當前位置:首頁 >  IDC >  安全 >  正文

網(wǎng)站HTTPS改造全程詳解

 2018-11-30 19:03  來源: A5企業(yè)專欄   我來投稿 撤稿糾錯

  域名預訂/競價,好“米”不錯過

 一直用的是360瀏覽器管理自己的網(wǎng)站,有一次在朋友電腦用谷歌瀏覽器查看自己的網(wǎng)站,發(fā)現(xiàn)谷歌瀏覽器在網(wǎng)站地址欄前面標注不安全,還以為網(wǎng)站出啥漏洞了,后來發(fā)現(xiàn)是虛驚一場,原因是谷歌對未安裝SSL證書的網(wǎng)站都提示安全風險,后來查了一大堆資料,發(fā)現(xiàn)很多關于HTTP和HTTPS的介紹,大致就是下面的幾種說法:

隨著各大瀏覽器、搜索引擎對HTTPS的站點越發(fā)友好,安裝SSL證書把網(wǎng)站從HTTP換成HTTPS已是大勢所趨,首先谷歌、火狐等瀏覽器對未安裝SSL證書站點的網(wǎng)站提示安全風險;谷歌、百度等搜索引擎紛紛發(fā)文,優(yōu)先收錄HTTPS站點的內容,并優(yōu)先排名;此外把網(wǎng)站從http換成https最重要的還是為了安全,防止用戶信息遭到泄露。

對SEO而言,剛開始把HTTP換成HTTPS,搜索引擎需要對站點重新抓取、判斷和收錄排名,短期內恐怕會造成流量的下降,所有一定要把HTTP站點做個301重定向,把權重傳遞到HTTPS的站點,SSL證書已是趨勢,長痛不如短痛,及早安裝更利于后期的優(yōu)化。

上面就是別人總結HTTPS的優(yōu)勢,想了想還是早點換成HTTPS吧,畢竟瀏覽器標注不安全太影響訪客信任了,于是就在網(wǎng)上搜了下,準備買個SSL證書,搜了一下瞬間傻眼,SSL證書有很多品牌,其中SSL證書低的只要幾十塊,高的竟然好幾萬......了解了半天才發(fā)現(xiàn),SSL證書分DV、OV、EV證書,又分單域名、多域名、通配符,由于筆者的網(wǎng)站是個人網(wǎng)站,也只有這一個站點,就買了個DV的單域名證書,當時問了好幾家,由于DV單域名的證書價格比較低,好幾家不提供安裝指導,自己也不會裝,無奈.......

問了幾家,終于有一家提供安裝和技術指導了,名字叫安信SSL證書,進入他們的官網(wǎng),地址欄居然有公司全稱,瞬間高大上。

這家供應商的網(wǎng)站安裝的是GeoTrust的EV證書,所以瀏覽器地址欄會出現(xiàn)他們公司的全稱,這也只有EV等級的SSL證書才有的功能,三個字總結:用不起.......

后來選了個最便宜的Comodo DV證書,雙十一期間幾十塊錢搞定,總比用免費的和不正規(guī)平臺頒發(fā)的證書放心,之后就是注冊購買和申請了,DV證書只需要驗證下郵箱即可,比較簡單。

因為OV、EV的證書驗證等級較高,供應商基本都會提供技術支持,協(xié)助用戶安裝,而DV證書有些供應商是不提供技術服務的。安信SSL這家供應商對所有類型證書都提供一對一安裝指導,可以說很良心了。

一波操作,加入購物車、注冊填寫個人信息,并提交站點,需要注意的是購買的Comodo DV單域名證書,只能提供一個域名,如果為www站點安裝SSL證書,需填寫帶www的站點,不能提交不帶www的主域名。

下一步就是等待簽發(fā)證書了,DV證書一般十來分鐘就下來了,比較快,點擊下載SSL證書,也就是三串代碼,然后就是安裝了。本來想自己安裝的,不過聽說服務器類型不同,安裝的方式差別比較大,要下載相對應的SSL證書,如果沒有相對應的SSL證書,還需要修改證書內容,比如:Apache、IIS6、IIS7/8等,另外安裝的過程中可能出現(xiàn)各種報錯,索性就把服務器登錄信息給安信的技術人員了,直接讓那邊技術人員幫忙安裝,十來分鐘那邊搞定了。

之后那邊的技術人員讓筆者檢查下全站有沒有內鏈或者調用的外部鏈接是HTTP的,因為采用HTPPS的網(wǎng)站必須把網(wǎng)頁的HTTP鏈接或者資源改為HTTPS的,HTTPS不允許調用HTTP普通協(xié)議數(shù)據(jù),其中包括:JS、CSS、圖片等任何HTTP協(xié)議普通資源的存在,如果有默認就會被瀏覽器攔截。

訪問一下https版本頁面,包括首頁、欄目頁、內頁、sitemap,查看了一下源代碼沒有發(fā)現(xiàn)HTTP的鏈接了,因為自己的網(wǎng)站基本不會鏈接到其他網(wǎng)站,本身網(wǎng)站里的內鏈和圖片,一鍵替換成了HTTPS,基本沒問題,自己用好幾個瀏覽器登陸網(wǎng)站查看了下,已經(jīng)是HTTPS的站點了,地址欄也出現(xiàn)了綠色安全鎖。當然,筆者發(fā)現(xiàn)還可以通過在線檢測工具來檢測網(wǎng)站是否成功安裝SSL證書,推薦一個在線檢測網(wǎng)站:COMODO SSL Analyzer。

網(wǎng)站成功安裝了SSL證書,事情到這里還沒有結束,必須給網(wǎng)站做個HTTP到HTTPS的301轉向,這樣有利于權重的傳遞,對SEO來說這是絕不可少的。301重定向很簡單,很多人估計和筆者一樣都給主域做了www的重定向,一樣,把HTTP做個HTTPS的重定向。做好之后還沒完....沒完....

最后百度站長工具里有個HTTPS改造,提交下,這樣更有利于百度把權重傳遞到HTTPS的網(wǎng)站。到這里網(wǎng)站HTTPS改造就真正的完成了,再用谷歌瀏覽器訪問了站點,顯示一切正常,完美。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關文章

熱門排行

信息推薦