HTTPS改造全解析

HTTPS改造的必要性

网站安全问题其实是触目惊心的,主要表现在以下方面:1、首页会被篡改,非法跳转;2、网站被灌入广告,但收入不归自己网站所有。

HTTPS是公认可有效的防止网站被黑被篡改的认证协议。

HTTPS的优点:

安全性方面:

在目前的技术背景下,HTTPS是现行架构下最安全的解决方案:

1、使用HTTPS协议可认证用户和服务器,确保数据发送到正确的客户机和服务器;

2HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,要比http协议安全,可防止数据在传输过程中不被窃取、改变,确保数据的完整性。

3HTTPS是现行架构下最安全的解决方案,虽然不是绝对安全,但它大幅增加了中间人攻击的成本。

网站收益:

1、网站更安全,对应网站评价会相对高一些;

2、网站更安全,对应网站落地体验也是更加优质的;

3、在搜索展示端,做HTTPS改造的网站,在搜索改造下会出现HTTPS的展现样式。

HTTPS的缺点:

1SSL的专业证书可能需要花费一定费用,功能越强大的证书费用越高。

2、需要站点投入人力成本,技术改造视站点情况而定。


百度对HTTPS站点的扶持态度

出于HTTPS的安全性,百度对HTTPS一直持支持态度。预计在2018年下半年,HTTPS将作为优质特征之一影响搜索排序。

此外,百度对HTTPS站点有以下几个维度的支持。

1、平台支持

百度搜索资源平台目前已经完美支持HTTPS验证,并为HTTPS准备了相应的数据提交接口,第一时间对HTTPS进行数据接收。

2、抓取支持

对于HTTPS站点,百度蜘蛛和百度收录策略都进行了相应升级。

3、展现支持

根据不同情况,百度会对HTTPS站点进行一定程度的优先展现。

4、其他支持

目前百度各方面也在全力支持HTTPS,已经推出的HTTPS服务有百度云加速和百度云存储等。


HTTPS改造通用解决方案

搭建HTTPS网站的准备工作

简单来说,HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,所以HTTPS网站搭建中比较重要的内容都是围绕着SSL证书进行的。

那我们应该做什么准备工作,如下图:

HTTPS改造全解析

网站选型:HTTPS会提升网站安全性,同样也拉高技术成本,所以我们建议一些涉及到用户隐私信息的网站进行HTTPS建设,公开性的内容是根据网站自身情况进行选择;

证书申请:

①CSR文件制作:申请SSL证书之前,需要制作CSR文件,CSR,Certificate Signing Request,是制作SSL 证书的必要步骤。一个 CSR 文件中描述了 SSL 证书持有人的信息(如个人姓名或公司名称)、联系地址等,用于验证 SSL 证书和域名是同一个人持有,以确保网站的合法性。制作完成后向 SSL 证书提供商上传这个文件,以获得最终的 SSL 证书。

在申请服务器证书时,不要出现某些特殊字符,否则在您提交CSR后,会出现”105″的错误代码。这个错误是由于在您生成CSR时,输入的信息中包含一些特殊字符,如:(@,#,&,!,等等,例如:您可以将”&”用”and”代替)。

 在您生成CSR时,公用名(Common Name)是必须填写的,但许多客户填写这一项时,经常填错或不符合标准。

公用名(Common Name) 是您的主机名+域名,比如:www.willrey.com维瑞的服务器证书是颁发给某一台主机的,而不是一个域,您的公用名(Common Name)必须与您要使用服务器证书的主机的全名完全相同,因为www.domain.com与domain.com是不同的。

要生成CSR文件,你必须为服务器创建一对密钥对。密钥对和证书是不可分开的,一旦您遗失了公钥、私钥或密码,重新生成密钥对后,和原来的证书就不匹配了。如果您申请的是全球信SSL证书,可以重新提交CSR免费重发证书;如果您申请的是闪快SSL证书,就必须重新付费申请证书。

②CA认证证书申请:将CSR提交给CA,CA一般有2种认证方式:

 1)域名认证:一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称;
 2)企业文档认证:需要提供企业的营业执照。
 也有需要同时认证以上2种方式的证书,叫EV ssl证书,这种证书可以使IE7以上的浏览器地址栏变成绿色,所以认证也最严格。

③证书安装:

在收到CA的证书后,可以将证书部署上服务器,一般APACHE文件直接将KEY+CER复制到文件上,然后修改httpD.CONF文件;TOMCAT等,需要将CA签发的证书CER文件导入JKS文件后,复制上服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。

鉴于对建站成本的考虑,需要高级别ssl 证书的往往是大中型网站,如网上银行、购物网站、金融证券、政府机构等,诸如个人博客之类的小型站点完全可以先尝试免费ssl证书。

服务器选购:

考虑到CSR和SSL证书与服务器的环境配置及功能支持有必不可分的联系,建议在再选购服务器之前做好充分的考虑。尤其是对服务器是否支持SSL功能,是否与证书匹配等功能需要重视;

网站开发:

由于网站功能与开发语言各不相同,在这就不详细说明网站开发的准备工作了,HTTPS网站与HTTP网站在开发期间基本是一致的,只是使用协议不同。

HTTPS网站搭建中的注意事项

HTTPS网站的加密功能决定了在搭建过程中一定要注意一些问题:

1、衡量投入与产出:无论是做一个新的HTTPS站还是从HTTP转成HTTPS的网站,都需要投入硬件、软件、人力等新的成本,所以在未评估之前建议不要做;一旦做好,轻易不要关闭HTTPS网站倒退回HTTP,这种倒退行为很容易造成不利影响;

2、证书申请机构:在选择申请机构之前一定要考察核对该机构是否有可信资质,有些机构没有被国际机构认可(浏览器上会没有小绿锁),也有些机构在访问地域上有所限制,还有的机构出现过公钥泄露的情况,所以请慎重选择;

3、证书的选择:因为网站的开发语言、使用功能和服务器环境不同,证书的选择也不同,所以在选择时要考虑好需要什么证书,避免浪费成本;

4、网站路径方式:在HTTP网站上绝对路径和相对路径并没有明显的区别,但是在HTTPS和HTTP共存的情况如果使用绝对路径容易出现协议混淆的情况,如果混淆后可能会出现链接打不开,或者蜘蛛抓取失败等现象,这个应该十分注意!

5、服务器的访问速度:由于HTTPS多次握手的特性,网站速度是一定会受到影响的,所以在搭建网站的同时要注意网站速度的优惠,可以适当考虑使用CDN等产品。


百度HTTPS认证工具介绍

1HTTPS配置

搜索资源平台左边工具栏有HTTPS认证的功能,平台已经全站支持HTTPS,点击选择此功能后会有提示引导我们如何认证HTTPS需要提醒是需要全站支持HTTPS,才可以进行点击,如果不是全站支持的话对站点会有一些副作用。

2HTTPS验证

当站长在平台上做了配置以后首先会有HTTPS验证,验证确认站长是否误配,具体会检查HTTPS链接是不是可抓取的。另外会对HTTPS的证书校验,包括它的合法性、是否过期、跟它本身的域名是否一致,从这三个角度做校验。

3HTTPS生效

校验通过后,生效方式从这两个角度进行

1)、全站抓取以HTTPS的方式来抓,这会在抓取上做一定的切换

2)、全站的展现样式也会直接切换成HTTPS,用了这个功能的好处是会比以前快很多,会略过已收录的网页直接到HTTPS,一个小时内整个站点就能全部生效。


HTTPS改造全流程常见Q&A

改造前

(1)   Q:站点是否一定要做HTTPS

  A:从网站安全和用户体验上来讲,HTTPS站点更为安全优质,而百度搜索在索引的时候会考虑优先展现用户体验较好的页面;预计在2018年下半年,HTTPS将作为优质特征之一影响搜索排序。如果您的条件允许,百度建议您做HTTPS,以便于网站获取更多流量。

(2)   QHTTPS改造的优点是什么?

AHTTPS是公认的防止被劫持的有力手段。

(3)   QHTTPS改造的缺点是什么?

A:需要站点投入人力成本,技术改造视站点情况而定,且HTTPS协议证书可能会产生费用。

(4)   Q:站点使用平台HTTPS认证工具,有什么收益?      

A:通过HTTPS认证后,站点在百度搜索的所有快照都会变成HTTPS格式,蜘蛛会优先抓取HTTPS的链接,让用户在搜索中获得更安全的链接,站点也能享受到HTTPS站点在搜索优待方面的权益。

(5)   Q:我们的H5站点是HTTPHTTPS兼容的,在进行HTTPS认证时需要注意什么?  

A:需要把HTTP 301HTTPS(302也支持,但我们仍然建议301)

(6)   Q:我的站点没有做HTTPS改造,为什么会展现成HTTPS?

      A: 百度会从全网超链上来解析提链,有的站点在其他网页上以https方式进行超链,百度爬虫会尝试去访问HTTPS,如果站点不支持HTTPS,也不希望展现HTTPS,建议把443端口进行关闭,不然容易被抓错。

 

改造中:

(7)   Q:百度HTTPS认证要求网站必须完全切换到HTTPS,但是有些API接口只兼容HTTPS,会导致网站部分服务出问题,怎么办?   

A:建议站长升级API接口。从站长的用户体验出发,是需要页面内的元素都是https的,否则容易引起页面局部体验差的问题。

(8)   Q:站点使用平台HTTPS认证工具,有什么要求?      

A1、保证HTTPS站点正常访问,且页面内引入资源为HTTPS格式,包括引入的视频、图片、CSSJS等元素;

2、如果站点存在HTTPHTTPS两种协议的页面,必须将HTTPURL 301HTTPSURL上,仅有HTTPS站点的可以直接认证;(目前也支持302

(9)   Q:站点没有全站HTTPS,搜索引擎会如何表现?是否影响线上展现和流量?   

A:现在百度支持站点下部分链接改HTTPS,是根据抓取行为来判定的,如果抓取时支持HTTPS,我们会展示HTTPS ;反之,则展示HTTP

(10)   QHTTPS站点在搜索资源平台如何提交数据?  

A:搜索资源平台已经全面支持HTTPS站点,HTTPS站点使用平台工具与HTTP站点没有任何不同。

(11)   Q:如果网站未全站做HTTPS改造,新产生的HTTPS内容如何被搜索快速抓取?线上的HTTP是否会被替换成HTTPS

A:新产生的HTTPS内容,会自动被搜索引挚抓到,展现也会是HTTPS

线上的HTTPS页面,如果已经支持HTTPS并进行了跳转,会逐步切换为HTTPS, 如果是不支持HTTPS的页面,不会进行替换。这个会根据实际的抓取行为来进行区分

改造后:

(12)   Q:网站做了HTTPS,原来的HTTP301到了HTTPS,这样影响大吗?

A:这么做属于正常情况,且必须要这么做。

(13)   QHTTPS站点如何能被百度快速收录?        

A1、确认站点全站都是HTTPS之后,请使用HTTPS认证工具,此工具可加快搜索对网站的识别。2、纯HTTPS站点,请先使用HTTPS认证工具,然后使用链接提交工具向百度提交数据

(14)   QHTTPS页面收录速度太慢

A:请站长通过反馈中心进行反馈。

(15)   QHTTPS改造会不会带来流量损失?    

A:流量损失和HTTPS改造无关,出现流量损失情况请站长通过反馈中心进行反馈。

(16)   QHTTPS页面是否也会被百度转码?    

A:是否会转码和HTTPS无关,出现转码情况请站长通过反馈中心进行反馈。

(17)   Q:站点使用平台HTTPS认证工具后,如果不想做HTTPS站了,如何退回?       

A:站点通过认证后,只需要点击退场按钮,就可以退回到HTTP站点了;需要强调的是,点击回退按钮后,要等到显示回退成功了再做其他操作,否则有可能导致网站产生死链接。

(18)   Q:网站做了HTTPS改造后,是否需要重新提交移动适配?    

A:不需要。

(19)   Q:网站HTTPS改造后,友情链接是不是必须也做HTTPS改造?

A: 这个不是必须的,外链跳转不受影响。

文章为作者独立观点,不代表站长派立场,本文链接:https://zhanzhangpai.com/?p=106

免责声明:本站部分内容来源互联网整理,如有侵权请联系站长删除。站长邮箱:1245911050@qq.com

(0)
上一篇 2021年11月5日 下午4:48
下一篇 2021年11月5日 下午4:56

相关推荐

  • 如何优化网站URL?怎样的URL更规范?

    RL在搜索引擎的搜索结果中是能显示出来的,在做网站架构前最好对目录及文件命名事先做好规划。在做SEO同时也要注意一下用户体验,URL最好能做到清晰、方便记忆,然后考虑URL对排名的…

    2022年3月15日
  • 百度搜索算法规范详解【总纲版】

    原文标题:百度搜索算法规范详解最新更新章节:2020-06-18 引言 一直以来,百度搜索都致力于与广大开发者共同努力,为亿万搜索用户提供优质可信的内容、安全便捷的搜索体验。搜索算…

    2022年1月7日
  • 网站内容更新的原则是什么?网站内容建设的方向是什么?

    针对依靠SEO起家的网站来说,对SEO有正面作用的内容就是好内容,对SEO没有正面作用的内容就是没有价值的。此类网站大都是主要为搜索引擎制造内容的,搜索引擎是第一位的,用户是第二位…

    2022年3月10日
  • 网站CSS代码如何优化

    对于网站排名优化来说,css的几乎没有任何影响,但往大的方向如网站优化来说,样式表css的优化就至关重要了,其主要作用即是提高网页的响应速度。 外链CSS css的使用有多种方式,…

    2022年3月15日
  • 网站死链处理指南

    直播回看地址:http://live.baidu.com/m/media/pc … 937643&source=h5pre 内容基本都是原意,文字部分精简。 本…

    2023年1月10日
  • 友情链接交换技巧:正文中也可以交换链接

    大部分人在发布软文时,会加上自己网站的链接,但是比较少的人会使用交换正文中链接的方式。在搜索引擎的链接分析算法中,正文中自然出现的链接更有推荐意义,并且现在普通的友情链接已经被站长…

    2022年3月18日
  • 什么是关键词堆砌?关键词堆砌的影响是什么

    任何网站在进行SEO的时候,都会考虑到挑选关键词,然后将这些挑选出来的关键词布局到整个网站页面当中。有一些SEOER,经常会为了出现关键词而刻意去添加关键词,对关键词布局认识模糊,…

    2022年3月15日
  • 网站keywords优化原则?如何设置网站描述?

    keywords是Head和整个网页SEO的另一个重要的部分,keywords就是一个网站管理者给网站某个页面设定的以便用户通过搜索引擎能搜到本网页的词汇,关键词代表了网站的市场定…

    2022年3月15日
  • 什么内容容易被百度判断优质内容?

    专家专栏上线后,院长陆续收到专家们自荐内容,今天,给大家分享的是,赵彦刚为站长们分享的,如何制作优质内容: 什么内容容易被百度判断优质内容? 这个话题对站长或SEO圈内来说,是一个…

    2022年12月30日
  • 什么是关键词研究?关键词研究有哪些方向?

    关键词研究是SSEO工作中必不可少的重要环节。有不少网站拥有很多较优质的内容资源,但却因为关键词定位不准而不能获得精准流量:有些站长总以为自己网站定位过于细分或精准,没有太多的关键…

    2022年3月3日