Mi https és SSL hogyan lehet átvinni a helyszínen, hogy a biztonságos https protokoll

Mi a HTTP és SSL-t.

HTTPS (Hypertext Transfer Protocol Secure) - egy biztonságos változata a protokoll http, amelyet általánosan használnak az adatok továbbítására az interneten keresztül. A HTTPS protokoll legalkalmasabb elsősorban az Internet banking és az online vásárlás, védelme érdekében az összes tranzakciót a betolakodóktól.

SSL (Secure Sockets Locket) - egy olyan protokoll, amely biztonságos kapcsolatot, hogy fájlokat a hálózaton keresztül. Más szóval, az SSL nem titkosításához használt fájlok tartalmát, és a kapcsolat titkosítására is.

Néhány tévesen úgy vélik, hogy a HTTP és SSL a terület védelmét a támadásoktól. Sajnos nem ez a helyzet, mert a fent említett jegyzőkönyv megvédi a kapcsolatot, és nem a helyszínen.

A böngészőben a biztonságos és nem biztonságos domain nagyon hasonló, az egyetlen különbség köztük - a neve a protokoll az URL:

Mindkét protokollok előírják a digitális tanúsítvány, mely lehet egy domaint vagy több domaint az úgynevezett wildcard.

Küldött adatok HTTPS által védett Transport Layer Security protokoll (TLS), amely három fő védelmi réteg:

  • Titkosítás. Titkosítja a továbbított adatokat annak érdekében, hogy megvédje őket a interception. Ez azt jelenti, hogy senki sem lesz képes követni a felhasználói aktivitás egy webhelyen vagy ellopni a személyes adatait.
  • Adatbiztonság és integritását. Az adatok nem módosíthatók észrevétlen, vagy sérült, tudatosan, vagy véletlenül.
  • Hitelesítés. Ez megerősíti, hogy a felhasználó csak a helyszínen, amelyen akart menni. Ez is véd a különböző közvetítő támadások, biztosítva az adatok integritását.

Ha - a tulajdonos a helyszínen, akkor olvassa el a cikket, hogy miért van szükség, hogy lefordítsa a helyszínen, hogy biztonságos kapcsolatot, és hogyan válthat HTTP-ről HTTPS.

Miért vándorolnak a http és https.

Mi https és SSL hogyan lehet átvinni a helyszínen, hogy a biztonságos https protokoll

Nézzük, hogyan kell lefordítani a webhely HTTP-ről HTTPS.

Hogyan váltani HTTP HTTPS.

  1. A következő teszt szerver. Ez azért fontos, mert dolgozik a teszt szerver, akkor a dolgok jobbra feltörése nélkül semmit az „élő” oldalon. Miután befejezte a teljes átállási folyamat a teszt szerver, akkor át az eredményt a termelési kiszolgáló minden gond nélkül.
  2. Index az aktuális weboldal segítségével Screaming Frog programot annak érdekében, hogy ismerjük a jelenlegi állapotát, és az összehasonlítás céljából.
  3. Nézze meg a dokumentációt HTTPS a típusú szerver.
  4. Get biztonsági tanúsítványt, és telepíti azt a szerverre.
  5. Frissítse az összes belső link a tartalom az oldalon. Ezt meg lehet tenni a segítségével a keresési helyettesíti az adatbázisban. Meg kell frissíteni a belső kapcsolatok relatív elérési út használatával, vagy út a HTTPS.
  6. Frissítse a belső linkeket a honlapon fájlokat.
  7. Frissítés tag rel = "kanonikus". A legtöbb CMS csinálni után automatikusan átvált HTTPS, de még mindig megéri a kettős ellenőrzés.
  8. Frissítés minden modul / plugins / kiegészítőket, hogy megbizonyosodjon arról semmi elromlott és soha nem hagyta védett tartalmakat.
  9. Alkalmazza a beállításokat kifejezetten a CMS a webhelyen. A legtöbb CMS jó dokumentáció a festett HTTPS migráció.
  10. Re-index webhely segítségével Screaming Frog program vagy más hasonló program, hogy megbizonyosodjon arról, hogy nem tört.
  11. Győződjön meg arról, hogy minden külső scripteket és könyvtárak támogatja a HTTPS.
  12. Állítsa be átirányítást HTTPS-en keresztül. Ez a lépés attól függ, hogy a szerver és a beállítások, de nagyon jól dokumentált az Apache és az IIS nginx.
  13. Frissítsd a régi átirányításokat.
  14. Frissítse sitemap.xml fájlt az új protokollt.
  15. Frissítse a robots.txt fájlt, hogy tartalmazza az új sitemap.
  16. Kapcsolja HSTS. Ez a beállítás lehetővé teszi, hogy a böngésző a https használata, amely kiküszöböli további ellenőrzést a szerveren, és gyorsítsa fel a rakodás helyén.
  17. Kapcsolja OCSP. Ez a beállítás hatására a szerver helyett a böngésző, hogy ellenőrizze, hogy a biztonsági tanúsítványt nem vonták vissza.
  18. Csatlakozás HTTP / 2 támogatással.
  19. Adjuk hozzá a HTTP verzió a webhely összes keresők Webmesterek és frissítse őket, utalva a sitemap.
  20. Frissítse a visszautasított linkek fájlt, ha már használta az ilyen.
  21. Frissítse az URL-paraméter, ha használja a.
  22. Gratulálunk! Ön készen áll, hogy kiadja.

Gyakori probléma, ha vándorló HTTP HTTPS

A legtöbb problémát, mely a migráció http hogy https, az ilyen vagy olyan módon kapcsolódik a megfelelő konfigurációt, vagy átirányítás vagy helytelen átutalás helyszínen tesztkörnyezetben. Ezért szükséges, hogy legyen óvatos, amikor mozog.
Ezek közül a problémák a következők:

  • ugyanazzal a tartalommal
  • Különböző változatai az oldalakat a http és https-változat az oldalon.
  • Téves tilalma indexelés oldalak a keresőkben.

Szia András, sajnos nem volt akkor -, hogy ki állt egy kis időt, és úgy döntöttem, hogy mi újság veled. Átállás http hogy https dolog csábító és érdekes, de rovására vélemények eltérnek, és az egész oka a rossz webhely indexelése, a keresők ma már nem a legjobb módja annak, index weboldalak a protokoll https viszont a hálózat sok negatív visszajelzést összefüggő úgyhogy elhagyása után a helyszínen egyszerűen kirepült top, érdekelne, hogy tudja a véleményét ebben a kérdésben.
Mint mindig, köszönöm szépen egy érdekes történet, és minden jót neked és a helyszínen

Helló, Michael!
Igen, sajnos, van egy kellően fontos és kellemetlen mellékhatások, mint például elvesztése pozíciók. De a legtöbb esetben, ha az áttérés után megtette a szükséges lépéseket szempontjából SEO - .. átirányítások, csere URL saytmapy és így tovább végig a listán, a helyzet gyorsan helyreállt.

Igen, ez így van. Megy a https legrelevánsabb elsősorban azoknak helyeket, amelyeken a végeznek bizonyos tevékenységeket.

Kapcsolódó cikkek