#138:在WordPress上进行HTTPS转换

影片下载
(只有MVP支持者可以下载原始高质量的录音以供离线查看。)

我们最近在CSS-Tricks上移到了“ HTTPS遍地”。 我写了一篇博客文章,详细介绍了达到目标的步骤。 该视频是对视频的一个补充,逐步讲解,正如我所知,有些人更喜欢这种风格及其所提供的细节类型。

我应该指出,我不是这方面的专家。 我确定可以使用不同的方式安装不同类型的SSL证书,并提供不同级别的安全性。 关于伤心之心我无法告诉你。 我什至不知道如何获得证书的证明,就像某些站点所使用的那样,它通过绿色锁定说出您的站点名称(例如Stripe )。 如果您对类似的高级内容感兴趣,那么这不是视频。

视频中谈到了一些事情:

  • Firesheep显示监听公共网站流量有多么容易。 无法通过HTTPS做到这一点。
  • ISP(和其他互联网中间商)可能会干扰网络流量 ,而不会像插入自己的广告那样。 甚至谷歌本身 。 无法通过HTTPS做到这一点。
  • HTTP / 2的内容对于网络性能而言将是很棒的,并且某些浏览器可能需要HTTPS才能使用它。
  • 只是让您的主机为您安装SSL证书可能会稍微贵一些,但是(可能)会做对并且减少您的工作量。
  • 如果您的站点可以传输任何安全信息,即使该信息从未触及服务器或从未存储过,则您的站点应为HTTPS。 至少那些具有安全内容的页面,例如登录页面或注册页面
  • WordPress具有一个简单的设置 ,可以为管理区域打开HTTPS,这比网站上面向用户的部分更容易使用。
  • 如果您仍无法在面对WordPress网站的部分用户上使用HTTPS, 那么可以使用一个插件来根据需要使各个页面使用HTTPS。
  • 一旦可以在所有地方强制使用HTTPS,就可以抛弃插件并使用HTAccess片段
  • 确保更改所有可能的设置,以使他们知道您的网站现在为http:// –以避免重定向。 例如,您的CDN和WordPress本身中的设置。
  • 谷歌表示 HTTPS成为搜索排名的因素。
  • 在现有内容很多的网站上,可能涉及的最多工作是清除“混合内容警告”。 例如,如果您通过HTTP链接到图像,则不会获得HTTPS的安全绿色锁定。 更糟糕的是,链接到不安全的脚本根本无法运行。

翻译自: https://css-tricks.com/video-screencasts/138-walking-through-an-https-conversion-on-wordpress/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值