产品
现在越来越多的网站普遍使用HTTPS,HTTPS网站有效提升用户对网站的信任度,具有加密传输通道,保证了用户的隐私防止泄露,百度搜索引擎会优先收录HTTPS的网站。
一般来说,HTTPS 主要用途有三个:一是通过证书等信息确认网站的真实性;二是建立加密的信息通道;三是数据内容的完整性。
HTTPS的工作原理
HTTPS在 HTTP 传输协议的基础上对网站进行认证,给予它独一无二的身份证明,再对网站数据进行加密,并对传输的数据进行完整性验证。比如:
① 当你访问HTTPS的网站,网站把公钥提供给你。
② 你通过公钥生成随机的密码,并将此密码用到公钥加密,发给服务端。
③ 服务端用私钥解密你的发送的数据,得到你随机生成的密码,将网页内容加密发给你。
④ 浏览器用刚刚的随机的密码解密,得到你可读的内容。
⑤ 你发出的请求数据,也是用随机的密码来加密的。
哪些网站适合使用HTTPS?
1、电商、邮箱等用户主导型网站
这些类型的网站都是需要通过登录系统,记录大量用户的信息。使用HTTPS加密协议增加用户对网站的信任度,防止用户信息出现泄漏。
2、支付、金融等高私密性网站
支付系统主要是通过Internet传输,对网络的数据传递、交换和处理安全性要高,通过不安全的传输协议传输大量的私密数据是风险很高,HTTPS加密协议传输截取也无法解密。
3、整站营销的网站
Google方面早表面HTTPS是排名因素之一,虽然涉及的因素概率极小。Baidu不会主动抓取HTTPS页面,Baidu对HTTPS页面优先收录、排名。
那么在HTTPS网站搭建时,需要注意哪些问题呢?
1、证书申请
在证书申请的时候一定要核实机构的可信度,有些机构没有被国际机构认可(浏览器没有出现小绿锁),还有些机构会出现访问地域受限制,或者出现公钥泄露的情况,因此在选择的时候需要谨慎考察。
2、设置301转向
HTTP的网站改造之后,需要将HTTP的网站做301转向到HTTPS访问,通过301转向把网站原来的权重传递给新的HTTPS网址。
3、证书的选择
根据域名类型选择SSL证书,SSL证书类型有三种。在选择时要考虑网站需要什么类型的证书,选择到品牌大的主机商质量比较有保障。
4、网站路径
HTTP网站绝对路径和相对路径没有明显的区别,如果HTTPS和HTTP共存情况下,使用绝对路径协议很容易出现混淆,会导致出现的链接打开不了,蜘蛛抓取失败等情况。
5、服务器的访问速度
HTTPS是会影响网站速度,在搭建网站的过程中注意网站速度的整站营销,也可以使用CDN等产品。
6、百度站长平台申请HTTPS认证
HTTPS网站需要在百度站长平台上申请HTTPS认证,申请成功后百度快照才会显示HTTPS网址,蜘蛛会优先抓取HTTPS的链接。
以上就是小编整理的哪些网站适合使用HTTPS以及搭建时的注意事项。
p0