Протоколы HTTP, HTTP/2, HTTP/3 и HTTPS

Что такое HTTP, HTTP/2, HTTP/3 и HTTPS?

HTTP (HyperText Transfer Protocol) — это протокол прикладного уровня для передачи гипертекста (веб-страниц) от сервера к клиенту. HTTP/2 и HTTP/3 — его более быстрые версии с мультиплексированием и сжатием заголовков. HTTPS (HTTP Secure) — та же передача, но зашифрованная через TLS (Transport Layer Security), в отличие от обычного HTTP, который отправляет данные открытым текстом и считается небезопасным.

Как это работает?

HTTP/1.1 (1997) открывает отдельное TCP-соединение для каждого запроса, загружая ресурсы (CSS, JS, картинки) последовательно, что создаёт задержки (head-of-line blocking). HTTP/2 (2015) использует одно TCP-соединение для всех запросов, мультиплексирование (параллельная загрузка), сжатие заголовков и серверный push (отправка ресурсов до запроса браузера). HTTP/3 (2022) заменяет TCP на UDP-протокол QUIC, устраняя проблему блокировки очереди на транспортном уровне и сокращая время установки соединения (0-RTT при повторном подключении). HTTPS обязателен для работы HTTP/2 и HTTP/3 — браузеры просто не поддерживают эти протоколы без шифрования. В 2026 году 70–80% трафика в мире использует HTTP/2, 20–25% — HTTP/3, и менее 1% — HTTP/1.1.

Метрики и стандарты

Ключевые KPI эффективности протоколов: время установки соединения (Connection Time) — для HTTP/1.1 и HTTP/2: 3-RTT (три обмена пакетами, ~150 мс), для HTTP/3 с QUIC: 0-1-RTT при повторном визите (~50 мс). Скорость загрузки страницы (LCP, Largest Contentful Paint) — при переходе с HTTP/1.1 на HTTP/2 улучшение на 15–30%, с HTTP/2 на HTTP/3 — ещё на 10–18% за счёт лучшей работы в нестабильных сетях (мобильный интернет, поезда, метро). Процент сайтов с поддержкойHTTP/3 — бенчмарк 2026: 55–70% для крупных сайтов, для малого бизнеса — 25–40% (растёт). Доля трафика черезHTTPS — в 2026 году Google и Яндекс требуют HTTPS для ранжирования, норма для бизнес-сайтов — 100% (все запросы должны идти по HTTPS, с редиректом с HTTP). TTFB (Time To First Byte) — для HTTP/1.1 без кеша 200–500 мс, для HTTP/2 100–250 мс, для HTTP/3 50–150 мс.

Почему это важно для бизнеса?

Использование современных протоколов (HTTP/2 и HTTP/3) напрямую влияет на позиции в поиске и конверсию. Google с 2021 года учитывает Core Web Vitals, которые значительно лучше при HTTP/2 и HTTP/3 из-за параллельной загрузки ресурсов. Сайты на HTTP (незащищённые) помечаются браузерами как «Небезопасно» — 85% пользователей покидают такой сайт. Переход с HTTP/1.1 на HTTP/2 ускоряет страницы в среднем на 40%, снижая отказы на 10–15%. HTTP/3 особенно важен для мобильного трафика (60–80% аудитории) — он стабильно работает при потере пакетов (например, в метро или на плохом 4G). Без HTTPS вы не сможете настроить современные сервисы (Google Analytics 4, Яндекс.Метрика, платежи, ретаргетинг).

Пример применения

Новостной портал с 500 000 посетителей в месяц работал на HTTP/1.1 с HTTPS. Время полной загрузки главной страницы — 3,8 секунды (LCP 2,9 с), приоритет ставился на 36 месте в выдаче по ключевым запросам. Включили HTTP/2 на сервере (LiteSpeed), оптимизировали доставку ресурсов — LCP упал до 1,8 с, показатели Core Web Vitals улучшились до «хорошо». Через месяц позиции по 80% запросов выросли на 5–12 мест, органический трафик увеличился на 27%. Затем протестировали HTTP/3 — на мобильных устройствах в транспорте время загрузки сократилось ещё на 0,4 секунды, отказы снизились с 42% до 36%.

Как это реализуется в WordPress

В WordPress протоколы управляются на уровне сервера и хостинга, а не плагинов. Для включения HTTP/2 достаточно, чтобы хостинг использовал веб-сервер с поддержкой (LiteSpeed, Nginx с OpenSSL 1.0.2+, Apache с mod_http2). Большинство современных хостингов поддерживают HTTP/2 по умолчанию. Для HTTP/3 необходим веб-сервер с поддержкой QUIC (LiteSpeed с коробки, Nginx с модулем nginx-quic, Cloudflare включает проксирование HTTP/3). HTTPS реализуется через SSL-сертификат: бесплатный Let’s Encrypt выдают многие хостинги автоматически, или плагин Really Simple SSL настраивает редирект с HTTP на HTTPS и исправляет смешанный контент (некоторые изображения и скрипты, загруженные по HTTP). LiteSpeed Cache позволяет включить HTTP/3 напрямую из админки, если сервер настроен. Плагин Health Check &Troubleshooting показывает, какие протоколы поддерживаются текущим сервером. Мониторинг: Google Search Console в отчёте «Опыт взаимодействия» показывает влияние протоколов на Core Web Vitals. Важно принудительно включить редирект с HTTP на HTTPS через файл .htaccess (Apache/LiteSpeed) или конфигурацию Nginx — это делает Really Simple SSL без ручного кода.

Связанные понятия

  • TLS (Transport Layer Security) — протокол шифрования, лежащий в основе HTTPS (наследник SSL).
  • QUIC — транспортный протокол на базе UDP, основа HTTP/3, разработанный Google.
  • Мультиплексирование (Multiplexing) — возможность HTTP/2 отправлять несколько запросов параллельно по одному соединению.
  • Server Push — технология HTTP/2, когда сервер отправляет ресурсы (CSS, JS) до того, как браузер их запросил (в 2026 году используется редко из-за проблем с кешем).
  • 0-RTT (Zero Round Trip Time) — свойство HTTP/3, позволяющее отправлять данные сразу при повторном подключении без повторного рукопожатия.
  • Смешанный контент (Mixed Content) — ситуация, когда HTTPS-страница загружает ресурсы по HTTP, что блокируется браузерами.