如何为 2017 年 10 月 Google 的 HTTPS 更新做准备
已发表: 2021-07-19了解如何为 2017 年 10 月的 Google HTTPS 更新准备您的网站。在这里,我将介绍更新内容、如何升级到 HTTPS、什么是 SSL 证书以及迁移到 HTTPS 的潜在好处。
您可能已经听说或阅读过 Google 关于 HTTPS 更新的最新公告。 上个月谷歌表示“[in] 2017 年 10 月,Chrome 将在另外两种情况下显示‘不安全’警告:当用户在 HTTP 页面上输入数据时,以及在隐身模式下访问的所有 HTTP 页面上。”
在实践中,它是这样工作的:

输入数据的示例可能包括使用电子邮件地址注册邮件列表,或者像谷歌在下面的 GIF 中演示的那样,在网站的搜索栏中输入搜索词:

谷歌浏览器已经在客户输入卡详细信息或登录详细信息(如果该站点没有 HTTPS)的页面上显示不安全警告。
但此 HTTPS 更新意味着,如果更多网站通过文本输入字段(例如联系表格)收集有关客户的任何数据,它们将受到影响。
我们强烈要求我们所有的客户更新自己的网站HTTPS尽快-这是网络安全的重要组成部分,是适用于所有网站。
在这篇文章中,我将介绍(希望用简单的术语!)HTTPS 到底是什么、为什么需要它、SSL 认证的好处以及您需要采取哪些步骤来确保您的网站安全。
什么是 HTTPS?
HTTPS 是“超文本传输协议安全”的缩写。 它本质上意味着计算机网络之间的通信是安全的。 每个网站都是 HTTP 或 HTTPS——例如,Hallam 网站使用 HTTPS 协议——您可以在地址栏中看到显示为绿色:
![]()
HTTPS 是 HTTP 的安全版本,可以更好地保护同一网络上的其他人查看或修改流量,即所谓的“中间人”攻击。 它确保对交换的数据进行加密,以维护数据完整性并防止信息被盗。
如何使您的网站符合 HTTPS 标准
首先,您将需要一个 SSL 证书。 这些是确保您的网站安全所必需的。
SSL 证书“是将加密密钥数字绑定到组织详细信息的小型数据文件。 当安装在网络服务器上时,它会激活挂锁和 https 协议,并允许从网络服务器到浏览器的安全连接” – GlobalSign
每个有效域都需要一个证书。 例如,如果您使用单个域 (domain.co.uk),那么您将需要购买一个证书。 如果您使用两个域(domain.co.uk 和 domain.com)并且每个域上都有一个网站,则每个域都需要一个证书。 如果您有其他域重定向到您的主域(如果您拥有仅将流量重定向到 domain.co.uk 的 domain.com),那么您只需要一个证书。
有几种不同类型的 SSL 证书,您选择哪一种取决于您的公司和网站要求。 这些都是:
- 域验证 (DV)
- 通过 Let's Encrypt 和 Cloudflare 免费
- 几乎立即发布
- 组织验证 (OV)
- 公司显示在证书内
- 这些是付费的
- 可能需要几分钟或几天的时间才能发布
- 扩展验证 (EV)
- 是更昂贵的选择
- 可能需要长达一周的时间才能发出
- 在 URL 栏和证书中显示组织,见下文:
![]()

- 通配符认证
- 通配符域用于具有多个子域并且需要所有子域的证书的站点。
- 例如,如果您有 www.domain.com 和 blog.domain.com,您可以创建一个通配符证书,将 SSL 证书应用于这两个域,而不是为这两个域单独管理一个证书。 这减少了管理和更新。
在免费或付费 SSL 证书之间进行选择
付费和免费 SSL 都用于保护您的网站和保护您的访问者 - 为此,它们完全相同。
但是,根据经验,如果您购买 SSL 证书,您将获得比使用免费 SSL 更好的责任保护。 如果这对您的业务很重要,您可能需要进一步调查并将付费版本与免费版本进行比较。
如果您有一个简单的宣传册网站,并且收集的信息不只是姓名和电子邮件地址,那么免费选项就足够了,因为它既安全又方便。 主要的免费提供商称为 Let's Encrypt(WordPress 推荐它们)。 其他提供商也采用了 SSL,它们通常可以安装在任何服务器上。
对于律师网站或电子商务等更敏感的网站,最好选择付费 SSL 证书,例如 RapidSSL。
我们强烈建议保护您的网站三年,这是证书最长的有效期,因为这是最具成本效益的选择。
您还需要考虑实施 HTTP 到 HTTPS 迁移的任何潜在成本。 避免为实施起来相对简单的东西支付过高的开发成本,尤其是在您使用 WordPress 之类的 CMS 时。 自定义构建的 CMS 的迁移可能更耗时,因此也更昂贵。

为什么将我的网站迁移到 HTTPS 很重要?
本质上,如果您没有认证,当用户在表单所在的页面上时,浏览器栏的左上角会显示“不安全”的通知。 可以想象,这可能会对您的转化率产生不利影响,因为人们不会认为您的网站值得信赖。
从用户的角度来看,HTTPS 更新很重要,因为它在他们与您的网站交互时提供安全性和隐私。
对于网站所有者来说,HTTPS 有几个优点:
- 安全性,允许处理敏感信息,例如支付处理
- 可能有助于提高 Google 结果页面中的排名
- 为您的网站增加更大的可信度,增加访问者的信任度,这可能会对转化率产生积极影响
下一步
此时,如果您的站点不是 HTTPS,您将希望尽快对其进行排序。 与您的开发人员联系并与他们讨论选项。 您可能还想熟悉从 HTTP 到 HTTPS 的网站迁移过程。
仍然不确定您需要什么 SSL 证书,或者将您的网站从 HTTP 迁移到 HTTPS 的过程? 与我们联系,我们的内部 Web 开发专家可以提供帮助。
如果您需要帮助,请随时与我们联系。
