跳到内容 跳到导航

SSL:证书,证券和SEO权益

2020年2月21日更新 (2015年12月8日发布) 通过 迈尔斯 网站设计& UX

随着在线购物网站的增加,至关重要的是,任何电子商务网站都必须具有安全协议,该协议必须在通过Internet甚至内部网络运行的两台计算机之间提供安全通道。

SSL:证书,证券和SEO权益

简单地说就是SSL  http:// _  如地址栏中所示,它是计算机与网站之间的安全连接。当发送登录信息,付款或其他私人信息以保护该数据时,应使用SSL。

截至2015年9月3日,互联网上144,531个最受欢迎的网站中有26.6%的网站安全地实现了HTTPS [来源:Trustworthinternet]。

什么是SSL?

SSL(安全套接字层)是一种标准安全技术,用于在服务器和客户端(通常是Web服务器(网站)和浏览器)之间建立加密链接。 SSL允许安全地传输敏感信息。通常,浏览器和Web服务器之间发送的数据以纯文本形式发送,使您容易被窃听(如果攻击者能够拦截浏览器和Web服务器之间的所有数据,则他们可以查看和使用该信息)

Web浏览器知道如何基于预安装在其软件中的证书颁发机构来信任HTTPS网站。证书颁发机构(例如Symantec,Comodo和GeoTrust)以这种方式受到Web浏览器创建者的信任,以提供有效的证书。

HTTPS在不安全的网络(例如公共WiFi接入点)上尤其重要,因为同一本地网络上的任何人都可以窃听并发现不受HTTPS保护的敏感信息。

从QuickSSL到True BuisnessID和True BuisnessID通配符,可以购买几种类别和不同类型的SSL证书,其中一些显示更为突出,另一些则可以保护多个域名,但最终它们都可以保护网站。

SSL证书如何创建安全连接?

当浏览器尝试访问受SSL保护的网站时,浏览器和Web服务器使用称为“ SSL握手”的过程建立SSL连接。请注意,SSL握手对用户是不可见的,并且会立即发生。

本质上,使用三个密钥来建立SSL连接:公共密钥,私有密钥和会话密钥。用公钥加密的任何内容都只能用私钥解密,反之亦然。

由于使用私钥和公钥进行加密和解密需要大量处理能力,因此仅在SSL握手期间使用它们来创建对称会话密钥。建立安全连接后,会话密钥将用于加密所有传输的数据。

为什么我需要SSL

在线业务最重要的组成部分之一是创建一个值得信赖的环境,潜在客户对此充满信心。浏览器提供视觉提示,例如锁定图标或绿色条,以帮助访问者知道何时保护其连接。

如果您的网站收集信用卡信息,则您需要具有SSL证书。如果您的站点具有登录部分或发送/接收其他私人信息(街道地址,电话号码,健康记录等),则应使用SSL证书来保护该数据。

现在,诸如Google,Twitter和Facebook之类的网站将其许多服务默认为使用HTTPS-因此,不仅仅是结帐过程,您的银行或信用卡公司也不再如此。

您的客户希望知道您重视他们的安全性,并认真保护自己的信息。越来越多的客户正在成为精明的在线购物者,并通过增加业务来奖励他们信任的品牌。

安全警告

为了保护网络安全,Google(Chrome浏览器)和Firefox现在都在具有登录表单或接受信用卡付款的不安全页面上显示警告。以下是这些警告的一些示例:

最终,其他浏览器将很快在没有安装SSL证书的网站上包含安全警告。 Google还希望通过HTTP将任何网页标记为不安全-但这将花费一些时间来完成。

我如何得到一个?

可以通过证书颁发机构购买SSL证书,该证书颁发机构类似于通过域名注册商购买域名的方式。

首先,服务器需要生成称为CSR(证书签名请求)的一段代码,一旦生成了CSR,就可以将其提供给证书颁发机构,后者将提供要安装在服务器上的私钥和公钥。

SEO的好处

Google于2014年8月宣布,将自然搜索结果中的网站排名优先于安装了SSL证书的网站。  [资源:  Google网站管理员中心]

在整体排名算法中,这是“非常轻量的信号”。实际上,谷歌表示,这“比其他信号(例如高质量内容)的权重要轻”。谷歌表示,根据他们的测试,它对“不到1%的全球查询”产生了影响,但表示,他们“可能决定加强”这一信号,因为他们希望“鼓励所有网站所有者从HTTP切换到HTTPS,以确保所有人安全上网。”

谷歌还表示,根据过去几个月的测试,HTTPS信号在相关性和谷歌搜索结果排名方面显示出“积极结果”。

这些HTTPS测距信号是实时完成的,但是它们是基于每个URL进行的,这意味着如果HTTPS仅在网站的一部分上,则该部分的排名会有所提高,这就是为什么他们建议保护整个网站并创建从HTTP到HTTPS的重定向,以确保所有用户都使用HTTPS。

Once an SSL has been 在 stalled or whenever the 网站 address is changed it needs to be moved carefully, Google has put together a guide to transfer, move or migrate your site at //support.google.com/webmasters/topic/6029673?hl=en

最后,您需要确保在分析软件和Google网站站长工具中仔细跟踪HTTP到HTTPS的迁移。

概要

随着在线购物网站的增加,至关重要的是,任何电子商务网站都必须具有SSL认证,该SSL认证必须在通过Internet甚至内部网络运行的两台计算机之间提供安全的通道。

现在您已经了解SSL,请记住检查您的企业网站是否需要它们。

祝好运!

相关文章