腾讯云服务器优惠活动华纳云香港服务器

部署SSL证书启用HTTPS一周后的体验总结

自从上周明月心血来潮给博客(www.imydl.com)启用了 SSL至今也有一周的时间了,今天就抽个时间出来简单的总结一下 HTTPS 后的个人体会。希望可以帮助到还没有部署 SSL 的站长们尽快加入 HTTPS 哦!

部署SSL证书启用HTTPS一周后的体验总结-第1张-boke112百科(boke112.com)

安全性方面

说起 HTTPS 的话,安全性是一个不可避免的话题,这也是 HTTPS 主要的一个优势表现。但是从使用 HTTPS 这一周多时间来看,可以说“安全”方面的表现真的是表现平平,或者说失望大于期望都不算过分。当然,也可能是因为明月目前使用 HTTPS 时间周期太短的原因吧,相关的数据还是比较匮乏一些的,这个只能是以后拭目以待了!

不过,在启用了 HTTPS 后类似于 WPScan 的漏洞扫描程序不能直接的扫描了,必须要加上“代理”才可以(具体请参考【知己知彼百战不殆:WPScan一个扫描 WordPress 漏洞工具】一文)。甚至一些 Linux 下的“压力测试”都无法使用过了。看来 HTTPS 在安全方面的强化还是有一定的提升的,不给你扫描的机会也就少了漏洞被利用的风险。

明月发现在启用了 HTTPS 后,以前那种通过反向代理的“恶意镜像”好像有一定的遏制作用,我分析可能就是 HTTPS 无法做“框架引用”了,同时也无法通过“镜像”来变相的“盗用”权重,毕竟在启用了 HTTPS 后,搜索引擎对真实源站的识别更加准确和高效了,发现不是真实域名直接就给忽略和排除了。这样一来“镜像”也就失去其意义了。当然,这点儿是明月自己的主观臆断的,仅供大家参考。

部署SSL证书启用HTTPS一周后的体验总结-第2张-boke112百科(boke112.com)

性能速度方面

有关 HTTPS 延长了网页载入速度这一说,也是很多人不喜欢 HTTPS的一个主要原因。那么,明月的体验是“这个影响目前来看几乎是可以忽略不计的”。一般只要是支持 HTTP/2 的浏览器你在浏览 HTTPS 站点的时候,几乎没有什么很明显的载入速度慢的体验的。说白了,这个所谓的 HTTPS 影响网站速度之说“心理作用”大于“实际情况”的。不要有过于夸张的认知,再说 OpenSSL 的 TLS 1.3 正在加紧优化 HTTPS 通讯握手的性能,未来 HTTPS 影响速度之说肯定会“消声灭迹”的。

兼容性方面

关于 HTTPS 的兼容性应该从两方面说,一是客户端(特指浏览器),二是搜索引擎(收录以及HTTPS前缀替换和权重影响)。

先说说浏览器也就是客户端

微软的 IE 目前来看早期版本对 HTTPS 的支持,最多也就是在”支持“这个水准,该有的小绿锁的还是有的,至于说其他方面,我只能说 IE 也就是凑合着用的东西,有条件的话还是自己安装自己喜欢的浏览器为最好的方案了。

部署SSL证书启用HTTPS一周后的体验总结-第3张-boke112百科(boke112.com)

浏览器对 HTTPS 支持最好的,目前应该算是谷歌 Chrome 浏览器火狐 FireFox 了,可以说在这两个浏览器下 HTTPS 的优势才能最大化的显现出来。所以在启用自己站点 HTTPS 的时候,用户浏览器使用习惯也是要作为一个重要的参考依据的。

再说说搜索引擎

目前来看,谷歌对 HTTPS 绝对是青睐有加,可以说谷歌自己的智能判断很给力,只要你启用了 SSL 并且部署成功,谷歌就会自动替换收录网址的前缀为 HTTPS,一般响应时间我感觉也就是 24 个小时就有变化了。国内搜索引擎里来说百度最近对 HTTPS 的支持也开始加快了识别和修正已收录链接的速度,我当天启用SSL后,就在百度站长平台里提交了 HTTPS 认证后,48 个小时不到百度搜索结果里已收录链接都已经替换成 HTTPS 前缀了,可以说对 HTTPS 认证的响应速度国内搜索引擎里面百度是走在前列的。

至于说 HTTPS 后,搜索引擎的“权重”、“关键词排名”、“自然搜索流量”这些的效果,我感觉目前时间周期太短了,看不出来具体的效果变化。不过,从百度统计里获取的数据看,HTTPS 后有些关键词排名有提升的迹象,搜索展示次数有一定的提升变化,但这些目前仅仅算是明月自己的主观臆断的,没有具体的数据体现的。

从 HTTPS 自身特点来看,未来搜索引擎对其支持和关注会越来越大的,毕竟从理论上来说 HTTPS 站点相对来说可以减少搜索引擎不少的判断分析处理,HTTPS 优于 HTTP 收录这点儿感觉还是很明显的,从我的博客新近出现的“搜索关键词”来看,排名和展示次数都有小幅的提升。至少从百度那里看 HTTPS 对提升“权重”还是有一定帮助的。

总结

本来还是想加入一些不足、遗憾啥的总结的,但是细想了一下没有很清晰的思路。目前来看,启用 HTTPS 后最大的纠结就是免费 CDN 的使用和选择了,使用 CDN 对于明月来说绝不是简简单单”加速“这么简单的需求的(具体大家可以参考【互联网世界里的“黑暗森林法则”】一文),所以,对于 CDN 的需求明月还是很强烈的。但是在启用 HTTPS 后在 CDN 方面就面临着选择有限、免费 CDN 更少的尴尬局面了。

目前可以正常使用的、可以免费的 CDN 明月用的是腾讯云 CDN + 又拍云结合使用,魔门云因为其免费版的国内节点稳定性较差,只能是当个”备用方案“来使用了。虽然腾讯云 CDN + 又拍云可以免费使用,但是其提供的免费 HTTPS 流量都是很有限的,如果你的网站流量在 600-1000IP/日以上的话,无成本的免费使用几乎是不可能的,所以奉劝各位在启用 SSL 之前一定要考虑“成本”这个问题的。这也是关于 HTTPS 最近一周使用以来我感触最大的地方了,希望可以帮助到大家!

赞 (0) 打赏
版权声明:本文为投稿文章,感谢 明月登楼 的投稿,版权归原作者所有!发布此文是出于传递更多信息之目的,若有来源标注错误或侵犯了您的合法权益,请联系我们,确认后马上更正或删除,谢谢!
wu