあり・なしが別範囲になるため、HTTPSの正規URLに対応するプロパティで確認します。
HTTP URLが残る場合は移行設定を再確認する
移行直後に検索結果へHTTP URLが残っていても、すぐに失敗とは限りません。Googleが旧URLのリダイレクトを確認し、HTTPS URLを処理するまでの期間は、サイト規模やクロール状況によって異なります。
一方で、HTTPS版が登録されない、流入減少が続く場合は、301リダイレクト、HTTPS canonical、サイトマップ、robots.txt、meta robots、サーバーエラー、内部リンクを優先的に点検します。HTTPからHTTPSへの変更だけであれば、Search Consoleの住所変更ツールは通常不要です。
出典:Google Search Central「Site Moves and Migrations」
混在コンテンツと移行後のチェックリスト
公開直後は、画面表示だけで完了と判断せず、HTTPステータス、正規URL、ブラウザ警告、Search Consoleの情報まで確認します。
リダイレクトと正規URLを確認する
旧URLが最終的なHTTPS URLへ1回で到達するかを確認してください。トップページに加え、流入や被リンクの多い記事、固定ページ、カテゴリ、タグ、添付ファイル、wwwあり・なしのURLを対象にします。
- HTTP URLが対応するHTTPS URLへ恒久的に転送される
- wwwあり・なしも正規URLへ統一される
- HTTPSページのcanonicalがHTTPS正規URLを指す
- 内部リンクとサイトマップにHTTP URLが残っていない
- リダイレクトループや長いチェーンがない
混在コンテンツを解消する
混在コンテンツとは、HTTPSページ内で画像、JavaScript、CSS、フォント、iframeなどをHTTPで読み込む状態です。ページ内のリソースもHTTPSで配信する必要があります。
ブラウザは一部のHTTPリソースを自動的にHTTPSへ更新することがありますが、スクリプトやスタイルシートはブロックされ、表示崩れや機能不全につながる場合があります。開発者ツールのConsoleやSecurityの警告を確認し、同一ドメインのリソースはHTTPSまたは適切な相対URLへ、外部リソースは提供元のHTTPS対応URLへ変更します。
出典:MDN Web Docs「Mixed content」
検索流入とエラーを継続監視する
移行後はSearch Consoleのページ登録状況、サイトマップ、URL検査、検索パフォーマンスを継続して確認します。順位や表示URLが一時的に変動する可能性はありますが、放置せず技術的な問題を確認してください。
流入が落ちた場合は、301リダイレクト、canonical、noindex、robots.txt、5xxエラー、混在コンテンツ、モバイル表示、重要ページの内部リンクを優先して調べます。変更履歴とSearch Consoleの変化を照らし合わせると、原因の切り分けに役立ちます。
HTTPS移行に関するよくある質問
移行判断と実務対応で迷いやすい点を補足します。
HTTPSにすれば検索順位は必ず上がりますか?
いいえ、必ず上がるわけではありません。HTTPSはGoogleが公表しているランキングシグナルの一つですが、順位にはコンテンツの有用性、検索意図との一致、クロール・インデックス状況など多くの要素が関係します。HTTPS化は単独の順位上昇策ではなく、安全で標準的なサイト運用のために行うものです。
301リダイレクトはいつまで維持すべきですか?
HTTPの旧URLは削除せず、対応するHTTPS URLへのリダイレクトを維持します。Googleはサイト移転時、リダイレクトをできるだけ長く、一般には少なくとも1年間維持するよう案内しています。古い外部リンクやブックマークへの対応も考慮し、可能な限り継続することが安全です。
出典:Google Search Central「Site Moves and Migrations」
無料の証明書でもSEO上問題ありませんか?
対象ドメインで有効に機能し、ブラウザに信頼され、適切に更新・管理できる証明書であれば、SEOのためだけに高額な証明書を選ぶ必要はありません。複数ドメイン、ワイルドカード、組織の認証、サポート要件がある場合は、運用要件に合う証明書を選んでください。
まとめ:HTTPS化はURL統一と監視までが移行作業
HTTPS化は、通信を保護し、利用者が安心してサイトを使える状態を整えるための基本施策です。GoogleがHTTPSをランキングシグナルとして扱うことは事実ですが、SEOでは移行設定を正しく完了させることが重要です。
HTTPSの正規URLを決め、証明書を有効化し、HTTPの各URLを対応するHTTPS URLへ恒久的に転送します。そのうえでcanonical、内部リンク、XMLサイトマップ、構造化データ、WordPress、CDN、外部サービスをHTTPSへ統一してください。
公開後も、混在コンテンツ、リダイレクト、Search Consoleのインデックス状況、検索流入を確認します。証明書を導入しただけで終わらせず、URLの統一と継続監視まで行うことが、安全性とSEOを両立するHTTPS移行につながります。