Google gaat sites waar een https-versie van is, als standaard indexeren. Dit houdt in dat Googles zoekalgoritmes zo aangepast worden dat er meer gezocht wordt naar https-pagina's. Ruim een jaar geleden startte Google al met het hoger in de zoekresultaten plaatsen van https-sites.
De zoekmachine zal eerst proberen of er ook een variant van een webpagina is die gebruikmaakt van http over tls ofwel https. Dit gaat de machine ook doen als er geen directe link tussen beiden is, staat op het webmaster-blog. Als twee url's van hetzelfde domein dezelfde inhoud hebben, maar via verschillende protocollen verzonden worden, zal gekozen worden de pagina te indexeren als https.
Toch zal niet elke beveiligde pagina standaard geïndexeerd worden. Pagina's moeten daarvoor aan een aantal voorwaarden voldoen. Zo mogen er geen onveilige afhankelijkheden in de pagina zitten, mag de pagina niet geblokkeerd worden in de robots.txt, mag de pagina gebruikers niet via een onveilige verbinding doorsturen, mag de rel="canonical"-tag niet linken naar een http-pagina, mag er geen noindex-tag instaan, mogen er geen links op dezelfde host naar een http-pagina zijn en moet de server uiteraard voorzien zijn van een geldig tls-certificaat.
Op deze manier hoopt Google internetgebruikers veiliger te laten surfen en minder bloot te stellen aan mogelijke aanvallen via een content injection of man-in-the-middle-aanvallen. Verder raadt het bedrijf aan om de hsts-header te gebruiken op servers, zodat gebruikers standaard naar een https-verbinding worden doorgestuurd.