舊網站要翻新還是重做?
沒有 HTTPS、用很舊的方式架站,通常代表這個網站該考慮重做了。
客人點進你的網站,瀏覽器跳出「不安全」三個字——這種第一印象,比網站排版醜還致命。
網址前面的小鎖頭代表這個網站用 HTTPS 加密連線,資料傳輸過程不容易被竊聽或竄改。現在幾乎所有正式網站都應該要有,沒有的話瀏覽器會明顯標示「不安全」,客人容易被嚇跑,也會影響 Google 排名。裝 HTTPS 現在多半免費(隨主機服務附贈),不是額外的大筆支出。
小鎖頭代表的技術叫 HTTPS(比原本的 HTTP 多了一層加密)。差別在於:客人在你的網站上打的任何資料——填表單、輸入電話——傳輸過程有沒有被加密保護,不容易被中途攔截或竄改。
這件事現在已經是基本盤,不是加分項。沒有的網站,瀏覽器會主動跳警告,客人看到「不安全」三個字,十個有九個會直接關掉分頁。
網址前面的小鎖頭代表這個網站用 HTTPS 加密連線,資料傳輸過程不容易被竊聽或竄改。現在幾乎所有正式網站都應該要有,沒有的話瀏覽器會明顯標示「不安全」,客人容易被嚇跑,也會影響 Google 排名。裝 HTTPS 現在多半免費(隨主機服務附贈),不是額外的大筆支出。
保護的是傳輸過程。客人在你網站上填資料(姓名、電話、想預約的時段)時,這些內容要從客人的手機傳到你的伺服器,中間會經過好幾個節點。有加密,內容像是被裝進上鎖的箱子;沒加密,內容是攤開來走的,理論上中途有心人能看到甚至竄改。
小鎖頭不代表你的網站完全沒有資安風險(那是另一個層次的事),但它是最基本、最該有的一層保護,而且現在做起來成本很低。
不會完全擋死,但會很明顯地警告。Chrome、Safari 這類主流瀏覽器,網址列會直接顯示「不安全」的字樣或警告圖示,尤其是網站上有表單要填的時候,警告會更明顯。
對第一次來的客人來說,這個瞬間的觀感影響很大——不管你的服務再好,客人看到「不安全」三個字,第一反應通常是先離開,不會停下來研究這是不是誤會。
會,而且 Google 公開講過這是排名參考因素之一。更直接的影響是:同樣兩個網站排在搜尋結果,一個有鎖頭一個沒有,客人的點擊意願本來就不一樣,這件事間接又會影響排名表現。
簡單說:HTTPS 不是萬靈丹,但它是「不做會扣分」的那種基本功,跟前面提到的 SEO 基本功 是同一類事情。
現在通常不用。以前 SSL 憑證確實要另外買、一年要繳費,但現在主流的主機與託管服務(包括對頻設計慣用的 Cloudflare Pages)大多免費內建,架站的時候就會自動處理好,不是要另外談的加購項目。
如果你發現自己的網站還在用付費 SSL、或是根本沒有,多半代表這個網站是用比較舊的方式架的,值得找人看一下是不是該考慮 翻新或重做。
只要網站上有任何表單要客人填資料(就算只是姓名電話),HTTPS 都應該視為必要條件,不是選配。這不只是為了排名或觀感,是對客人資料基本的保護態度。
如果之後有規劃線上金流、會員登入這類更進階的功能,資安要求只會更高,HTTPS 是最起碼的門檻,不是終點。
如果網站還在用舊式的主機(自己買虛擬主機、傳統代管那種),通常要向主機商申請憑證,可能要處理一些技術設定,也可能要付年費,這塊建議直接找懂的人幫忙裝,不建議自己土法煉鋼改設定。
如果是用 Cloudflare Pages、Netlify 這類現代的靜態網站託管,多半換過去就自動有了,這也是我們現在架站一律用這套的原因之一——省掉這整塊麻煩。
幾個成本低、效果實在的:清楚的聯絡方式(電話、地址、地圖)、真實的店家照片(不是網路抓來的示意圖)、明確寫出服務範圍與價格區間、以及會定期更新的內容(半年前的活動還掛在首頁,反而讓人懷疑這店還有沒有在經營)。
這些跟 HTTPS 一樣,都是「客人看一眼就會下意識判斷你可不可信」的小細節,做好不用花大錢,但需要有人盯著別讓它過期。
沒有 HTTPS、用很舊的方式架站,通常代表這個網站該考慮重做了。
安全性檢查是維護方案本來就會做的事,不是等出事才想到。
現在的方案一律含 HTTPS,不是另外加購的項目。