部署SSL证书启用HTTPS一周后的体验总结

投稿   明月登楼  2017-09-20 12:53:43  284 人阅读  35 条评论

投放广告联系   诚邀合作伙伴   赞助我们   垃圾评论惩罚

自从上周明月心血来潮给博客(blog.ymanz.com)启用了 SSL至今也有一周的时间了,今天就抽个时间出来简单的总结一下 HTTPS 后的个人体会。希望可以帮助到还没有部署 SSL 的站长们尽快加入 HTTPS 哦!

部署SSL证书启用HTTPS一周后的体验总结 建站经验 第1张

安全性方面

说起 HTTPS 的话,安全性是一个不可避免的话题,这也是 HTTPS 主要的一个优势表现。但是从使用 HTTPS 这一周多时间来看,可以说“安全”方面的表现真的是表现平平,或者说失望大于期望都不算过分。当然,也可能是因为明月目前使用 HTTPS 时间周期太短的原因吧,相关的数据还是比较匮乏一些的,这个只能是以后拭目以待了!

不过,在启用了 HTTPS 后类似于 WPScan 的漏洞扫描程序不能直接的扫描了,必须要加上“代理”才可以(具体请参考【知己知彼百战不殆:WPScan一个扫描 WordPress 漏洞工具】一文)。甚至一些 Linux 下的“压力测试”都无法使用过了。看来 HTTPS 在安全方面的强化还是有一定的提升的,不给你扫描的机会也就少了漏洞被利用的风险。

明月发现在启用了 HTTPS 后,以前那种通过反向代理的“恶意镜像”好像有一定的遏制作用,我分析可能就是 HTTPS 无法做“框架引用”了,同时也无法通过“镜像”来变相的“盗用”权重,毕竟在启用了 HTTPS 后,搜索引擎对真实源站的识别更加准确和高效了,发现不是真实域名直接就给忽略和排除了。这样一来“镜像”也就失去其意义了。当然,这点儿是明月自己的主观臆断的,仅供大家参考。

部署SSL证书启用HTTPS一周后的体验总结 建站经验 第2张

性能速度方面

有关 HTTPS 延长了网页载入速度这一说,也是很多人不喜欢 HTTPS的一个主要原因。那么,明月的体验是“这个影响目前来看几乎是可以忽略不计的”。一般只要是支持 HTTP/2 的浏览器你在浏览 HTTPS 站点的时候,几乎没有什么很明显的载入速度慢的体验的。说白了,这个所谓的 HTTPS 影响网站速度之说“心理作用”大于“实际情况”的。不要有过于夸张的认知,再说 OpenSSL 的 TLS 1.3 正在加紧优化 HTTPS 通讯握手的性能,未来 HTTPS 影响速度之说肯定会“消声灭迹”的。

兼容性方面

关于 HTTPS 的兼容性应该从两方面说,一是客户端(特指浏览器),二是搜索引擎(收录以及HTTPS前缀替换和权重影响)。

先说说浏览器也就是客户端

微软的 IE 目前来看早期版本对 HTTPS 的支持,最多也就是在”支持“这个水准,该有的小绿锁的还是有的,至于说其他方面,我只能说 IE 也就是凑合着用的东西,有条件的话还是自己安装自己喜欢的浏览器为最好的方案了。

部署SSL证书启用HTTPS一周后的体验总结 建站经验 第3张

浏览器对 HTTPS 支持最好的,目前应该算是谷歌 Chrome 浏览器火狐 FireFox 了,可以说在这两个浏览器下 HTTPS 的优势才能最大化的显现出来。所以在启用自己站点 HTTPS 的时候,用户浏览器使用习惯也是要作为一个重要的参考依据的。

再说说搜索引擎

目前来看,谷歌对 HTTPS 绝对是青睐有加,可以说谷歌自己的智能判断很给力,只要你启用了 SSL 并且部署成功,谷歌就会自动替换收录网址的前缀为 HTTPS,一般响应时间我感觉也就是 24 个小时就有变化了。国内搜索引擎里来说百度最近对 HTTPS 的支持也开始加快了识别和修正已收录链接的速度,我当天启用SSL后,就在百度站长平台里提交了 HTTPS 认证后,48 个小时不到百度搜索结果里已收录链接都已经替换成 HTTPS 前缀了,可以说对 HTTPS 认证的响应速度国内搜索引擎里面百度是走在前列的。

至于说 HTTPS 后,搜索引擎的“权重”、“关键词排名”、“自然搜索流量”这些的效果,我感觉目前时间周期太短了,看不出来具体的效果变化。不过,从百度统计里获取的数据看,HTTPS 后有些关键词排名有提升的迹象,搜索展示次数有一定的提升变化,但这些目前仅仅算是明月自己的主观臆断的,没有具体的数据体现的。

从 HTTPS 自身特点来看,未来搜索引擎对其支持和关注会越来越大的,毕竟从理论上来说 HTTPS 站点相对来说可以减少搜索引擎不少的判断分析处理,HTTPS 优于 HTTP 收录这点儿感觉还是很明显的,从我的博客新近出现的“搜索关键词”来看,排名和展示次数都有小幅的提升。至少从百度那里看 HTTPS 对提升“权重”还是有一定帮助的。

总结

本来还是想加入一些不足、遗憾啥的总结的,但是细想了一下没有很清晰的思路。目前来看,启用 HTTPS 后最大的纠结就是免费 CDN 的使用和选择了,使用 CDN 对于明月来说绝不是简简单单”加速“这么简单的需求的(具体大家可以参考【互联网世界里的“黑暗森林法则”】一文),所以,对于 CDN 的需求明月还是很强烈的。但是在启用 HTTPS 后在 CDN 方面就面临着选择有限、免费 CDN 更少的尴尬局面了。

目前可以正常使用的、可以免费的 CDN 明月用的是腾讯云 CDN + 又拍云结合使用,魔门云因为其免费版的国内节点稳定性较差,只能是当个”备用方案“来使用了。虽然腾讯云 CDN + 又拍云可以免费使用,但是其提供的免费 HTTPS 流量都是很有限的,如果你的网站流量在 600-1000IP/日以上的话,无成本的免费使用几乎是不可能的,所以奉劝各位在启用 SSL 之前一定要考虑“成本”这个问题的。这也是关于 HTTPS 最近一周使用以来我感触最大的地方了,希望可以帮助到大家!

如果文章对你有帮助,请赞赏支持作者继续创作!

历史上的今天:

文章标签: ,   ,   ,  
原文地址:https://blog.ymanz.com/wzjs/5768.html
温馨提示:文章内容仅代表作者个人观点,不代表boke112导航赞同其观点和对其真实性负责!
版权声明:本文为投稿文章,感谢 明月登楼 的投稿,版权归原作者所有,欢迎分享本文,转载请保留出处!

 发表评论


  1. 网赚猫
    网赚猫 【举人】 @回复

    我用了阿里的免费的,明年10月到期后不知道能不能续

  2. kissrain
    kissrain 【小白】 @回复

    我用的虚拟主机,当初为了弄了https也是折腾够了,折腾了几次也没成功,前段时间又想弄了,死活给弄上了 [嘻嘻]

  3. Devoted
    Devoted 【举人】 @回复

    文章写的非常好,逻辑清晰

  4. 我就爱旅游
    我就爱旅游 【秀才】 @回复

    看起来很不错的字,但是并不准备改

  5. 心动
    心动 【进士】 @回复

    建站初期SSL我就启用了!

  6. 阿财博客
    阿财博客 【举人】 @回复

    有道理,看看再说

  7. 易启赚
    易启赚 【举人】 @回复

    https目前还不会弄,准备学习

  8. lookusa
    lookusa 【小白】 @回复

    貌似只带HTTPS的页面百度不会收录

    • 明月登楼的博客
      明月登楼的博客 作者回复2017-09-21 08:31  回复

      @lookusa现在百度收录HTTPS非常快的!几乎是秒收录!特别是HTTP转到HTTPS的,几乎72个小时就完成所有的变更了!

  9. 大伟哥博客
    大伟哥博客 【举人】 @回复

    开启了https之后,再尝试着开http2吧,加速效果绝对能抵销掉https增加的处理时间

  10. YangOne
    YangOne 【进士】 @回复

    支持一下,开启HTTPS 优点还是毋庸置疑的

  11. 网赚乎
    网赚乎 【举人】 @回复

    https是未来的趋势,期望能看到更多的文章。

  12. 初夏
    初夏 【书童】 @回复

    HTTPS这玩意我真搞不懂~ [泪]

  13. 一介小民
    一介小民 【状元】 @回复

    话说博主还没有布呢。我的给取消了

  14. 很文博客
    很文博客 【秀才】 @回复

    昨天摸索了下,现在已全站支持,发现排名流量和排名都有所提升!
    写了个简单教程,希望能抛砖引玉。