Mi https és SSL hogyan lehet átvinni a helyszínen, hogy a biztonságos https protokoll
Mi a HTTP és SSL-t.
HTTPS (Hypertext Transfer Protocol Secure) - egy biztonságos változata a protokoll http, amelyet általánosan használnak az adatok továbbítására az interneten keresztül. A HTTPS protokoll legalkalmasabb elsősorban az Internet banking és az online vásárlás, védelme érdekében az összes tranzakciót a betolakodóktól.
SSL (Secure Sockets Locket) - egy olyan protokoll, amely biztonságos kapcsolatot, hogy fájlokat a hálózaton keresztül. Más szóval, az SSL nem titkosításához használt fájlok tartalmát, és a kapcsolat titkosítására is.
Néhány tévesen úgy vélik, hogy a HTTP és SSL a terület védelmét a támadásoktól. Sajnos nem ez a helyzet, mert a fent említett jegyzőkönyv megvédi a kapcsolatot, és nem a helyszínen.
A böngészőben a biztonságos és nem biztonságos domain nagyon hasonló, az egyetlen különbség köztük - a neve a protokoll az URL:
Mindkét protokollok előírják a digitális tanúsítvány, mely lehet egy domaint vagy több domaint az úgynevezett wildcard.
Küldött adatok HTTPS által védett Transport Layer Security protokoll (TLS), amely három fő védelmi réteg:
- Titkosítás. Titkosítja a továbbított adatokat annak érdekében, hogy megvédje őket a interception. Ez azt jelenti, hogy senki sem lesz képes követni a felhasználói aktivitás egy webhelyen vagy ellopni a személyes adatait.
- Adatbiztonság és integritását. Az adatok nem módosíthatók észrevétlen, vagy sérült, tudatosan, vagy véletlenül.
- Hitelesítés. Ez megerősíti, hogy a felhasználó csak a helyszínen, amelyen akart menni. Ez is véd a különböző közvetítő támadások, biztosítva az adatok integritását.
Ha - a tulajdonos a helyszínen, akkor olvassa el a cikket, hogy miért van szükség, hogy lefordítsa a helyszínen, hogy biztonságos kapcsolatot, és hogyan válthat HTTP-ről HTTPS.
Miért vándorolnak a http és https.
Nézzük, hogyan kell lefordítani a webhely HTTP-ről HTTPS.
Hogyan váltani HTTP HTTPS.
- A következő teszt szerver. Ez azért fontos, mert dolgozik a teszt szerver, akkor a dolgok jobbra feltörése nélkül semmit az „élő” oldalon. Miután befejezte a teljes átállási folyamat a teszt szerver, akkor át az eredményt a termelési kiszolgáló minden gond nélkül.
- Index az aktuális weboldal segítségével Screaming Frog programot annak érdekében, hogy ismerjük a jelenlegi állapotát, és az összehasonlítás céljából.
- Nézze meg a dokumentációt HTTPS a típusú szerver.
- Get biztonsági tanúsítványt, és telepíti azt a szerverre.
- Frissítse az összes belső link a tartalom az oldalon. Ezt meg lehet tenni a segítségével a keresési helyettesíti az adatbázisban. Meg kell frissíteni a belső kapcsolatok relatív elérési út használatával, vagy út a HTTPS.
- Frissítse a belső linkeket a honlapon fájlokat.
- Frissítés tag rel = "kanonikus". A legtöbb CMS csinálni után automatikusan átvált HTTPS, de még mindig megéri a kettős ellenőrzés.
- Frissítés minden modul / plugins / kiegészítőket, hogy megbizonyosodjon arról semmi elromlott és soha nem hagyta védett tartalmakat.
- Alkalmazza a beállításokat kifejezetten a CMS a webhelyen. A legtöbb CMS jó dokumentáció a festett HTTPS migráció.
- Re-index webhely segítségével Screaming Frog program vagy más hasonló program, hogy megbizonyosodjon arról, hogy nem tört.
- Győződjön meg arról, hogy minden külső scripteket és könyvtárak támogatja a HTTPS.
- Állítsa be átirányítást HTTPS-en keresztül. Ez a lépés attól függ, hogy a szerver és a beállítások, de nagyon jól dokumentált az Apache és az IIS nginx.
- Frissítsd a régi átirányításokat.
- Frissítse sitemap.xml fájlt az új protokollt.
- Frissítse a robots.txt fájlt, hogy tartalmazza az új sitemap.
- Kapcsolja HSTS. Ez a beállítás lehetővé teszi, hogy a böngésző a https használata, amely kiküszöböli további ellenőrzést a szerveren, és gyorsítsa fel a rakodás helyén.
- Kapcsolja OCSP. Ez a beállítás hatására a szerver helyett a böngésző, hogy ellenőrizze, hogy a biztonsági tanúsítványt nem vonták vissza.
- Csatlakozás HTTP / 2 támogatással.
- Adjuk hozzá a HTTP verzió a webhely összes keresők Webmesterek és frissítse őket, utalva a sitemap.
- Frissítse a visszautasított linkek fájlt, ha már használta az ilyen.
- Frissítse az URL-paraméter, ha használja a.
- Gratulálunk! Ön készen áll, hogy kiadja.
Gyakori probléma, ha vándorló HTTP HTTPS
A legtöbb problémát, mely a migráció http hogy https, az ilyen vagy olyan módon kapcsolódik a megfelelő konfigurációt, vagy átirányítás vagy helytelen átutalás helyszínen tesztkörnyezetben. Ezért szükséges, hogy legyen óvatos, amikor mozog.
Ezek közül a problémák a következők:
- ugyanazzal a tartalommal
- Különböző változatai az oldalakat a http és https-változat az oldalon.
- Téves tilalma indexelés oldalak a keresőkben.
Szia András, sajnos nem volt akkor -, hogy ki állt egy kis időt, és úgy döntöttem, hogy mi újság veled. Átállás http hogy https dolog csábító és érdekes, de rovására vélemények eltérnek, és az egész oka a rossz webhely indexelése, a keresők ma már nem a legjobb módja annak, index weboldalak a protokoll https viszont a hálózat sok negatív visszajelzést összefüggő úgyhogy elhagyása után a helyszínen egyszerűen kirepült top, érdekelne, hogy tudja a véleményét ebben a kérdésben.
Mint mindig, köszönöm szépen egy érdekes történet, és minden jót neked és a helyszínen
Helló, Michael!
Igen, sajnos, van egy kellően fontos és kellemetlen mellékhatások, mint például elvesztése pozíciók. De a legtöbb esetben, ha az áttérés után megtette a szükséges lépéseket szempontjából SEO - .. átirányítások, csere URL saytmapy és így tovább végig a listán, a helyzet gyorsan helyreállt.
Igen, ez így van. Megy a https legrelevánsabb elsősorban azoknak helyeket, amelyeken a végeznek bizonyos tevékenységeket.