HTTPS已经成为网站的标配。百度、谷歌等搜索引擎都明确表示HTTPS是排名因素之一,浏览器也会对HTTP网站标记为不安全。
1. SSL证书申请
企业网站可以申请OV或EV证书,浏览器地址栏会显示企业名称,更有信任感。阿里云、腾讯云都提供免费DV证书。
Let's Encrypt提供免费的DV证书,有效期90天,可以通过acme.sh等工具自动续期。宝塔面板也集成了免费SSL申请功能。
申请证书时注意选择正确的域名验证方式,文件验证或DNS验证均可。通配符证书可以保护主域名下所有子域名。
2. HTTP到HTTPS的301跳转
部署HTTPS后必须将HTTP地址301永久跳转到HTTPS,避免权重分散和重复收录。Nginx中使用return 301指令配置。
3. HTTPS部署步骤
部署HTTPS前先确保所有页面资源(图片、CSS、JS)都支持https,否则会出现混合内容警告,影响页面安全标识。
在Nginx或Apache中配置SSL证书路径和监听443端口,建议使用TLS 1.2及以上协议,禁用不安全的SSLv3。
4. HTTPS常见问题
CDN环境下HTTPS需要在CDN端也配置证书,或者使用回源协议跟随。注意CDN缓存可能导致更新不及时。
5. 总结
HTTPS改造是网站的必修课,申请免费证书、正确部署、配置301跳转、处理混合内容,完成后不仅更安全,还能获得搜索引擎的排名加分。