使用HTTPS时的最佳做法

自从推出SSL证书,很多站长或者企业开始对HTTPS加密重视起来,可是,大家知道如何正确使用HTTPS吗?小编将给大家一一道来

使用可靠的安全证书:在为网站启用HTTPS的过程中,您必须获得安全证书。证书由证书授权中心 (CA)
颁发,该机构会采取有关措施,确认您的网站地址是否确实属于您的组织,从而保护访问者免受中间人攻击。在设置证书时,您可以选择2048位密钥,来确保高级别的安全性。如果所持证书的密钥(1024
位)安全性较弱,请将其升级到2048 位。

使用服务器端301 HTTP 重定向将用户和搜索引擎重定向至HTTPS 网页或资源。

针对位于同一安全网域中的资源使用相对网址。这不仅可确保您的链接和资源始终使用HTTPS,还可顺便减少本地开发过程中的易发错误,因为图片、页面和其他资源均是通过本地开发环境(而非生产环境)加载的。

针对所有其他网域使用相对协议网址,或更新您的网站链接以直接链接到HTTPS资源。

使用支持HTTP严格传输安全 (HSTS) 的网络服务器并确保其已启用。即使用户在浏览器地址栏中输入的是 http,HSTS 也会通知浏览器自动使用
HTTPS 请求页面。此外,它还会通知 Google 在搜索结果中提供安全网址。这些都可以最大程度降低向用户提供不安全内容的风险。

重要提示:如果您使用 HSTS,请确认 Google 能否抓取您的 HTTPS 网页并将其编入索引:如果您希望 Google
抓取这些网页并将其编入索引,请不要通过 robots.txt 文件屏蔽它们,也不要在其中包含 noindex 元标记。使用 Google 抓取方式测试
Googlebot 能否访问您的网站。

1元30天VPS免费抢

时间: 2024-09-28 22:15:09

使用HTTPS时的最佳做法的相关文章

编写Dockerfiles的最佳做法

编写Dockerfiles的最佳做法 Docker可以通过从Dockerfile包含所有命令的文本文件中读取 指令,自动构建图像,以便构建给定图像所需的顺序.Dockerfile坚持一个具体的格式,并使用一组具体的说明.您可以在Dockerfile参考页面上了解基础知识 .如果你是新来Dockerfile的,你应该从那里开始. 本文档介绍了Docker,Inc.和Docker社区推荐的最佳做法和方法,以创建易于使用,有效 Dockerfile的.我们强烈建议您遵循这些建议(实际上,如果您正在创建

SharePoint Server 2013 中的爬网最佳做法

了解在 SharePoint Server 2013 中爬网的最佳做法 搜索系统对内容进行爬网,以构建一个用户可以对其运行搜索查询的搜索索引.本文包含有关如何最有效地管理爬网的建议. 本文内容: 使用默认内容访问帐户对大部分内容进行爬网 有效使用内容源 对用户配置文件进行爬网,然后再对 SharePoint 网站进行爬网 使用连续爬网确保搜索结果为最新 使用爬网规则排除已爬网的不相关的内容 对 SharePoint Web 应用程序的默认区域进行爬网 降低对 SharePoint 爬网目标进行爬

【转】移动App测试中的最佳做法

一说起软件测试,测试员想到肯定是去检查文件,功能,API,性能并确定软件是否安全,以及关于软件特定部分的其他事项.但是对于移动测试,测试员不得不基于用户移动使用模式考虑移动相关的功能. 本文是基于我的工作经验而写的.作为一名敏捷软件开发团队的软件质量保证经理,我一心投入iPhone,Android,WindowsPhone7的移动apps和移动webapps.在XING移动团队的日常工作以及与其他移动测试专家交流的过程中,我深刻了解了移动测试工作的困难.渐渐地,我明确了什么是帮助改进同事们和我的

[转]移动App测试中的最佳做法

Daniel Knott 用过各种不同编程语言和软件质量保证工具.他在软件开发和测试方面干了七年,自2010年起,他一直在德国汉堡的XING AG公司就职,几个项目里,比如XING调查和XING建议,他负责测试管理,测试自动化和测试执行.Daniel现在是XING移动和XING API团队的质量保证团队负责人.在XING移动团队中,他还负责XING安卓和iPhone Apps的测试管理和测试自动化.Daniel在包括像Robotium, KIF (Keep It Functional), Sel

【译】Permissions Best Practices Android M权限最佳做法

Permissions Best Practices PreviousNext In this document Consider Using an Intent Don't Overwhelm the User Explain Why You Need Permissions Test for Both Permissions Models You should also read Interacting with Other Apps It's easy for an app to over

Async/Await 异步编程中的最佳做法

近日来,涌现了许多关于 Microsoft .NET Framework 4.5 中新增了对 async 和 await 支持的信息. 本文旨在作为学习异步编程的“第二步”:我假设您已阅读过有关这一方面的至少一篇介绍性文章. 本文不提供任何新内容,Stack Overflow.MSDN 论坛和 async/await FAQ 这类在线资源提供了同样的建议. 本文只重点介绍一些淹没在文档海洋中的最佳做法. 本文中的最佳做法更大程度上是“指导原则”,而不是实际规则. 其中每个指导原则都有一些例外情况

异步编程中的最佳做法

原文链接 近日来,涌现了许多关于 Microsoft .NET Framework 4.5 中新增了对 async 和 await 支持的信息. 本文旨在作为学习异步编程的“第二步”:我假设您已阅读过有关这一方面的至少一篇介绍性文章. 本文不提供任何新内容,Stack Overflow.MSDN 论坛和 async/await FAQ 这类在线资源提供了同样的建议. 本文只重点介绍一些淹没在文档海洋中的最佳做法. 本文中的最佳做法更大程度上是“指导原则”,而不是实际规则. 其中每个指导原则都有一

异步编程中的最佳做法(Async/Await) --转

近日来,涌现了许多关于 Microsoft .NET Framework 4.5 中新增了对 async 和 await 支持的信息. 本文旨在作为学习异步编程的“第二步”:我假设您已阅读过有关这一方面的至少一篇介绍性文章. 本文不提供任何新内容,Stack Overflow.MSDN 论坛和 async/await FAQ 这类在线资源提供了同样的建议. 本文只重点介绍一些淹没在文档海洋中的最佳做法. 本文中的最佳做法更大程度上是“指导原则”,而不是实际规则. 其中每个指导原则都有一些例外情况

新站帮助 Google 查找、抓取网站和创建索引的最佳做法

遵循这些指南有助于 Google 查找您的网站.将其编入索引和进行排名.即使您选择不采纳这些建议,我们也强烈建议您对"质量指南"多加留意,其中简要说明了可能导致网站从 Google 索引中被彻底删除或者被系统或手动标识为垃圾网站的一些违规行为.如果一个网站被标识为垃圾网站,那么它可能不会再出现在 Google.com 或任何 Google 合作伙伴网站的搜索结果中. 设计和内容指南 技术指南 质量指南 在您的网站创建完成后: 访问 http://www.google.com/submi