HTTP是热点:指南也是安全网站

当我写文章“为什么每个人都应该升级到 HTTP / 2”时,它的目的是提高人们对一个很棒的协议更新的认识,我认为这是让网站更快的一个简单的胜利。从那以后,我与数百名企业主和 SEO 谈过升级问题,进行了数十次升级,并解决了数十次。我意识到对于企业主和 SEO 来说仍然存在一大障碍:HTTPS。 HTTP/2 的问题在于大多数浏览器仅通过安全连接支持这种新协议,这意味着您需要将您的网站迁移到 HTTPS。谷歌和许多其他人希望网络更加安全也就不足为奇了。谷歌在各地发起了 HTTPS 活动,将 HTTPS 宣传为排名信号,并开始在不安全页面上为安全页面编制索引。他们甚至有自己的指南“使用 HTTPS 保护您的网站”,我鼓励大家阅读这篇文章。然而,随着所有这些对更安全网络的推动,事实仍然存在:只有不到 0.1% 的网站是安全的。似乎每个人都在尝试通过消除进入障碍(例如成本)来使转换尽可能容易。 Let’s Encrypt 提供免费证书(旁注:我很高兴 Google Chrome 在被调用后在其付费推荐链接上拥有唯一的 nofollow。

许多网络主机和 CDN 还提供免费的安全证书以鼓励人们进行更改

许多网络主机和 CDN 还提供免费的安全证书以鼓励人们进行更改,但是很多人还是不动。为什么要切换到 HTTPS? Google 在其网站迁移指南中确定了切换到 HTTPS 的几个原因:通过 HTTPS 发送的数据使用传输层安全协议 (TLS) 进行保护,该协议提供三个关键保护层:加密。克罗地亚 WhatsApp 号码列表  加密交换的数据以防止被窃听。这意味着,当用户浏览网站时,没有人可以“窃听”他们的对话、跨多个页面跟踪他们的活动或窃取他们的信息。数据的完整性。在传输过程中,数据不能被有意或无意地修改或损坏,而不会被检测到。验证。证明您的用户正在与目标网站进行通信。它可以防止中间人攻击并建立用户信任,从而转化为其他商业利益。不过还有其他好处,包括前面提到的谷歌排名提升。 切换到 HTTPS 还会导致在从安全网站切换到不安全网站时删除标头中的推荐值时发生的推荐数据丢失。分析程序将没有推荐值的流量归为直接流量,这在很大程度上是所谓的“暗流量”。

该开关还可以防止很多不好的事情,比如当 AT&T 将广告注入他们的热点时

 

克罗地亚 WhatsApp 号码列表

该开关还可以防止很多不好的事情,比如当 AT&T 将广告注入他们的热点时。他们不可能在使用 HTTPS 的网站上注入这些广告。HTTPS 对我的网站是否安全? 人们听说 HTTPS 是一种安全协议,他们认为它可以保护他们的网站。问题是,您的网站没有受到保护,您可能仍然容易受到以下一项或多项的攻击:降级攻击 SSL/TLS 漏洞 Heatbleed、贵宾犬、Logjam 等。 入侵网站、服务器或网络 软件漏洞 蛮力攻击 DDOS 攻击 从 HTTP 切换到 HTTPS 从测试服务器开始。这很重要,因为它使您可以正确地做所有事情并进行测试,而不会实时搞砸。即使您在没有测试服务器的情况下进行更改,也几乎没有什么事情是您无法恢复的,但最好事先制定计划并测试所有内容。浏览当前网站以了解网站的当前状态并进行比较。 阅读有关 HTTPS 的服务器或 CDN

Leave a comment

Your email address will not be published.