WordPress博客开启HTTPS安全访问

  • A+
所属分类:前端开发

WordPress博客开启HTTPS安全访问

自从百度启用HTTPS之后,百度收录也做了一些改变。

详见2015年5月份 百度开放收录https站点公告

HTTPS对个人站到底有什么好处?答案是:并没有发现,我只是为了适应一下大环境罢了。

启用HTTPS后带来的问题

启用全站安全连接会带来一系列问题:

  1. 百度联盟不能继续使用,由于百度联盟暂时不支持安全连接(可能是我没找到),所以必须弃用百度联盟。
  2. 新浪微博评论箱,这货也没提供安全连接?
  3. 新浪微博关注。
  4. 百度分享控件(同类产品有很多支持安全连接的)
  5. 七牛云存储(正在申请安全连接中。。。)

开启HTTPS要做的一些事儿

如果你愿意放弃以上提出的问题,那么就可以继续开启全站HTTPS了。

申请SSL证书

既然是个人站长,所有东西都是免费优先。在这里还需要感谢两家提供免费SSL证书的公司。

1:WoSign https://www.wosign.com/

2:StARtSSL http://www.startssl.com/

部署安全证书

nginx服务器配置:

%ignore_pre_1%

(更新:07/12/2016)apache服务器配置:

%ignore_pre_2%

http重定向到https

nginx:

%ignore_pre_3%

(更新:07/12/2016)apache:

%ignore_pre_4%

其他问题

注意

需要注意的是:开启HTTPS之后,在页面中不允许出现任何飞安全连接资源请求。

Openssl FREAK 中间人劫持漏洞

在阿里云盾发现有中危漏洞提示:Openssl FREAK 中间人劫持漏洞

参考阿里云给出的解决方案:Openssl FREAK 中间人劫持漏洞

 

 标签:  ,

该文章由WP-AutoPost插件自动采集发布

原文地址:https://wuzhuti.cn/2496.html

weinxin
我的微信
这是我的微信

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: