首页 >民生杂谈

详解HTTPS改造全过程

2018-10-27 20:29:33 | 来源: 民生杂谈

详解HTTPS改造全过程

作为SEO人员,需要了解最新的搜索引擎动态,如去年百度推出的MIP改造

详解HTTPS改造全过程

,后来推出的熊掌号,2018年下半年又将对HTTPS站点的扶持态度,包括平台支持、抓取支持、展现支持和其他支持。

今天,笔者就给大家带来HTTPS改造全过程。针对WordPress站点,Windows2012采用IIS8。

一、阿里云服务器申请CA_SSL数字证书

1、进入阿里云管理控制台

依次点击管理控制台 安全(云盾) CA证书服务 购买证书

2、购买证书

选择Symantec品牌下的免费型DV SSL。

3、确认购买免费型SSL

这里的付费方式显示为预付费,不过一定是免费的,这个大家放心。

4、支付成功

出现证书控制台。点击进入。

5、返回证书控制台

可以看到证书的状态是待完成,后面的进度下方有蓝色的补全,点击补全。

6、填写域名信息

域名填写,只能是一个普通域名,不能是通配符域名。这句话的意思是说,只能是一个普通域名,不能使用通配符来表达所有的站子域名。所以我在这里写了,而并没有填写。

7、填写个人信息

按要求填写个人信息。建议选择DNS验证。我的域名在阿里云,故勾选并勾选证书绑定的域名在【阿里云的云解析】产品中。

8、提交审核或token校验失败

我开始提交的时候,提示token校验失败,后来重头弄了下,又刷新了下页面,就提交过去了,出现了提交审核的界面。

9、等待处理

提升审核之后,就提示订单正在处理中,请稍后再来查看进度。

10、证书签发

周一下午19:00申请的,大概十几分钟的时间,申请通过。

11、下载证书

点击下载SSL证书。

12、下载对应服务器类型证书

我的是IIS8,故选择IIS 7/8。点击下载证书for IIS7/8。

二、安装SSL证书

1、上传至服务器

将下载好的证书压缩包上传至服务器。

2、证书的导入

开始运行MMC。再依次点击文件添加或删除管理单元证书计算机账户下一步添加。

打开证书右键个人所有任务导入。

右下角勾选个人信息交换(*.pfx;p12)。选择类型为Personal Information Exchange的文件即可。

打开之后,选择下一步,勾选根据证书类型,自动选择证书存储,然后点击下一步。

点击完成与成功导入。

空白处刷新,确认已成功导入。

3、分配服务器证书

在IIS8中找到需要绑定的域名,点击后,找到右上角的绑定,最后点击添加。

首先选择类型为https,然后填写域名,最后填写SSL证书。确定即可。

4、测试效果

将首页、栏目页和内容页进行了几个浏览器的效果测试,均有安全站标志。

三、HTTP到HTTPS的301跳转

方法一、URL重写

1、URL重写

在Windows2012服务器上的IIS8中,已经安装好URL重写模块(如未,先进行安装),双击点开。

2、添加空白规则

在右侧选择添加规则,并选择空白规则。

3、入站规则

规则如下。名字随便起。

模式(T):(.*)

条件输入(C): {HTTPS}

添加条件的模式(T):off

操作类型选择重定向。

重定向URL: https://{HTTP_HOST}/{R:1}

重定向类型:永久(301)。

最后点击右侧窗体的应用。

方法二、nfig

1、复制如下代码到nfig

新建一个txt文档,如新建文档.txt 改名为 nfig 。注意一定要改后缀。修改完后,用文本文档打开或nodepad++等软件打开,后复制下面进入,保存。

2、上传nfig文件到站根目录

情况1:站无nfig文件,那么直接复制进来即可。

情况2:如果站根目录已经有这个文件,请不要覆盖,需要合并两个文件中的内容。

例如,我用的是WordPress博客系统,已经设置了固定链接,已经存在了nfig,那么此时,如果这个文件被覆盖,站将只能正常访问主页。

原有文件代码如下:

两个文件代码整合后如下:

3、修改302为301

本来上传或替换nfig文件后,就完成了,我发现,在URL重写模块中是302跳转,虽然长期效果应该差不多,不过还是建议改为301吧。

四、HTTPS改造后续工作

1、检查站是否可以正常访问

检查前,将浏览器的浏览记录全部删除,不然缓存可能会影响测试的结果。

尽量能够全面检查所有类型的页面。

检查首页

检查栏目页

检查文章页

IIS站日志分析详解检查标签页

seo%E6%95%99%E7%A8%8B

检查单页面

小小课堂简介检查搜索页面

?s=seo

猜你喜欢