現(xiàn)在越來越多的網(wǎng)站開始使用https協(xié)議,百度早在2014年底就已經(jīng)開始支持https了,并且據(jù)說在排名上,同權重的網(wǎng)站,開啟https會優(yōu)待提升排名。先不管排不排名吧,https是一種更安全更先進的技術。不要以為開啟https只是在網(wǎng)址http后面加個s就可以了,其實不是的。https是需要驗證SSL證書的,如果沒有證書或者證書不匹配,則通過https訪問你的網(wǎng)站是會被瀏覽器攔截的。
一、購買證書
升級到 HTTPS 協(xié)議的第一步,就是要獲得一張證書。阿里云上可以申請免費的HTTPS證書。
1.首先登錄阿里云,在“產(chǎn)品與服務”的下拉菜單中,找到“CA證書服務(數(shù)據(jù)安全)”。
2.點擊右上角“購買證書”按鈕
3.“保護類型”選擇“一個域名”,品牌選擇賽門鐵克。
然后證書類型選擇“免費型DV SSL”。
4.點擊“立即購買”
5.購買成功后,點擊“補全”
6.輸入一個域名,有一點需要注意,這里需要精確到二級域名,例如www.dedemao.com和pay.dedemao.com是兩個二級域名,是不一樣的。只能輸入一個,如果有多個域名需要HTTPS,需要購買多次,每次配置一個域名。填寫后,點擊下一步。
7.填寫個人信息,如果域名也在阿里云,域名驗證類型可以選擇DNS,并勾選。如果域名不在阿里云且服務器是linux的,那么選擇文件。
8.如果是選擇文件,需要將指定文件下載到指定目錄下。
9.等待審核通過后,點擊“下載”,下載證書。
二、安裝證書
根據(jù)服務器的環(huán)境選擇相應的證書下載并閱讀配置教程即可。
安裝成功后,使用SSL Labs Server Test 檢查一下證書是否生效。
流程比較長,但是操作起來還算簡單。下面再介紹一種配置SSL證書的辦法,那就是服務器通過配置寶塔再配置SSL證書,寶塔賬號的配置,前面已經(jīng)講過,如果不會請看寶塔配置,首先登陸寶塔賬號,點擊網(wǎng)站——域名,
在左側可以看到ssl,點擊,輸入域名,申請ssl證書,這里注意,如果是二級域名的話,必須先申請頂級域名的ssl證書,申請完成后點擊部署會自動部署成功;
很多人認為這樣部署就算完事了,其實不然,https協(xié)議的默認端口是443,如果ssl證書部署成功后,https域名還不能正常訪問的話,就需要檢查443端口是否開啟,如何開啟端口號,之前也講到過的,端口號設置。這種方法是不是很簡單。
大多數(shù)時候對于要求不高的網(wǎng)站,一般都會申請免費的ssl證書,付費證書部署方法同理。