站长必看的HTTPS优化:从认证到提速的实操干货
去年我帮一个企业站改HTTPS,站长图省事,找了个免费证书上传,开了个首页跳转就不管了。结果一周后流量掉了40%,排名全飞了,急得连夜找我。查了三个小时,我找出三个问题:证书链不全导致一半手机访问报不安全,内页没做301全是404,文章里几百张图还是HTTP链接,浏览器一直标不安全。
改完一周,流量慢慢涨回来,半个月就超过原来的水平了。
HTTPS优化第一步:先把证书的坑踩平
很多新手站长觉得,不就是个SSL证书吗?随便整个免费的挂上就行。
我告诉你,不对。免费证书不是不能用,但坑特别多,得会挑会配。
现在用得最多的就是Let's Encrypt的免费DV证书,90天有效期,现在面板都支持自动续期,确实省心。但90%的新手都会漏一件事:补全证书链。你只上传你的域名证书,不带中间证书,部分老设备、旧浏览器就会识别不出证书,直接报“不安全”,你说冤不冤?
https://obgeo.oss-cn-beijing.aliyuncs.com/pvc-articles/50a5942d-b7ad-4376-94c9-dd13506fdd34.jpg
HTTPS证书链完整补全对比图
我自己早年刚改HTTPS的时候就踩过这个坑,有用户找我说他的手机打开我的站就是红警告,我查了三天才发现是证书链没补全。
还有兼容性,如果你做的站点用户群体里还有不少用安卓5以下的老机器,那得选兼容老系统的证书,不然直接打不开,流量白扔。
说实话,如果你做的是普通资讯站、博客,DV免费证书完全够用,只要配置对,一点问题没有。但如果你做电商、做支付、做企业官网要获客,那真的建议你换个OV或者EV证书。不仅浏览器信任度更高,不会随便弹警告,EV证书还能在地址栏显示你的企业名称,用户转化率真的会高一点,别省这个钱。
对了,别同时在源站和CDN都配置HTTPS跳转,容易出循环跳转,我见过好几个站点因此整站打不开,太坑了。
改HTTPS绕不开的SEO坑,一个都别踩
改协议本质就是整站URL更换,SEO上稍有不慎就是流量暴跌,绝不是开个跳转就万事大吉。
第一个坑,301跳转做错。很多人只跳首页,所有HTTP内页要么直接404,要么跳回HTTPS首页,这不掉流量才怪。你得做规则,所有HTTP的URL,一对一301跳转到对应HTTPS地址,而且必须是301,别用302,302不传递权重,等于你重新做了个新站。
第二个坑,忘记给搜索引擎提交改版。不管你是用百度搜索资源平台还是Google Search Console,都得提交整站从HTTP到HTTPS的改版规则,还得重新提交HTTPS的sitemap,让搜索引擎快速更新你的所有URL,不然人家半年都爬不完你的新地址,流量能好吗?
https://obgeo.oss-cn-beijing.aliyuncs.com/pvc-articles/953b4db1-6be1-4f70-9df6-2caba9ebcfef.jpg
百度搜索资源平台HTTPS改版提交界面
第三个坑,混合内容没清理。什么是混合内容?就是你的HTTPS页面里,加载了HTTP协议的图片、CSS、JS,浏览器会直接给你标“不安全”,用户不敢进,搜索引擎也会降权。
这玩意太常见了,很多站长改完HTTPS,原来写了好几年的文章,里面插的图片全是HTTP链接,几千篇文章一个个改?改到猴年马月去。
其实不用手动改,你可以在CDN层面做替换,也可以在服务器配置里,把输出的HTML内容里的HTTP自动替换成HTTPS,十几行配置就搞定,省了大把功夫。别嫌麻烦,混合内容不解决,你的HTTPS等于白改。
还有一个容易忘的细节,就是canonical标签,所有页面的canonical地址都要改成HTTPS的,robots.txt里也别禁掉HTTPS的页面,这些小细节,错一个都可能出问题。
HTTPS优化最后一步:解决加密带来的速度损耗
https://obgeo.oss-cn-beijing.aliyuncs.com/pvc-articles/23e8c1e5-045b-4eef-8bac-d8b67c0c319f.jpg
HTTPS优化最后一步:解决加密带来的速度损耗
很多人说,HTTPS比HTTP慢,开了之后网站变慢,排名掉。其实那是你没优化好,优化到位的HTTPS,比HTTP还快。
第一个要开的就是HTTP/2 或者 HTTP/3,现在Nginx、Apache这些主流服务器早就默认支持HTTP/2了,你只要开HTTPS就能开,开了之后多路复用,并发加载比HTTP/1.1快太多了,我自己的博客,原来HTTP打开要2.1秒,开了HTTPS+HTTP/2之后,打开只要0.7秒,真的惊喜。
然后,TLS版本赶紧升级到TLS 1.3,别再用老掉牙的TLS 1.0、1.1了,TLS 1.3的握手时间比老版本快好几倍,安全性也高,配置一下就行,没什么难度。
还有两个小配置,一定要开:一个是SSL会话复用,一个是OCSP Stapling。
SSL会话复用就是把已经握手过的会话信息存起来,老用户再来访问不用重新走一遍握手流程,省了几百毫秒的时间,体验好很多。OCSP Stapling就是把证书状态存在服务器端,不用用户每次去CA机构查证书状态,又省了一个往返请求,速度又提一截。
哦对,如果你用CDN,最好把SSL证书放在CDN,让CDN来处理加密解密,源站不用扛这个压力,速度更快,也省源站资源。
不过话说回来,现在Chrome、Firefox这些主流浏览器,只要是HTTP站点,直接就标“不安全”,大的广告联盟也要求必须HTTPS才能放广告,很多新的Web技术比如PWA、WebRTC都要求HTTPS,你不做HTTPS,真的寸步难行。
别抱着HTTP舍不得,改对了优化好了,流量只会涨不会跌。我经手的几十个站点,改完HTTPS做好优化,三个月内平均涨15%左右的流量,就是因为用户信任度高,跳出率低,搜索引擎自然更喜欢。
很多人改完HTTPS流量掉了,全是细节没做到位,不是HTTPS本身的问题。把证书配好,SEO的坑都避开,速度优化好,你的HTTPS就能给你带收益,而不是灾难。 看完楼主的分享感觉很有收获,感谢这么用心的整理,学到很多新知识。 支持楼主继续更新,这么好的内容值得让更多人看到和学习。 这样用心的帖子不多见,必须顶上去让更多人看到优质内容。 不管是内容还是排版都很用心,看得出来楼主花了不少时间,必须支持。 楼主态度很认真,回复也很耐心,这样的楼主值得大家支持。 这样的优质帖子越多越好,希望论坛能多一些这样真诚的交流。 说得很有道理,很多观点都说到点子上了,希望以后能多看到这类帖子。 讨论氛围很好,大家都在理性交流,这样的论坛环境太舒服了。 思路很清晰,步骤也很详细,跟着操作应该不会出什么问题。 这个问题困扰我很久了,看了你的帖子终于有思路了,非常感谢。 楼主的经历很有参考价值,给了我很多新的思考方向,非常感谢。 感谢楼主带来这么好的内容,在论坛里能学到东西真的很开心。 内容写得很详细,逻辑也很清晰,对新手来说非常友好,支持一下楼主。 之前一直半知半解,看了你的解释一下子就明白了,讲得通俗易懂。 感谢楼主愿意花时间分享,让我们这些后来者能少踩很多坑。 很多点我之前都没想到,楼主一提醒才恍然大悟,收获很大。 感谢楼主无私分享经验,少走了很多弯路,对我们帮助特别大。
页:
[1]
2