Ce este HTTP și SSL.
HTTPS (Hyper Text Transfer Protocol Secure) - este o versiune securizată a http protocolului, care este frecvent utilizat pentru a transmite date pe Internet. Protocolul HTTPS este cel mai potrivit în primul rând pentru Internet banking și cumpărături on-line, în scopul de a proteja toate tranzacțiile de intruși.
SSL (Secure Sockets Medalion) - este un protocol care oferă o conexiune securizată pentru a transfera fișiere în rețea. Cu alte cuvinte, SSL nu este utilizat pentru a cripta conținutul fișierelor, și pentru a cripta conexiunea în sine.
Unii cred în mod greșit că HTTP și SSL pentru a proteja site-ul de la atac. Din păcate, acest lucru nu este cazul, deoarece protocolul menționat mai sus protejează conexiunea și nu site-ul.
În browser-ul dvs., domeniu sigur și non-securizat va arata foarte similar, singura diferență dintre ele - este numele protocolului de la adresa URL:
Ambele protocoale necesită certificat digital, care poate fi pentru un singur domeniu sau mai multe domenii pentru așa-numitele wildcard.
Datele care sunt trimise prin HTTPS protejate prin protocolul de transport Layer Security (TLS), care oferă trei straturi de protecție cheie:
- Criptare. Criptează datele fiind transmise, în scopul de a le proteja de interceptări. Acest lucru înseamnă că nimeni altcineva nu va fi capabil de a urmări activitatea utilizatorului pe un site Web sau pentru a fura datele personale.
- Securitatea datelor și integritatea datelor. Datele nu pot fi schimbate neobservate sau corupt, în mod deliberat sau accidental.
- Autentificarea. Se confirmă faptul că utilizatorul este doar pe site-ul pe care a vrut să meargă. De asemenea, protejează împotriva unei varietăți de atacuri intermediare, asigurând integritatea datelor.
Dacă - proprietarul site-ului, ar trebui să citiți articolul despre a înțelege de ce aveți nevoie pentru a traduce site-ul dvs. într-o conexiune sigură, și cum se trece de la http la https.
De ce migrează la de la http la https.
Să ne acum în considerare modul de a traduce site-ul dvs. de la adresa http la https.
Cum se trece de la HTTP la HTTPS.
- Utilizați serverul de test. Acest lucru este important, deoarece de lucru pe serverul de test, puteți seta lucrurile fără a rupe nimic în site-ul „viu“. După ce finalizați întregul proces de migrare de pe serverul de test, puteți transfera rezultatul la serverul de producție, fără nici o problemă.
- Indicele site-ul curent, folosind programul Screaming Frog, în scopul de a cunoaște starea actuală și în scopul comparării.
- Consultați documentația privind HTTPS pentru tipul de server.
- Obțineți certificatul de siguranță și instalați-l la serverul lor.
- Actualizați toate link-urile interne din continutul site-ului. Acest lucru se poate face cu ajutorul de căutare-înlocuire în baza de date. Va trebui să actualizați toate link-urile interne folosind o cale relativă, sau calea spre HTTPS.
- Actualizați link-urile interne în fișierele site-ului.
- Refresh tag-ul rel = "canonic". Cele mai multe CMS va face automat după ce trece la HTTPS, dar totuși merită să verificați de două ori.
- Upgrade toate modulele / plugins / add-on-uri pentru a vă asigura că nimic nu sa rupt de conținut neprotejat lăsat în jos și niciodată.
- Aplică setările specifice la CMS a site-ului. Pentru majoritatea CMS au o bună documentare asupra migrației HTTPS pictat.
- Reindexați site-ul utilizând programul Screaming Frog sau alte programe similare, pentru a se asigura că nu este rupt.
- Asigurați-vă că toate script-uri externe și bibliotecile sprijină HTTPS.
- Configurarea redirecționări prin HTTPS. Acest pas va depinde de serverul și setările sale, dar este foarte bine documentat pentru Apache, Nginx și IIS.
- Upgrade-ul dvs. redirecționează vechi.
- Actualizați fișierul sitemap.xml folosind noul protocol.
- Actualizați fișierul robots.txt pentru a include noua harta site-ului.
- Turn HSTS. Această setare permite browserului să utilizeze întotdeauna HTTPS, ceea ce va elimina o verificare suplimentară pe server și accelera încărcarea site-ului.
- Turn OCSP. Această setare va determina serverul, mai degrabă decât browser-ul pentru a verifica dacă certificatul de siguranță nu a fost revocat.
- Conectați suport HTTP / 2.
- Adăugați versiunea HTTP a site-ului dvs. în toate motoarele de căutare webmasteri și să le actualizeze cu referire la harta site-ului.
- Actualizați fișierul cu linkuri respinse, dacă ați folosit astfel.
- Actualizați parametrul URL dacă utilizați orice.
- Felicitări! Sunteți gata să eliberați.
Probleme comune la migrarea de la HTTP la HTTPS
Cele mai multe probleme care apar în timpul migrării de la adresa http la https, într-un fel sau altul legătură cu configurația greșită sau redirecționări, sau cu site-ul de transfer incorect la mediul de testare. Prin urmare, este necesar să fie atenți atunci când se deplasează.
Printre aceste probleme sunt următoarele:
- conținut duplicat
- Diferite versiuni ale paginilor de pe http și https versiuni ale site-ului.
- interzicerea Confundate de indexare a paginilor de către motoarele de căutare.
Bună ziua Andrew, din păcate, nu ați fost - care a stat un pic de timp și am decis să văd ce mai e nou cu tine. Trecerea de la adresa http la https bucată ademenitoare și interesantă, dar în detrimentul opiniilor diferă, și întregul motiv pentru indexarea slabă a site-ului dvs., motoarele de căutare astăzi nu este cel mai bun mod de a site-uri de index cu protocolul HTTPS, la rândul său, rețeaua are o mulțime de feedback-ul negativ asociat cu astfel încât, după trecerea site-ul pur și simplu a zburat de sus, aș fi interesat să știu părerea despre această chestiune.
Ca întotdeauna, vă mulțumesc foarte mult pentru o poveste interesantă, și toate cele bune pentru tine și site-ul dvs.
Bună ziua, Michael!
Da, din păcate, există o suficient de important și efecte secundare neplăcute, cum ar fi pierderea pozițiilor. Dar, în cele mai multe cazuri, dacă după migrare luate măsurile necesare în ceea ce privește SEO - .. redirecționări, URL-ul de înlocuire, saytmapy și așa mai departe prin listă, poziția restaurat repede.
Da, așa e. Mergând la https cele mai relevante în primul rând la acele site-uri pe care să efectueze anumite operațiuni.