大家知道我们应该如何部署HTTPS吗?
阅读 · 发布日期 2020-01-13 14:37 · admin
有留心的朋友应该注意到,有些网站的网址是以https开头的,对于http协议我们应该较为熟悉,而https协议正是升级安全版本。它比起过去版本安全性有了极大的提升,因此有能力的企业开始为自己网站部署https。那大家知道具体我们应该如何部署https吗?下面,我们西宁网站建设小编就准备给大家介绍一下。西宁网站建设★网站设计★西宁网站制作★网页设计-599元全包;企业网络推广☆西宁网站优化☆seo☆关键词排名☆百度快照-2200元全年展示;做网站优化排名-西宁网站建设公司☎13172194676(注:选好网站模板,请联系客服,百度云盘下载提取网站模板)
1、申请SSL证书。
https是以SSL证书为基础,网站要想部署https,就必须为网站服务器申请一个SSL证书。这里提醒大家一下,有的服务器支持SSL证书,有的则不支持。部分虚机目前可能不支持SSL证书的部署。
申请SSL证书的步骤如下:
①CSR文件制作:申请SSL证书之前,需要制作CSR文件,CSR,Certificate Signing Request,是制作SSL 证书的必要步骤。一个 CSR 文件中描述了 SSL 证书持有人的信息(如个人姓名或公司名称)、联系地址等,用于验证 SSL 证书和域名是同一个人持有,以确保网站的合法性。制作完成后向 SSL 证书提供商上传这个文件,以获得的 SSL 证书。
②CA认证证书申请:将CSR提交给CA,CA一般有2种认证方式:
1)域名认证:一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称;
2)企业文档认证:需要提供企业的营业执照。
也有需要同时认证以上2种方式的证书,叫EV ssl证书,这种证书可以使IE7以上的浏览器地址栏变成绿色,所以认证也严格。
2、安装证书。
在收到CA的证书后,可以将证书部署上服务器,一般APACHE文件直接将KEY+CER复制到文件上,然后修改httpD.CONF文件;TOMCAT等,需要将CA签发的证书CER文件导入JKS文件后,复制上服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。这里不会的小伙伴,可以询问你们的技术,让技术人员提供技术支持。
3、整改网站链接
SSL证书安装成功后,你的服务器就支持https了。这时我们要把自己网站上的全部链接修改成https的形式。例如,之前我们的首页链接是:http://www.***.com/,则需要修改成 https://www.***.com/的形式。记着,是网站上的全部链接都需要修改,不要漏了。
4、全站做301转向
网站链接整改以后,要做全站301跳转。这样可以大大减少网站权重的流失,让搜索引擎又快又好的抓取新的链接来替换旧的链接,同时让新链接更快的恢复权重与排名。具体的301全站跳转如何实现,大家可以自己搜索一下,网上一大堆。实在不会的,可以问问你们的技术。
5、告诉搜索引擎抓取新连接替换旧链接。
理论上我们修改过链接后蜘蛛会自动抓取识别新的链接形式,用于替换旧的链接。但是,这样可能会延长周期。我们可以使用搜索资源平台提供的https认证功能进行认证,让搜索引擎很好的抓取、展现我们的https页面。