HTTPS je šifrovana verzija veze između browsera i servera, a SSL certifikat je ono što tu šifru omogućava. Bez njega browser posjetiocu prikazuje upozorenje da veza nije sigurna. Certifikat je kod većine hostinga danas besplatan i obnavlja se automatski svaka 3 mjeseca.
Bez šifrovanja, sve što posjetilac pošalje putuje kao čitljiv tekst - ime, telefon, poruka iz forme, lozinka, podaci o kartici. Svako ko presretne saobraćaj može to pročitati.
Sa HTTPS-om taj sadržaj je nečitljiv onome ko ga presretne. Uz to se potvrđuje i da razgovarate sa pravim serverom, a ne sa nekim ko se predstavlja kao vaš sajt.
Ovo vrijedi i za sajtove koji „nemaju šta štititi". Čak i obična kontakt forma prenosi lične podatke, a njihova zaštita nije samo dobra praksa nego i pravna obaveza ako poslujete sa EU tržištem.
Browser prikazuje upozorenje. Chrome i Firefox označe sajt kao nesiguran, a kod formi znaju prikazati i izričito upozorenje prije slanja. Većina posjetilaca tu odustane.
Google koristi HTTPS kao rangirajući signal još od 2014. Signal je slab, ali postoji - i u praksi je nemoguće naći konkurentnu stranicu bez njega.
Analitika postaje nepouzdana. Kad posjetilac dolazi sa šifrovanog sajta na nešifrovani, podatak o izvoru se gubi, pa se promet prikazuje kao direktan iako nije.
Kod većine hostinga certifikat se uključuje iz kontrolne table u nekoliko klikova i obnavlja se sam. Naplaćivanje HTTPS-a kao posebne stavke danas nema opravdanja osim kod posebnih tipova certifikata koji potvrđuju identitet firme.
Nakon uključivanja obavezno slijedi preusmjeravanje. Sav saobraćaj sa nešifrovane adrese mora ići na šifrovanu, i to trajnim redirectom. Bez toga sajt postoji na dvije adrese i signali se dijele.
Zatim treba provjeriti da unutar stranica nema poziva na nešifrovane resurse - slike, skripte ili stilove sa starih adresa. Takav miješani sadržaj browser blokira ili označava kao problem, iako je certifikat ispravan.
Otvorite sajt i uvjerite se da katanac stoji na svakoj stranici, ne samo na početnoj. Jedna podstranica sa nešifrovanom slikom ruši oznaku na cijeloj stranici.
U Search Console dodajte i šifrovanu verziju kao zasebno vlasništvo, jer se podaci ne prenose automatski. Prijavite novi sitemap sa šifrovanim adresama.
Provjerite interne linkove i canonical oznake. Ako i dalje pokazuju na stare adrese, svaki klik prolazi kroz nepotrebno preusmjeravanje, što usporava učitavanje.
Na kraju provjerite da se stara adresa ne pojavljuje u sitemapu, oglasima i na profilima na kojima ste je ranije naveli.
HTTPS je danas osnovna higijena, ne prednost. Cijena je najčešće nula, postavljanje traje nekoliko minuta, a odsustvo se vidi kao upozorenje svakom posjetiocu.
Ako preuzimate stariji sajt, ovo je prva stvar koju treba provjeriti - zajedno sa tim vodi li preusmjeravanje ispravno i nema li miješanog sadržaja. To je pola sata posla koje riješi problem koji inače tiho odbija posjetioce.
Ako kroz sajt prolaze lični podaci - ime, telefon, adresa, a pogotovo podaci sa kartica - šifrovanje nije stvar izbora nego obaveze. GDPR izričito traži primjerene tehničke mjere zaštite, a nešifrovana veza to sigurno nije.
Za firme u BiH koje posluju sa klijentima iz EU ovo je praktično pitanje, ne teorijsko. Dovoljna je jedna kontakt forma: čim se kroz nju prikupe lični podaci, obaveza postoji.
HTTPS je i jedan od signala po kojima se sajt rangiran u pretrazi, doduše slab. Njegova stvarna vrijednost je u povjerenju: posjetilac koji vidi upozorenje o nesigurnoj vezi rijetko nastavi dalje, bez obzira koliko je ponuda dobra.
Ako prihvatate plaćanje karticom, o samim podacima kartica brine platni posrednik i oni ne prolaze kroz vaš server. Ali stranica na kojoj se plaćanje pokreće mora biti šifrovana, inače je proces prekinut prije nego počne.
Zadnja izmjena: 17. avgust 2026.
Pošaljite adresu i recimo vam gdje stojite - bez obaveze.
Pošaljite upit