近日,百度站长平台发布公告称已升级HTTPS认证工具,且建议站长们尽可能将HTTP网站转换成HTTPS协议。平台方表示,使用HTTPS协议有利于降低被劫持的风险,且可以避免因劫持被搜索算法打击。
继启用HTTPS加密之后,为了给用户提供一个安全可靠的网络环境,百度搜索重磅再次推出:全面支持HTTPS页面直接收录;另外从相关性的角度,百度搜索引擎认为权值相同的站点,采用HTTPS协议的页面更加安全,排名上会优先对待。
在公告中,百度站长平台明确的表示,为了更好的满足站长在搜索中HTTPS的体验,站长平台将原有的HTTPS属性升级成了HTTPS认证工具,并且详细地说明了升级的流程:
一、使用HTTPS认证的前提
1、必须保证HTTPS站点正常访问,且页面内引入资源为HTTPS格式,包括引入的视频、图片、CSS、JS等元素;
2、如果存在HTTP和HTTPS两种协议的网站,必须将HTTP的URL301 到HTTPS的URL上,仅有HTTPS站点的可以直接认证;
3、必须保证HTTP站点与HTTPS的链接一一对应,没有HTTPS对应的HTTP链接可能会被判断成死链接;
二、使用HTTPS认证后,几天即可看到反馈数据,一般是验证成功的
三、验证成功后,搜索快照会替换成HTTPS的链接,抓取和展现也会优先HTTPS的链接;
四、HTTPS退场
有些网站可能会因为各种原因退出HTTPS,但在退出之前一定要注意如下两点:
1、回退前,在站长平台HTTPS认证工具中点击HTTPS退场按钮,避免搜索中还是HTTPS链接;
2、点击回退按钮后,保持至少 24 小时HTTPS可访问,保证站长平台HTTPS配置端进行回退。
此次技术升级之后,百度搜索将同一个域名的HTTP版和HTTPS版作为一个站点来处理,优先收录HTTPS页面;这种情况建议站长将HTTP页面设置301跳转到对应的HTTPS页面。
而且,百度站长平台也开始支持HTTPS站点的注册验证,跟百度搜索的逻辑一致,HTTPS站点和HTTP站点作为一个站点对待;百度站长平台所有站长工具将陆续支持HTTPS站点使用。
在如今的互联网大环境下,使用HTTPS对于网站安全所面临的网络流量劫持、搜索返回劫持等安全问题有很大的应对作用,也可以解决针对网络通道的劫持和恶意内容插入;如今行业巨头百度也加入到支持HTTPS的队列中,对于加强互联网的安全生态和协作建设,有着重要的意义。
那么对于网站运营者来说,如果一个网站要全站由HTTP替换成HTTPS,就必须要关注以下几点:
安装SSL证书
提供在线SSL证书申请服务的网站有很多,一定要选择有品牌知名度的SSL证书,因为这关系到你和你用户的安全。一般的证书都是需要收费的,比较主流的品牌包括Symantec、GeoTrust等等。要根据自己的需求(如多个证书的申请、企业服务解决方案等)来选择最适合自己的品牌证书。
SSL证书类别按证书包含域名数量分为:
单域名:只针对这个域名有效,不能用在其它域名下
多域名:只针对列出的多个域名有效
通配符域名(wildcard):对任意子域名有小,显示的是 *.example.com
注意:SSL所说的单个域名是一个完整的域名,一个子域名就算一个,而非一个顶级域名。如果网站有很多子域名,只需要申请真正需要的域名证书。
SSL证书类别按验证的类别分:
域名认证(简称DV):认证你的域名所有权和网站,申请验证简单,几分钟即可。
组织机构认证(简称OV):认证的域名和公司信息,需要提交公司资料认证。
扩展认证(简称EV):这种证书会在浏览器中出现“很明显”的绿色地址栏,给用户的可信
度最高。有安全评估保证。
不同类型的SSL证书适用范围 :
DV类型的证书适合:微小企业/API 服务/个人网站
OV、EV类型的证书适合:企业官网/金融平台/政府机关
配置证书
在购买证书之后,在证书提供的网站上配置自己的域名,将证书下载下来之后,配置自己的web服务器,同时进行代码改造。
优化和部署
SSL握手,HTTPS 对速度会有一定程度的降低,但是只要经过合理优化和部署,HTTPS 对速度的影响完全可以接受。在很多场景下,HTTPS 速度完全不逊于 HTTP,如果使用 SPDY,HTTPS 的速度甚至还要比 HTTP 快。
相对于HTTPS降低访问速度,其实更需要关心的是服务器端的CPU压力,HTTPS中大量的密钥算法计算,会消耗大量的CPU资源,只有足够的优化,HTTPS 的机器成本才不会明显增加。
网络安全是一个整体的事件,涉及到个人计算机的安全,协议的安全,传输数据的安全,以及软件开发公司和网站的安全。亚洲诚信作为一家专业为各个行业提供国际品牌SSL数字证书以及SSL证书管理服务,详情请访问亚洲诚信官网咨询SSL证书购买事宜。