HTTPS是以安全為目標的HTTP通道,就是HTTP的安全版(HTPP下加入SSL層)。百度全面實現(xiàn)HTTPS了,越來越多的站點開始著手HTTPS化。先來普及一下基礎知識:
HTTP協(xié)議(超文本傳輸協(xié)議)
被用于在Web瀏覽器和網(wǎng)站服務器之間傳遞信息。
HTTP協(xié)議以明文方式發(fā)送內(nèi)容,不提供任何方式的數(shù)據(jù)加密,如果攻擊者截取了Web瀏覽器和網(wǎng)站服務器之間的傳輸報文,就可以直接讀懂其中的信息,因此HTTP協(xié)議不適合傳輸一些敏感信息,比如信用卡號、密碼等。
SLL(Secure Sockets Layer 安全套接層)
其繼任者傳輸層安全(Transport Layer Security,TLS)是為網(wǎng)絡通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議。TLS與SSL在傳輸層對網(wǎng)絡連接進行加密。
HTTPS和HTTP的區(qū)別
1.HTTPS協(xié)議需要到CA申請證書,一般免費證書很少,需要交費。
2.HTTP是超文本傳輸協(xié)議,信息是明文傳輸,HTTPS則是具有安全性的SSL加密傳輸協(xié)議。
3.HTTP和HTTPS使用的是完全不同的連接方式,用的端口也不一樣,前者是80,后者是443。
4.HTTP的連接很簡單,是無狀態(tài)的;HTTPS協(xié)議是由SSL+HTTP協(xié)議構建的可進行加密傳輸、身份認證的網(wǎng)絡協(xié)議,比HTTP協(xié)議安全。
HTTPS與SEO優(yōu)化問題
1.HTTP與HTTPS不會區(qū)別對待
百度蜘蛛對于這兩種協(xié)議在調度和解析方面都沒有任何區(qū)別,在索引方面也是支持的。
2.HTTP與HTTPS鏈接重定向
蜘蛛雖然支持HTTPS鏈接抓取,但要保證HTTP與HTTPS鏈接良好的重定向,可以301或302。同時使用百度重定向提交工具提交對應鏈接。
3.HTTP與HTTPS收錄問題
HTTP切換成HTTPS后,會產(chǎn)生新的頁面,但并不涉及重新收錄的問題。百度視為同一個站點,并不需要使用改版工具。
4.HTTPS在SEO排名的影響
在RANK方面,對這兩種鏈接無區(qū)別對待,從安全性考慮,以后可能有待HTTPS的鏈接。
開始著手設置HTTPS
獲取HTTPS安全證書
以萬網(wǎng)虛擬主機為例,萬網(wǎng)經(jīng)常變換布局,下面是最新方法:
【管理控制臺】 -> 【安全(云盾)】 -> 【證書服務】 -> 【購買證書】 -> 【免費版SSL】 -> 【完成支付】
由于是免費版,只支持一個域名的綁定,接下來就是人工審核了,耐心等吧。審核成功后可以看到訂單提示信息補全,按照提示填寫域名即可,一般帶www和不帶www的都填寫進去。
如果審核通過了會看到下面的提示。
在該頁面點擊【下載】,得到xxx.key和xxx.pem的文件,前者是私鑰,后者是公鑰。就可以開始進行HTTPS的配置了。
配置HTTPS證書
管理控制臺【云計算基礎服務】->【CDN】->【CDN域名列表】->【添加新域名】。
加速域名:www.vi586.com 業(yè)務類型:選擇圖片小文件加速 源站類型:IP 填寫虛擬主機的IP輸入 端口選擇80
填寫完畢后點擊下一步,審核通過后,會得到一個CNAME,如下圖,這個后面會用到。
接著繼續(xù)
證書狀態(tài):開啟 證書內(nèi)容:將剛才的pem結尾的公鑰用文本編輯器打開,拷貝內(nèi)容,粘貼到【證書內(nèi)容】中 私鑰:將私鑰拷貝,粘貼到私鑰中 跳轉類型:HTTP->HTTPS
CDN的基本信息配置完成后,解析緩存配置。
如果是阿里云虛擬主機,除了將html、css、js、png、jpg、ico等文件緩存外,一般會將整個css或者js目錄緩存。由于我是DedeCMS生成的靜態(tài)網(wǎng)站,所以可以將整個網(wǎng)站目錄進行緩存。
綁定域名
管理控制臺中【域名】的【域名列表】點擊域名的【管理】按鈕,進入域名管理控制臺。將原來的記錄類型【A】,主機記錄為www的解析修改一個為CNAME記錄類型,將記錄值修改為剛才的www.vi586.com.xxx.com這個地址,保存即可。
下一步我就就是在瀏覽器中輸入:www.vi586.com,網(wǎng)站就會自動跳轉到https://www.vi586.com/ 大功告成!
如果你的網(wǎng)站沒有跳轉到https或者網(wǎng)站請求沒有反應,請等待10分鐘左右,一般是設置沒有及時生效導致的。另外萬網(wǎng)的CDN是需要付費的,我也是開啟后第二天就提示余額不足,被關閉了,不管怎么樣也學習到了HTTP轉換成HTTPS。
DedeCMS絕對路徑修改
網(wǎng)站要是采用絕對路徑,許多都是http://開頭的,經(jīng)檢查,貌似只有CSS樣式路徑會出現(xiàn)問題,其他的URL路徑、JS、圖片都正常。