當(dāng)前位置:首頁 >  站長 >  網(wǎng)站運(yùn)營 >  正文

什么是HTTPS以及如何實(shí)施HTTPS?

 2021-02-24 09:25  來源: A5用戶投稿   我來投稿 撤稿糾錯

  域名預(yù)訂/競價(jià),好“米”不錯過

我在“讓我們擁抱2021年SEO新趨勢吧”文章中的第6點(diǎn)講述了SEO優(yōu)化的重要性,今天就來聊聊什么是HTTPS以及如何實(shí)施HTTPS,讓您有更深層次的認(rèn)識,以及掌握實(shí)施的重點(diǎn)。

超文本傳輸安全協(xié)議(英語:HyperText Transfer Protocol Secure,縮寫:HTTPS;常稱為HTTP over TLS、HTTP over SSL或HTTP Secure)是一種通過計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行安全通信的傳輸協(xié)議。HTTPS經(jīng)由HTTP進(jìn)行通信,但利用SSL/TLS來加密數(shù)據(jù)包。HTTPS開發(fā)的主要目的,是提供對網(wǎng)站服務(wù)器的身份認(rèn)證,保護(hù)交換資料的隱私與完整性。這個協(xié)議由網(wǎng)景公司(Netscape)在1994年首次提出,隨后擴(kuò)展到互聯(lián)網(wǎng)上。

歷史上,HTTPS連接經(jīng)常用于互聯(lián)網(wǎng)上的交易支付和企業(yè)信息系統(tǒng)中敏感信息的傳輸。在2000年末至2010年初,HTTPS開始廣泛使用,以確保各類型的網(wǎng)頁真實(shí),保護(hù)賬戶和保持用戶通信,身份和網(wǎng)絡(luò)瀏覽的私密性。

另外,還有一種安全超文本傳輸協(xié)議(S-HTTP)的HTTP安全傳輸實(shí)現(xiàn),但是HTTPS的廣泛應(yīng)用成為事實(shí)上的HTTP安全傳輸方式,所以S-HTTP并沒有得到廣泛支持。

1、 什么是HTTPS?

HTTPS(超文本傳輸安全協(xié)議)是一種互聯(lián)網(wǎng)通信協(xié)議,可確保在用戶的計(jì)算機(jī)與網(wǎng)站之間所傳遞的數(shù)據(jù)的完整性和機(jī)密性。每當(dāng)訪問網(wǎng)站時,用戶都希望自己的在線體驗(yàn)安全無虞且具有私密性。因此,建議您采用HTTPS來保護(hù)用戶與您網(wǎng)站之間的連接(無論您的網(wǎng)站上提供了什么內(nèi)容)。

使用HTTPS發(fā)送的數(shù)據(jù)可通過傳輸層安全協(xié)議(TLS)得到保護(hù)。

該協(xié)議可提供三重關(guān)鍵保護(hù):

加密 -對所交換的數(shù)據(jù)進(jìn)行加密,以使其免受窺探。這意味著在用戶瀏覽網(wǎng)站期間,沒有人能夠“聽到”其會話內(nèi)容,也無法在多個網(wǎng)頁上跟蹤其活動或竊取其信息。

數(shù)據(jù)完整性 -不管是有意還是無意,在數(shù)據(jù)傳輸期間數(shù)據(jù)都無法被修改或損壞,也不會被檢測。

身份驗(yàn)證 -證明用戶可與目標(biāo)網(wǎng)站通信,這有助于保護(hù)用戶免遭中間人攻擊并建立用戶信任,進(jìn)而帶來其他商業(yè)效益。

2、 使用強(qiáng)大的安全證書

在為網(wǎng)站啟用HTTPS的過程中,您必須獲得安全證書。證書由數(shù)字證書認(rèn)證機(jī)構(gòu)(CA)頒發(fā),該機(jī)構(gòu)會采取有關(guān)措施,確認(rèn)您的網(wǎng)站地址是否確實(shí)屬于您的組織,從而保護(hù)訪問者免受中間人攻擊。在設(shè)置證書時,您可以選擇2048位密鑰,來確保高級別的安全性。如果所持證書的密鑰(1024位)安全性較弱,請將其升級到2048位。

選擇網(wǎng)站證書時,請注意以下幾點(diǎn):

從提供技術(shù)支持的可靠CA處獲取證書。(免費(fèi)證書如:Let's Encrypt、CloudFlare)

確定所需證書的類型:

適用于單個安全源的單個證書(例如www.guangwei.pro)。

適用于多個已知安全源的多網(wǎng)域證書(例如www.guangwei.pro,en.guangwei.pro)。

適用于具有多個動態(tài)子網(wǎng)域的安全源的通配型證書(例如a.guangwei.pro,b.guangwei.pro)。

3、 使用服務(wù)器端301重定向

在服務(wù)器端使用301永久重定向?qū)⒂脩艉退阉饕嬷囟ㄏ蛑罤TTPS網(wǎng)頁或資源。

4、 確認(rèn) 搜索引擎 能否抓取您的HTTPS網(wǎng)頁并將其編入索引

請勿通過robots.txt文件阻止抓取您的HTTPS網(wǎng)頁。

請勿在您的HTTPS網(wǎng)頁中包含noindex標(biāo)記。

如果是百度,請?jiān)诎俣人阉髻Y源平臺,填寫https認(rèn)證,確保百度驗(yàn)證通過,如果是Google,請使用Google Search Console的“網(wǎng)址檢查工具”測試Googlebot能否訪問您的網(wǎng)頁。

首發(fā)于王光衛(wèi)博客,原文鏈接地址:https://www.guangwei.pro/search-engine-marketing/search-engine-optimization/954.html

申請創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)標(biāo)簽
https協(xié)議

相關(guān)文章

熱門排行

信息推薦