监视 SSL 迁移 – 通往 HTTPS 的道路是 Web 上的默认

 

谷歌宣布HTTPS为SEO的排名信号

这是官方的,谷歌公开”鼓励所有网站所有者从HTTP切换到HTTPS,以保持每个人的安全在网络上。

2014 年 8 月 6 日,星期三 – Google 宣布HTTPS 作为SEO 的排名信号。 如果您不熟悉,Hypertext 传输协议安全 (HTTPS) 是一种通信协议,用于安全通信,通过身份验证和加密保护与网站的连接。 利用 HTTPS 来保护您网站上的所有流量,可确保您的网站访问者在数据在互联网上传输时,确保他们使用的内容和提交的内容免受窥探。

在大多数情况下,您无法控制数据在 Web 服务器和访问者浏览器之间的传输位置,但您确实可以控制数据的安全方式。 加密流量可防止黑客、政府、安全机构、ISP 和可能尝试查看您的数据的任何人这样做。 它还有助于保护您的网站免受欺诈,并有助于保护访问者的身份和声誉。

谁正在迁移到 HTTPS?

HTTPS 不再只针对您的银行或信用卡。 像PayPal、谷歌、推特和Facebook这样的巨头都已经迁移,随着最近谷歌SERP algo更新的消息,大多数财富500强也在争先恐后地转换。 根据值得信赖的互联网运动,截至8月2日 2014 年,超过 28% 的网络最受欢迎的网站已经迁移到 HTTPS,现在 Google 已经宣布它会影响搜索引擎排名,我们预计大多数主要网站也会效仿。

那么,实施此过程的步骤是什么?

 

随时随地迁移到 HTTPS 的提示

以下是 Google 的一些提示,以及我们提供的有关这些提示如何帮助确保您的迁移尽可能顺利的说明。

  1. 确定您需要的 SSL 证书类型:
  • 如果承载的单个站点没有子域,则单个证书将执行。
  • 如果站点上有多个子域(如users.example.com和mail.example.com,则需要通配符 SSL 证书。
  • 如果你支持多个域,如www.example.com,www.example.net,example3.com等… www.example.com example3.com或同一服务器上使用同一 IP 地址的多个站点需要统一通信证书或多域证书。
  1. 请务必选择 2048 位 RSA 私钥(截至 2014 年 1 月,没有任何 Web 浏览器或证书颁发机构支持较小的密钥)。
  2. 对同一域中的所有链接使用相对 URL。相对链接看起来像这个href_”/thispage.aspx”与看起来像href=”https://www.example.com/thispage.aspx”的绝对链接。 这样,当您迁移到 https 时,链接不会中断,因为链接将假定与当前 URL 的域相关的文件路径。
  3. 使用协议相对链接到域外的所有资源。协议相对链接根本不指定要使用的协议,例如//example.com,因此,如果外部域不支持当前使用的协议,则不会中断。
  4. 不要使用 robots.txt 来阻止爬网程序访问您的安全站点。
  5. 允许搜索引擎通过不使用机器人中的无索引元标记来索引您的安全站点

在进行任何更改之前,备份所有内容(文件、文件夹、配置、图像、数据库)总是明智的,以防出现问题,您始终可以回滚。

HTTPS 和站点速度

长期以来,人们一直认为,由于带宽使用、密钥交换和加密的额外处理时间等额外开销,将整个站点迁移到 HTTPS 可能会导致站点速度变慢。

在将站点迁移到 HTTPS 之前,请务必获取一些基线指标,了解您的网站如何从世界各地的不同位置作为 HTTP 站点运行。 然后,您可以在进行迁移后比较结果,以查看您的网站是否确实变慢了,以及速度如何。使用我们的免费工具查看有关您的网站当前表现的指标。 如果您希望建立和记录运行平均值,以便为您的站点速度提供更逼真的基线,请登录我们的 免费试用以监控您的网站 来自全球 20 多个位置的时间推移,并保存这些结果,以便在更新网站后直接进行比较。

迁移到 HTTPS 会破坏您网站上的任何内容吗?

请务必在分析软件和 Google 网站站长工具中仔细跟踪 HTTPS 迁移,以确保不会发生流量波动和错误。

如果您担心在过渡到 HTTPS 期间,您网站上的某些关键组件、链接或进程可能会中断,我们建议您创建一个免费的监控帐户,在过渡期间主动监视您的网站。 通过主动监视,如果监视器在此过程中检测到站点上的任何错误,将自动收到电子邮件警报。

其他图层增加复杂性

最后,我们认识到,使用 HTTPS 保护 100% 的网站在理论上听起来很棒,但在使用 HTTPS/TLS 时,也有很多需要注意的陷阱。 谷歌在这篇有用的网站站长支持文章的底部列出了一些常见的错误。 为了避免这些错误,或至少捕获它们,因为它们可能会影响您的网站在未来,我们建议您注册创建活动 SSL 监视器来捕获错误,并在发现错误后立即通知您。

如果您已迁移到 HTTPS,我们还提供带有 SSL 验证和过期警报的网站监控。 有关详细信息,请参阅我们的SSL 检查器页面。

Facebook
Twitter
LinkedIn
电子邮件
打印