我在“讓我們擁抱2021年SEO新趨勢吧”文章中的第6點講述了SEO優化的重要性,今天就來聊聊什么是HTTPS以及如何實施HTTPS,讓您有更深層次的認識,以及掌握實施的重點。
超文本傳輸安全協議(英語:HyperText Transfer Protocol Secure,縮寫:HTTPS;常稱為HTTP over TLS、HTTP over SSL或HTTP Secure)是一種通過計算機網絡進行安全通信的傳輸協議。HTTPS經由HTTP進行通信,但利用SSL/TLS來加密數據包。HTTPS開發的主要目的,是提供對網站服務器的身份認證,保護交換資料的隱私與完整性。這個協議由網景公司(Netscape)在1994年首次提出,隨后擴展到互聯網上。
歷史上,HTTPS連接經常用于互聯網上的交易支付和企業信息系統中敏感信息的傳輸。在2000年末至2010年初,HTTPS開始廣泛使用,以確保各類型的網頁真實,保護賬戶和保持用戶通信,身份和網絡瀏覽的私密性。
另外,還有一種安全超文本傳輸協議(S-HTTP)的HTTP安全傳輸實現,但是HTTPS的廣泛應用成為事實上的HTTP安全傳輸方式,所以S-HTTP并沒有得到廣泛支持。
1、 什么是HTTPS?
HTTPS(超文本傳輸安全協議)是一種互聯網通信協議,可確保在用戶的計算機與網站之間所傳遞的數據的完整性和機密性。每當訪問網站時,用戶都希望自己的在線體驗安全無虞且具有私密性。因此,建議您采用HTTPS來保護用戶與您網站之間的連接(無論您的網站上提供了什么內容)。
使用HTTPS發送的數據可通過傳輸層安全協議(TLS)得到保護。
該協議可提供三重關鍵保護:
加密 -對所交換的數據進行加密,以使其免受窺探。這意味著在用戶瀏覽網站期間,沒有人能夠“聽到”其會話內容,也無法在多個網頁上跟蹤其活動或竊取其信息。
數據完整性 -不管是有意還是無意,在數據傳輸期間數據都無法被修改或損壞,也不會被檢測。
身份驗證 -證明用戶可與目標網站通信,這有助于保護用戶免遭中間人攻擊并建立用戶信任,進而帶來其他商業效益。
2、 使用強大的安全證書
在為網站啟用HTTPS的過程中,您必須獲得安全證書。證書由數字證書認證機構(CA)頒發,該機構會采取有關措施,確認您的網站地址是否確實屬于您的組織,從而保護訪問者免受中間人攻擊。在設置證書時,您可以選擇2048位密鑰,來確保高級別的安全性。如果所持證書的密鑰(1024位)安全性較弱,請將其升級到2048位。
選擇網站證書時,請注意以下幾點:
從提供技術支持的可靠CA處獲取證書。(免費證書如:Let's Encrypt、CloudFlare)
確定所需證書的類型:
適用于單個安全源的單個證書(例如www.guangwei.pro)。
適用于多個已知安全源的多網域證書(例如www.guangwei.pro,en.guangwei.pro)。
適用于具有多個動態子網域的安全源的通配型證書(例如a.guangwei.pro,b.guangwei.pro)。
3、 使用服務器端301重定向
在服務器端使用301永久重定向將用戶和搜索引擎重定向至HTTPS網頁或資源。
4、 確認 搜索引擎 能否抓取您的HTTPS網頁并將其編入索引
請勿通過robots.txt文件阻止抓取您的HTTPS網頁。
請勿在您的HTTPS網頁中包含noindex標記。
如果是百度,請在百度搜索資源平臺,填寫https認證,確保百度驗證通過,如果是Google,請使用Google Search Console的“網址檢查工具”測試Googlebot能否訪問您的網頁。
首發于王光衛博客,原文鏈接地址:https://www.guangwei.pro/search-engine-marketing/search-engine-optimization/954.html
申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!