首页 > 知识•资讯 > ssl证书为什么现在使用率这么高?使用HTTPS 确保网站安全无恙。 > 正文

ssl证书为什么现在使用率这么高?使用HTTPS 确保网站安全无恙。

2019/10/28 0:00:00 · 稿源:传诚信

 

 

微信截图_20191028113042.png

 

什么是HTTPS?

HTTPS (超文字安全传输通讯协定) 是一种网际网路通讯协定,可确保资料在使用者的电脑和网站之间传输时,保有完整性和机密性。使用者造访任何网站时,都希望能享有安全而私密的线上体验。因此,无论网站的内容为何,我们都建议您采用HTTPS 来确保网站使用者的连线安全性。

透过HTTPS传送的资料非常安全,因为HTTPS会透过「传输层安全性」通讯协定( TLS )提供以下三道重要的资安防护网:

  • 加密:对交换的资料进行加密,防止资料遭到窃取。也就是说,当使用者在浏览网站时,任何人都无法「窃听」其对话、追踪他们在多个网页之间转换的活动,或窃取其资讯。

  • 资料完整性:系统会侦测出资料在传输过程中是否遭到有意或无意的修改或破坏。

  • 验证:验证您的使用者是否与预期的网站进行通讯。这能预防拦截式攻击并建立使用者的信任感,进而促进其他商业利益。

 

实作HTTPS 的最佳做法

使用可靠的安全性凭证

在您为网站启用HTTPS时,必须取得安全性凭证。此凭证是由凭证授权单位 (CA)所核发,会透过几个步骤来验证您的网址确实是贵机构所有,借此保护客户免于遭受拦截式攻击。设定凭证时请务必选择2048位元金钥,以确保较高等级的安全性。如果您原有的凭证使用安全性较弱的金钥(1024位元),请将金钥升级至2048位元。选择网站凭证时,请注意下列事项:

  • 向可提供技术支持的可靠CA 取得凭证。

  • 决定您需要的凭证种类:

    • 单一安全来源适用的单一凭证(例如www.ccxcn.com)。

    • 多个知名安全来源适用的多重网域凭证(例如www.ccxcn.com、cdn.ccxcn.com、ccxcn.co.uk)。

    • 拥有多个动态子网域的安全来源适用的万用字元凭证(例如a.ccxcn.com、b.ccxcn.com)。

 

使用服务器端301 重新导向

透过服务器端301 HTTP 重新导向将您的使用者和搜寻引擎重新导向至HTTPS 网页或资源。

 

确认Google 能够检索您的HTTPS 网页并建立索引

  • 请勿使用robots.txt 档案禁止搜寻引擎检索您的HTTPS 网页。

  • 请勿在您的HTTPS 网页中加入noindex 中继标记。

  • 您可以使用Google 模拟器测试Googlebot 是否能存取您的网页。

 

支持HSTS

建议您让HTTPS网站支持HSTS ( HTTP严格传输安全性 )。HSTS会让浏览器自动要求HTTPS网页,即使使用者在浏览器网址列中输入http亦然。此外,它也会指示Google在搜寻结果中提供安全网址。这些措施可以尽可能降低使用者接触到不安全内容的风险。

如要支持HSTS,请使用支持HSTS 的网路服务器,并启用这项功能。

虽然HSTS 的安全性较高,但也会让复原策略变得更为复杂,因此建议您采用下列方法启用HSTS:

  • 先推出HTTPS 网页,再启用HSTS。

  • 开始传送含有简短max-age 的HSTS 标头。监控来自使用者和其他用户端的流量,以及其他相关内容的成效(例如广告)。

  • 慢慢增加HSTS max-age 长度。

  • 如果HSTS不会对您的使用者和搜寻引擎产生负面影响,您就可以视需求让网站加入各大浏览器的HSTS预载清单中。

考虑使用HSTS 预先载入机制

如果您启用了HSTS,可以选择是否要支持HSTS预先载入机制来提高安全性和效能。如要启用预先载入机制,则必须前往hstspreload.org并依照规定提交您的网站

 

避免常见错误

在透过TLS 加强网站安全性的过程中,请避免下列错误:

问题因应做法
凭证过期确保您的凭证一律处于最新状态。
凭证的注册网站名称错误确认您已为放置网站的所有主机名称取得凭证。举例来说,如果您的凭证只适用于www.ccxcn.com,当使用者透过ccxcn.com (不含「www.」前置字串) 载入您的网站时,就会发生凭证名称不符的错误,因而无法存取网站。
缺少服务器名称指示 (SNI)支持确认您的网路服务器支持SNI,而且您的使用者普遍使用支持的浏览器。所有新型浏览器均支持SNI,但如果您必须支持旧型浏览器,则需要一组专属IP。
检索问题请勿使用robots.txt禁止搜寻引擎检索您的HTTPS网站。
索引问题尽可能允许搜寻引擎为您的网页建立索引。请避免使用noindex中继标记。
通讯协定版本过旧过旧的通讯协定版本会有安全性漏洞,请确实使用最新版的TLS 程式库,并实作最新的通讯协定版本。
混合式安全性元素HTTPS 网页上只能嵌入HTTPS 内容。
HTTP 和HTTPS 网站上的内容不同请确保您HTTP 网站和HTTPS 网站上的内容一致。
HTTPS的HTTP状态码错误检查您的网站是否传回正确的HTTP状态码。例如,200 OK代表可存取的网页,404410则代表网页不存在。

 

其他提示

如要进一步了解如何在网站上使用HTTPS网页,请参阅HTTPS迁移常见问题

 

从HTTP 迁移至HTTPS

如果将网站从HTTP迁移至HTTPS,Google会视为变更网址的网站迁移作业,并可能对您的流量带来暂时性影响。详情请参阅网站迁移概要网页的说明。

请将HTTPS 资源新增到Search Console。Search Console 会分别处理HTTP 和HTTPS;上述资源的资料在Search Console 中并不会共用。因此,如果您有分属于这两种通讯协定的网页,必须分别建立不同的Search Console 资源。

 

文章来源:Google


  • 相关推荐
  • 大家在看
  • 网站建设循环利用现有信息

    网站建设循环利用现有信息制作首页时,通常都毋须从头做起,因为有许多现成的文字、图画等资料可供我们重复使用。很多情况下,只要用少许功夫,就可把......

    2010/9/22 0:00:00
  • 高品质的网页设计

    01. 留白在好的网页设计中我最留意的是那些对设计元素之间留白的聪明运用。留心不同内容区块之间的间距和排列方式,能让你的设计的整体感官大不一......

    2010/10/20 0:00:00
  • 纯美国空间

    纯美国空间纯美国空间性能详细对比表 (购买以下产品,请先阅读“互联网应用寄存服务条款”)产品价格产品ID美国空间纯海外经济100M(chwj......

    2010/9/22 0:00:00
  • 互动网站建设功能要求!

    1、引言 1.1项目背景 从页面美观程度,功能应用及宣传吸引角度,(即页面的整体风格及样式,互动网站建设互动式功能客户服......

    2012/6/18 0:00:00
  • 如何在网站设计领域保持“活力”

    如何在网站设计领域保持“活力”过去几个世纪的快速技术发展迫使人类改变他的生活方式,并在他的日常生活中采用新颖的方法。所有领域都在不断学习和实......

    2019/4/9 0:00:00
  • 婚庆网站栏目策划

    婚庆网站栏目策划 网站名称:喜缘圆婚庆策划 网站栏目:栏目有首页、关于我们(公司介绍、公司文化、联系我们)、新闻、案例展示(分为视频展示和图......

    2012/8/17 0:00:00
  • 万网注册的域名怎么修改DNS地址?

    万网注册的域名怎么修改DNS地址?1、登陆 http:diy.hichina.com2、按照下图提示,填写其他DNS的2个DNS短地址(对应......

    2013/11/21 0:00:00
  • HTML源文件于图片与网页设计的关系是密不可分。

    图片与网页设计的关系是密不可分的,既然讲到设计,就不能没有图片的设计,从网页设计的架构来讲,每一张图片所扮演的角色,都代表的网站无限的延伸,......

    2012/7/6 0:00:00
  • 网页设计的常用术语!

    网页设计的常用术语术语是各学科、行业的专门用语。在网页设计中,经常要使用到术语。了解术语的含义有助于同行业间的交流,也有助于读者对该专业的理......

    2011/9/19 0:00:00
  • 为什么极简主义的网站建设如此吸引人

    网站建设有一些有限的元素,可以让人眼睛舒服。当网页很简单时,无需搜索杂乱的内容并找出要去的地方或采取的操作。随着人们转向更小的屏幕尺寸,极简......

    2019/8/19 0:00:00
客户服务
咨询热线

010-62199213

24小时咨询热线

139-1050-5354