任何问题请联系WX:uu16853

买模板送网站采集器 让你轻松放开双手运营网站!

购买更多有优惠!

WordPress SSL 证书:它们是什么以及为什么它们很重要?

安全套接字层(或简称 SSL)是一种安全协议,用于对 Web 服务器和 Web 浏览器之间的通信进行加密。在这个网络漏洞横行的时代,WordPress SSL 证书通过确保网络服务器和网络浏览器之间的通信是私密的来提供额外的安全层。 当您访问网站时,您会注意到 URL 是 HTTP 或 HTTPS。 HTTPS中的S指的是SSL证书。好的爬虫在编译 SERPS 时也会考虑到这一点。优先考虑具有 WordPress SSL 证书的网站。 Google Chrome 开始将没有 WordPress SSL 的网站标记为“不安全”。这导致访问者避免参与此类网站。网站所有者的销售、订阅等转化次数有所下降。 什么是 SSL 证书? 安全套接字层 (SSL) 对 Web 服务器和 Web 浏览器之间传输的数据进行加密。当您在网站上安装 WordPress SSL 证书时,您会注意到 HTTP 协议更改为 HTTPS。 WordPress SSL 证书如何工作? SSL 证书通过加密从 Web 服务器传输到 Web 浏览器的数据,将 HTTP 协议转换为 HTTPS 协议。此数据加密过程涉及用户提交信息,其中包括姓名、信用卡号、家庭住址。 […]

WordPress .htaccess 文件:安全、SSL、重定向、规则、技巧等

免责声明: WPblog 是托管云托管服务 Cloudways 的一部分,但对此属性所做的任何假设或分析仅属于其作者。 什么是 WordPress .htaccess 文件?如果您问这个问题,那么您已经走在成为一名优秀 WordPress 开发人员的正确道路上,因为了解 WordPress 中每个文件的作用非常重要。如果您分解并了解 WordPress 文件结构中每个文件的作用,一切都会变得容易理解。 不过,在本文中,我将重点关注 WordPress 网站中的 .htaccess 文件,并教您如何优化网站的速度、提高其安全性以及利用 WordPress .htaccess 文件的其他有用方法。 目录 什么是 WordPress .htaccess 文件? 在我们开始之前 备份 WordPress 网站 创建 WordPress 网站的本地副本 创建 WordPress 临时/开发网站 备份当前 WordPress htaccess 文件 如何访问 .htaccess 文件 您可以在 WordPress 中使用 Htaccess 文件做什么 设置重定向 301(永久)重定向 302(临时)重定向 强制 URL […]

为您的 WooCommerce 商店使用 SSL 证书的重要性

如果您计划启动 WooCommerce 商店,您应该考虑在服务器上使用安全套接字层技术 (SSL)。该协议通过加密相应页面上的所有传输数据,在访问者和您的网站之间创建安全链接。 SSL 与非 SSL:有什么区别? 在我们探讨 SSL 对 WooCommerce 的好处之前,我们首先讨论一下它与非 SSL 网站的区别。当您访问未使用 SSL 加密的网站时,您会在地址中看到 HTTP,而安全网站则显示 HTTPS。前者容易受到数据盗窃和其他网络威胁,而后者则受到加密保护。 为您的 WooCommerce 商店使用 SSL 的原因1) 信任 通过将您的 WooCommerce 商店升级到 SSL,您将为您的品牌打造更值得信赖的形象。在浏览器中看到 HTTPS 后,访问者会放心地知道他们的私人信息和个人信息是安全的。他们发送到您网站的任何信息(例如信用卡号)只会由您的网站接收。您的网站发送给他们的任何信息只会由他们接收。 2) 支付网关要求 大多数支付网关要求客户端网站使用 SSL 协议。如果您的 WooCommerce 网站接受付款,您需要 SSL 来遵守支付网关的条款。不这样做可能会导致支付网关放弃您作为客户。 唯一的例外是,如果您使用的是直接后支付网关,在这种情况下,您不需要加密,因为客户输入其支付信息的实际 URL 由相应的支付网关操作。 3)搜索排名 优化 WooCommerce 商店的搜索排名对于产生流量和最终销售至关重要。您的商店排名越高,获得的流量就越多。当然,有无数种方法可以增加商店的流量,而搜索引擎优化 (SEO) 是最具成本效益的方法之一。 搜索引擎使用数百个因素来确定搜索排名,包括反向链接、内容相关性和加载时间。然而,2014 年,Google 确认使用 HTTPS 作为排名因素。基本上,这意味着使用上述协议的 HTTPS 网站的排名将高于 […]

宝塔安装SSL证书!

宝塔安装SSL证书! 用editplus编辑,或者文本编辑器 private.key导入到:密钥(KEY) certificate.crt导入到:证书(PEM格式)

如何用我们的加密在WordPress中添加免费的SSL

当我们第一次讨论如何在WordPress中添加SSL时,我们的许多读者要求提供免费的SSL解决方案。 不幸的是,当时什么都不存在。然而,这种情况现在已经改变了,这要归功于We‘s Encrypt。 在这篇文章中,我们将向你展示如何用我们的加密在WordPress中添加免费的SSL。 以前,使用SSL保护站点的唯一方法是使用付费的SSL证书。 让我们加密是一个免费的开放的证书颁发机构,旨在为普通公众提供SSL证书。这是公共服务公司互联网研究集团的一个项目。由谷歌、Sucuri、Mozilla、思科等多家公司赞助。 话虽如此,让我们来看看如何使用We‘s Encrypt向您的WordPress站点添加免费的SSL证书。 下一步,点击“安全”标签。从那里,只需导航到“SSL证书:让我们加密”部分,并将开关切换到“开”位置。 一旦启用了SSL,可能需要几个小时才能安装和激活。在某些情况下,Bluehost会向您发送一封电子邮件,其中包含完成该过程的进一步说明。 就是这样,您已经成功地将免费的让我们加密的SSL添加到您的网站。 然而,您的WordPress站点还没有准备好使用它。首先,您需要更新您的WordPress URL,然后修复不安全的内容问题。 别担心,我们会教你怎么做的。跳到关于更新URL和修复不安全内容问题的部分。 如果您的SSL证书在72小时后仍未颁发,您也可以手动启用它。以下是如何在SiteGround中启用让我们加密免费的SSL。 只需转到站点工具vbl.)安防vbl.)SSL管理器从您的SiteGround仪表板。 在“安装新的安全套接字层”部分,你需要选择想要使用免费的安全套接字层的域名,然后从下拉菜单中选择“让我们加密”。 你现在可以点击‘Get’按钮。让我们加密将为您的网站颁发唯一的SSL证书。 仅此而已,您已经成功地将We‘s Encrypt Free SSL集成到您的WordPress站点。 接下来,您需要通过更新WordPress URL并修复不安全内容问题来完成该过程。跳转到在设置SSL后更新WordPress URL一节。 Dreamhost现在将开始设置免费的SSL证书,让我们加密。将SSL更改推送到服务器可能需要15分钟。 就是这样,您已经成功地向您的Dreamhost上的WordPress站点添加了一个免费的SSL证书,名为We‘s Encrypt。 您仍然需要更新WordPress URL并修复不安全的内容问题。跳转到在设置SSL后更新WordPress URL一节。 不要忘记保存您的更改。 对于现有的WordPress站点 如果你的网站已经存在了一段时间,那么它很有可能是被搜索引擎索引的。其他人可能使用URL中的http链接到它。您需要确保所有流量都被重定向到HTTPS URL。 您需要做的第一件事是安装并激活真正简单的SSL插件。有关更多详细信息,请参阅我们关于如何安装WordPress插件的分步指南。 该插件将自动检测您的SSL证书,并设置您的网站使用它。在大多数情况下,您将不必再进行任何更改。该插件还将修复不安全的内容问题。 别忘了点击“保存”按钮来保存你的设置。 这就是全部,我们希望这篇文章能帮助你在WordPress中用我们的加密来添加免费的SSL。你可能还想看看我们列出的40种有用的工具来管理和扩大你的WordPress博客,或者看看我们关于如何获得免费电子邮件域的教程。 中国和中国都是如此。

如何使用SSL保护您的WordPress页面

在过去,我们展示了一些技巧,在这些技巧中,您需要使用SSL证书来保护您的WordPress页面(S)。最受欢迎的是在WordPress中为非营利性组织创建捐赠表格。许多非营利组织喜欢使用Authorize.net,这要求他们有一个安全的(https://)页面)。在本文中,我们将一步一步地向您展示如何使用SSL保护您的WordPress页面。 您需要做的第一件事是获取并设置一个SSL证书。您可以询问您的主机,他们是否已经为您提供了一个SSL证书。有些网站确实提供了带有托管账户的SSL证书(例如,HostGator商业计划使用优惠券“wpstarner”,第一个月的起步价为0.01美元)。如果你的主机没有默认的可用服务,问问他们是否有付费服务(大多数人是这样做的)。这可以从50美元/年到200美元/年不等。我们找到的最便宜的是通过GoPardy购买的,价格为12.99美元/年。这样做的缺点是您只能在1个域上使用它,并且默认情况下它没有通配符选项。因此,你不能拥有一个像store.xyz.com这样的子域,同时也在那里使用它。要在服务器上设置SSL证书,只需将详细信息提供给您的托管公司,他们会为您完成这项工作。 最简单的方法是安装并激活WordPress的HTTPS插件。激活后,直接进入设置?WordPress HTTPS菜单。输入将成为您的域名的SSL主机名。然后选中强制独占SSL框。如果需要,您可以选择在管理上强制使用SSL,但这并不是必需的。 现在让我们转到WordPress管理面板中的Pages标签页。选择您想要在其上安装SSL证书的页面(最有可能是您的结账页面、捐赠页面等)。单击可编辑该页面。在“发布”按钮的正上方,有一个新的复选框显示“强制使用SSL”。 只需选中该框并单击发布/更新即可。您的新页面现在将是一个受保护的页面。确保你在谷歌Chrome上看到了绿色的小标志。 基本上,如果绿色标志在您的URL旁边,那么您就完成了。你现在应该停止阅读这篇文章。如果您看到黄色或红色标志,请继续阅读本文。 如何在SSL页面上修复非SSL元素 如果他们看到网站上的潜在风险,谷歌Chrome会显示一个黄色或红色图标。火狐是最糟糕的,因为它会显示一条错误警报消息,警告用户。这不利于您网站的声誉(特别是非营利组织的捐赠页面)。当您看到黄色消息或红色消息时,这意味着您在受保护的页面上有不安全的内容。这就是说,您的图像和脚本可能不是https://.你可能想知道为什么会是这样?基本上,如果你通过WordPress在你的捐赠页面中插入了一张图片,在你的侧边栏中有图片(社交图标),有任何社交媒体脚本(Facebook Like Box),或者任何其他类型的媒体项目,那么你的页面就有不安全的内容。解决这个问题的一个捷径是使用iThemes Fix SSL/Non-SSL Links插件。 该插件将简单地将页面上的所有http://请求更改为https://请求。这将导致服务器负载增加,但不够显著。 需要注意的是,这个插件不会改变你手动添加的任何东西(比如Facebook,比如侧边栏中的IFRAME等等)。不管怎样,你应该只拥有那些带有https://的内容。这个插件负责标题中加载的所有脚本等等。没有正确编码的插件将导致问题。这些修复是根据具体情况进行的。 我们希望这篇文章对您有所帮助。如果您有任何问题,请在下面发表评论。

如何在WordPress中修复常见的SSL问题(初学者指南)

你在WordPress网站上遇到了SSL问题吗? 将WordPress站点迁移到SSL有时会导致意外的问题。如果您正在向现有的WordPress站点添加一个SSL证书,并且遇到错误,那么您来对了地方。 在本文中,我们将向您展示如何修复WordPress中最常见的SSL问题。 谷歌鼓励所有网站所有者使用SSL/HTTPS,以提高整体网络安全性。 这就是为什么Chrome将所有没有SSL证书的网站标记为“不安全”。 浏览器地址栏中的“不安全”标签会让客户对你的业务产生不好的印象。除此之外,如果你想开一家在线商店或使用PayPal、Strike和Authorize.net等支付服务,你还需要启用SSL/HTTPS。 考虑到利弊,所有的WordPress网站都需要改用SSL/HTTPS。 如果你还没有做到这一点,那么你可以阅读我们关于如何正确地将WordPress从HTTP迁移到HTTPS的指南,以获得逐步的说明。 建议:查看我们的指南,了解如何从Domain.com获得免费的SSL证书或以折扣价格购买SSL证书。 但是,您的SSL证书可能会遇到一些WordPress错误。因此,让我们来看看WordPress中的一些常见的SSL/HTTPS问题及其修复方法: 修复Net::ERR_CERT_INVALID错误在移动到SSL/HTTPS后修复混合内容错误修复移动到SSL/HTTPS后出现太多重定向错误修复WordPress HTTP到HTTPS重定向 此错误消息指示用户的浏览器未接受网站提供的证书。发生这种情况的原因有以下几个: 该SSL证书已颁发给其他域名或子域。证书已过期。您的浏览器无法识别证书颁发机构。 如果你购买了一个SSL证书,并要求你的WordPress主机提供商为你安装它,那么你可以联系他们来为你修复它。 如果您手动安装了SSL证书,请尝试重新安装或联系您的SSL证书提供商以获得支持。 有两种方法可以修复WordPress中的SSL/HTTPS混合内容错误。我们将向您展示这两款产品,然后您可以选择最适合您的产品。 1.使用插件修复WordPress中的混合内容错误 这种方法更简单,推荐给初学者。但它可能会对你的WordPress性能产生负面影响,因为该插件试图通过使用输出缓冲技术来修复混合内容错误。 但是,如果您使用的是缓存插件,那么它只会影响第一个页面的加载。返回的游客不会注意到性能上的任何差异。 首先,您需要确保您拥有一个SSL证书。如果您不确定您是否有一个,请参阅我们的指南,如何为您的WordPress网站获得免费的SSL证书。 然后,只需安装并激活真正简单的SSL插件。有关更多详细信息,请参阅我们关于如何安装WordPress插件的逐步指南。 激活后,您需要访问设置»SSL语言从您的WordPress管理仪表板页面查看插件设置。非常简单的SSL开箱即用,将自动处理您的SSL/HTTPS设置,并修复混合内容错误。 2.手动修复WordPress中的混合内容错误 这种方法更有效,对您的网站性能更好。但是,它需要手动故障排除。 首先,您需要转到设置?常规并确保“WordPress地址”和“站点地址”选项有HTTPS URL。 如果您看到的URL以‘http’开头,那么您需要继续并将它们更改为‘https’。别忘了点击“保存更改”按钮来保存你的设置。 接下来,您需要在WordPress数据库中找到旧的HTTPS URL,并用新的HTTPS URL替换它们。 你可以通过安装和激活更好的搜索替换插件来轻松做到这一点。有关更多详细信息,请参阅我们关于如何安装WordPress插件的分步指南。 激活后,您需要访问工具»更好的搜索替换佩奇。在“搜索”栏中,您需要使用HTTP添加您的网站URL。在此之后,添加您的网站URL,在‘替换’字段中添加‘https’。 该插件现在将更新您的WordPress数据库中的URL。 如果你仍然看到混合内容错误,那么下一步就是解决你的WordPress主题和插件文件中的URL问题。 使用浏览器的检查工具,您需要找到导致错误的资源,并注意它们是从哪些网站文件加载的。 如果你在编辑WordPress文件方面很有经验,那么你可以使用ftp或你的虚拟主机文件管理器来访问这些主题文件。您需要编辑每个文件,并将‘http’替换为‘https’。 另一种选择是联系主题开发人员,要求他们更新他们的主题。他们将需要使用WordPress的最佳实践来加载文件,这将修复HTTP/HTTPS问题。 同样的情况也适用于WordPress插件加载的混合内容。我们不建议您自己编辑插件文件,所以您应该通知插件开发人员并请求更新。同时,你可以在你的网站上禁用这个插件,或者找到一个替代的插件。 3.修复迁移到SSL/HTTPS后重定向次数过多的错误 WordPress允许您通过在wp-config.php文件中输入以下行来强制执行管理区域的SSL/HTTPS。 define(‘FORCE_SSL_ADMIN’, true); 由❤️托管WPCode在WordPress中一键使用 但是,在某些情况下,此设置本身可能会导致“重定向次数过多”错误。 要解决这个问题,您需要将以下代码添加到wp-config.php文件中‘就这样,停止编辑!’行的前面。博客写得开心。 define(‘FORCE_SSL_ADMIN’, true); // in some setups HTTP_X_FORWARDED_PROTO might contain […]

WordPress https,SSL,SSL证书 文字详细教程

使用SSL证书保护的网站让访问者知道它是安全的。它还获得了搜索引擎的认可,确认您的网站可以安全浏览。因此,您必须为您的网站获取有效的SSL证书。 SSL是Secure Sockets Layer的缩写,是一种安全协议,可通过Web服务器和Web浏览器之间的网络连接对数据进行身份验证和加密。 SSL证书可保护您的站点与来自恶意方的访问者之间的连接。 SSL证书有不同的类型、验证级别和价格标签。但哪种SSL最适合您的网站和业务? 在本指南中,我们深入探讨了不同类型的SSL证书,以帮助您做出正确的决定。继续阅读! 何时以及为何需要SSL证书 SSL证书的工作原理 SSL证书的类型 SSL验证级别 不同SSL证书的优缺点 如何选择正确的SSL证书 访客如何知道您的网站是否有SSL证书 SSL证书的成本 何时以及为何需要SSL证书 无论您经营电子商务商店还是博客,SSL对网站来说都变得与开车前系好安全带一样重要。以下是您的网站需要SSL证书的三个主要原因: 1. 数据保护和访客信任 SSL证书的主要目的是确保用户和网络服务器之间交换的数据经过加密,并免受黑客、网络钓鱼和身份盗用等网络威胁。 您不希望访问者在访问您的网站时收到“您的连接不是私密连接”警告。有效的SSL证书将帮助您避免此类错误。 SSL的核心是向访问者表明他们可以安全地在您的网站上共享信用卡号、ID、电子邮件地址和密码等敏感信息。因此,SSL加强了您和您的客户/访客之间的信任。 2. 认证和完整性 当您访问一个网站时,您将如何确保它是正确的,而不是窃取您信息的欺骗?当涉及到网络安全时,身份验证是必不可少的,这就是 SSL 的用武之地。 SSL/TLS 验证网络服务器身份的真实性。 要安装SSL证书,您必须经过身份验证过程。换句话说,SSL证明您的网站确实是您的网站,而不是您公司的欺骗或假冒产品,使其成为抵御网络钓鱼网站的有效屏障。了解如何验证您的SSL证书。 数据完整性是SSL/TLS的另一个重要优势。使用消息验证码 (MAC),SSL/TLS表明传输的数据不会以任何方式丢失或更改。发送的消息按原样接收。 3. 提高搜索引擎排名 为了让所有人都可以更安全地浏览网页,谷歌等搜索引擎已经打击了不安全的网站,并明确表示他们更喜欢SSL加密网站——HTTPS而不是HTTP 。 SSL将超文本传输协议 (HTTP) 转变为安全超文本传输协议 (HTTPS)。 SSL现在是SEO排名信号。因此,如果您希望您的网站出现在Google的第一页上,那么拥有有效的SSL证书是必不可少的条件之一。 SSL证书的工作原理 我们已经确定SSL会加密并保护托管服务器与访问者的应用程序(Web浏览器或应用程序)之间的连接。 SSL证书的工作原理 (来源:entrust.com) 如果您想知道这是如何工作的,我们将探索一个示例。 以您的网站为例,假设它使用SSL证书进行保护。当一个人使用网络浏览器访问您的网站时,他们的浏览器将请求您网站的托管服务器进行身份验证。 服务器将通过向浏览器发送其SSL证书的副本来进行响应。浏览器还将进行一些验证检查以验证SSL证书是否可信并向服务器发送信号。 服务器将以数字方式响应以在您的网站和访问者的浏览器之间开始SSL加密会话。 SSL证书的类型 区分SSL证书的类型有两个不同的类别 – 域和子域的数量,以及证书的验证级别。因此,有四种不同的SSL证书类型: 单域名SSL证书 顾名思义,这种类型的证书保护单域名和该域上的所有页面。但是,它不会保护任何关联的子域。 […]

WordPress https,SSL,tls,安全证书 文字详细教程

SSL代表安全套接字层。它是用于保护和验证Internet数据的重要协议。由于Encrypt All The Things和Google推动更广泛采用SSL之类的运动,SSL已成为网络圈子中的热门话题。但尽管如此,许多网站管理员仍然不确定SSL的工作原理以及它的重要性……甚至不确定SSL最初代表什么! 虽然我们已经介绍了首字母缩略词的含义,但我们将在本条目中更深入地挖掘并告诉您SSL是什么,以及它如何使网络成为您和您网站访问者的更好场所。 SSL代表什么?SSL的工作原理 重申一下——SSL代表安全套接字层。它是一种用于加密和验证应用程序(如浏览器)和Web服务器之间发送的数据的协议。这将为您和您网站的访问者带来更安全的网络。SSL与另一个首字母缩写词TLS密切相关。TLS是Transport Layer Security 的缩写,是原始SSL协议的继承者和更新版本。 如今,SSL和TLS通常被称为一个组(例如 SSL/TLS)或可互换使用。例如,Let’s Encrypt(我们将在稍后详细讨论)广告提供“免费SSL/TLS证书”。但是您还会发现很多网站只是简单地讨论SSL证书,即使它们实际上是指TLS。 结合SSL和TLS的示例 那么SSL最初从何而来,我们又是如何通过TLS走到今天的呢?SSL 1.0版是由Netscape在1990年代初期开发的。但由于安全漏洞,它从未向公众发布。SSL的第一个公开版本是1995年2月的SSL 2.0。虽然它是对未发布的SSL 1.0的改进,但SSL 2.0也包含自己的一组安全缺陷,这导致完全重新设计和随后发布的SSL 3.0版一年后。 SSL 3.0版是最后一个公开版本,并在1999年引入TLS作为替代品时黯然失色。此时,SSL 3.0已被弃用且不再被视为安全,因为它容易受到POODLE攻击。至于TLS,它现在在TLS 1.3上,它提供了许多性能和安全性的改进。 那为什么我们不都使用TLS证书呢? 你很可能是。尽管网络社区为了方便起见通常将它们称为SSL证书,但证书实际上并不依赖于其名称中的特定协议。相反,使用的实际协议由您的服务器决定。这意味着即使您认为您安装了称为SSL证书的东西,您实际上很可能正在使用更新和安全的TLS协议。 但是,在网络社区采用 TLS 术语之前,您可能会继续看到此类证书,为简单起见,这些证书通常称为 SSL 证书。 HTTPS和SSL如何连接? 创建Internet的人喜欢他们的首字母缩略词 – 在谈论SSL/TLS时您经常会看到的另一个术语是HTTPS。 HTTP(不带S)代表超文本传输​​协议。 HTTP及其后继HTTP/2都是支持信息在Internet上传输的应用程序协议。它们本质上是Internet上数据通信的基础。当您添加回S时,它只是成为超文本传输​​协议安全(或HTTP over TLS或HTTP over SSL)。 本质上,SSL/TLS保护通过HTTP发送和接收的信息。这有很多好处…… 使用SSL/TLS的好处是什么? 许多网站管理员错误地假设SSL/TLS只为处理信用卡或银行详细信息等敏感信息的站点提供好处。虽然SSL/TLS对这些站点来说肯定是必不可少的,但它的好处绝不仅限于这些领域。 SSL/TLS的主要优点之一是加密。每当您或您的用户在您的站点上输入信息时,该数据在到达最终目的地之前都会经过多个接触点。如果没有SSL/TLS,这些数据会以纯文本形式发送,恶意行为者可以窃听或更改这些数据。SSL/TLS提供点对点保护,以确保数据在传输过程中是安全的。即使是WordPress登录页面也应该加密!如果SSL证书存在但无效,您的访问者可能会遇到“您的连接不是私密连接”错误。 另一个主要好处是身份验证。有效的SSL/TLS连接可确保将数据发送到正确的服务器和从正确的服务器接收数据,而不是恶意的“中间人”。也就是说,它有助于防止恶意行为者错误地冒充站点。 SSL/TLS的第三个核心优势是数据完整性。SSL/TLS连接通过包含消息身份验证代码或MAC,确保在传输过程中不会丢失或更改数据。这可确保接收发送的数据而不会进行任何更改或恶意更改。 除了加密、真实性和完整性之外,还有其他技术较少的好处,例如: 提高Google自然搜索排名的潜力 提高与访客的信任度 如何判断网站是否使用SSL/HTTPS? 查看网站是否使用SSL/TLS的最简单方法是查看您的浏览器。大多数浏览器用绿色挂锁和/或消息标记安全连接。例如,在Google Chrome中,您可以查找绿色挂锁和安全消息: Google Chrome如何显示HTTPS 在 […]

WordPress SSL安装,SSL证书,通配符SSL 文字详细教程

在您的网站上安装安全套接字层 (SSL) 证书不再只是一种选择。它是保护您的站点以及确保数据通过HTTPS连接加密和提供服务的重要组成部分。但是,确定使用哪种类型的 SSL 证书可能很棘手,尤其是考虑到有多少种类。 如果您操作多个子域,则使用“通配符”SSL 证书可能最有意义。这使您可以使用单个证书保护所有子域,而不必购买和安装多个单独的证书。 在这篇文章中,我们将讨论什么是通配符SSL证书,以及何时以及为什么可以使用它。然后,我们将通过几个简单的步骤说明如何在您的站点上安装此类证书。 什么是通配符SSL证书(以及它们如何工作) 何时使用通配符SSL证书 从哪里获得通配符SSL证书 如何在WordPress站点上安装通配符SSL证书 什么是通配符SSL证书(以及它们如何工作) 通配符SSL提供了一种使用单个证书保护无限数量子域的方法。通配符 SSL 证书适用于为其提供的基本域名的任何子域。例如,如果您的域名是“yourwebsite.com”,则您的通配符证书还将保护“subsite.yourwebsite.com”和“subsite2.yourwebsite.com”。 在通配符SSL证书上,在您的域名前放置一个星号 (*) 作为占位符,可以解释为任何字符串。您还可以使用这种类型的证书来涵盖域的“www”和非“www”变体。 例如,我们的示例通配符证书可以使用的一些域和子域包括: www.yourwebsite.com yourwebsite.com news.yourwebsite.com blog.yourwebsite.com shop.yourwebsite.com 与单名称证书一样,通配符SSL证书通过一组密钥加密数据。这包括存储在数字证书上的公钥和保存在服务器上的私钥。但是,使用通配符证书,您可以复制私钥并将其上传到任意数量的服务器。 通配符SSL与多域SSL 请务必注意,通配符SSL与多域或主题备用名称 (SAN) SSL证书不同。多域SSL让您可以使用单个证书保护多个域和子域,包括来自不同主机名的域和子域。例如,您可以使用多域SSL来保护各种顶级域,例如: www.yourwebsite.com www.yourwebsiteblog.com www.yourwebsitenews.com 您还可以为这些站点中的每一个创建子域,并在单个证书下保护它们。但是,对于多域SSL证书,您必须在购买时定义子域名。如果您想稍后添加子域,则需要重新颁发证书。 何时使用通配符SSL证书 当您拥有单名称SSL证书时,向您的站点添加新的子域并为其颁发SSL证书并不一定是件大事。但是,如果您计划添加大量子域,这可能很快就会变成一个耗时且成本高昂的过程。 因此,使用通配符SSL的主要好处是它可以为您节省大量时间和金钱。它还提供了比其他选项更大的灵活性。 例如,与使用SAN SSL时不同,您在购买通配符SSL证书时无需定义子域。此外,每当您添加新的子域时,您都不必担心重新颁发证书。 当您有一个包含多个一级子域的单个域(或计划在将来添加它们)时,使用通配符SSL是有意义的。这种证书可以帮助您同时保护所有这些证书。 使用通配符SSL证书最有益的一些常见场景包括: 您是一名经常使用子域测试环境的Web开发人员。 您拥有一家企业,该企业针对组织的不同方面和实体(博客、商店等)使用单独的子域。 您只需要一个顶级域,但计划使用多个子域(现在或将来)。 几乎所有类型的网络浏览器和设备都支持通配符SSL证书,包括移动和台式计算机。此外,通配符SSL证书附带无限服务器许可政策和无限重新颁发政策。这意味着您可以根据需要在尽可能多的服务器上保护您的站点,并根据需要多次重新颁发证书。 从哪里获得通配符SSL证书 通配符SSL可用于域验证 (DV) 和组织验证 (OV)证书。前者使您能够保护您的域名和任意数量的子域,而后者使您可以验证您的业务以及您的域名和子域。 OV证书要求您提交商业文件,并且可能需要几天时间来处理和验证。或者,可以在几分钟内颁发DV证书。请务必注意,通配符SSL在扩展验证 (EV) 证书上不可用。 有多种证书颁发机构 (CA) […]

WordPress sftp,SSH,SSL,ssl安全证书 文字详细教程

试图了解SSH与SSL之间的区别? 在非常高的层次上,SSH和SSL都是帮助加密和验证在两台计算机(例如您的笔记本电脑和您网站的服务器)之间传递的数据的技术。基本上,它们使事情变得更加安全。 然而,虽然它们在某些方面在高层次上是相似的,但它们服务于两个截然不同的目的,因此了解SSH与SSL之间的区别很重要。 通常,SSL用于加密两个位置之间传输的数据,例如您的Web浏览器和您正在访问的站点的服务器。SSL是在Web浏览器中添加“绿色挂锁”的东西,如果您想在您的网站上安全地接受信用卡信息(或其他敏感数据),它也是您使用的东西。 另一方面,SSH用于远程登录到另一台计算机(例如Web服务器)并创建安全连接以发出命令(通过SSH隧道)。例如,如果您想连接到站点的服务器以使用WP-CLI执行命令,您将使用SSH。大部分服务器,当您想通过SFTP访问连接到您的服务器时,您还将使用SSH 。 在本文中,我们将向您介绍SSH和SSL以及它们的用途。然后,我们将更深入地探讨SSH与SSL之间的一些高级和特定技术差异。 什么是SSH? 什么是SSL? SSH与SSL之间的异同 SSH与SSL的技术差异 什么是SSH? SSH代表安全外壳。SSH提供了一种安全的方式来远程登录到另一台计算机并发出命令,例如您网站的服务器。 使用SSH隧道,您将能够在客户端(例如您的计算机)和服务器(例如您网站的服务器)之间创建加密连接。 要创建此安全SSH隧道,您需要使用用户名/密码或一组加密公钥/私钥进行身份验证。 一旦您通过身份验证,您将能够安全地访问信息(例如您站点的文件和数据库)并通过命令行向远程服务器发出命令。 你用SSH做什么? 也许更好的问题是“您不能使用SSH做什么?”。一旦您通过SSH连接到您的服务器,您就拥有完全的控制权。只要您了解命令行,就可以执行您想要的任何命令。 例如,如果您使用的是WordPress,则在连接SSH后,您可以使用WP-CLI与您的WordPress站点和插件进行交互。您可以创建内容、应用更新、管理分类等等。 除了使用SSH能够通过命令行管理您的服务器之外,SSH还支持另一个重要工具 –  SFTP,SSH文件传输协议(也通常称为安全文件传输协议)的缩写。SFTP允许您通过安全的SSH隧道连接到您的服务器,然后像往常一样使用FTP管理文件。 因为SFTP比常规未加密的FTP访问安全得多,建议使用SFTP代替FTP访问服务器。 或者,您也可以使用SS 直接访问您站点的数据库 。 基本上,一旦您使用SSH连接到您的服务器,您就有了很大的灵活性,因为您可以根据需要执行自己的命令,而SSL则不是这种情况。 什么是SSL? SSL代表安全套接字层。虽然大多数人仍然提到SSL,但从技术上讲,SSL是更现代的传输层安全 (TLS) 协议的旧版本。但是,出于所有实际目的,您可以将SSL和TLS视为同一事物 ,我们将其称为 SSL。 SSL是一种协议,主要旨在通过加密和身份验证保护两方之间的数据传输。最常见的是,这种传输是在某人的Web浏览器和他们正在访问的网站的服务器之间进行的。 有几个关键的好处: 加密 – SSL在数据传输过程中对其进行加密,这意味着恶意行为者无法拦截该信息。 身份验证 – SSL还有助于验证数据发送到正确的服务器和从正确的服务器接收,这是防止中间人攻击的另一种方式。 数据完整性 ——最后,SSL还通过确保数据在传输过程中不会丢失或更改来确保数据完整性。 SSL通过使用证书工作,这就是为什么您会看到诸如“ SSL证书”之类的短语。 然而,虽然SSL确实有助于对服务器进行身份验证,但它不需要来自客户端(例如网站访问者)的任何身份验证。这与SSH不同,SSH需要来自客户端的身份验证。 您可以在我们关于SSL工作原理的文章中了解有关SSL的更多信息 。 SSL证书是每个网站都必须具备的,但如果设置不正确,则可能会发生SSL连接错误。 你用SSL做什么? 大多数人都知道SSL,因为在网站上安装SSL证书可以让您启用HTTPS 并在访问者的浏览器中获得非常重要的绿色挂锁。 安装SSL证书并启用HTTPS后,在您的网站和访问者浏览器之间传递的数据将是安全的。 如果您有任何类型的网站,例如电子商务,您绝对需要安装SSL证书,以便您可以获得上述好处并与您的访问者和搜索引擎(如 Google)建立信任。 还有一个比较少见的混乱高级玩法,您还可以使用SSL通过FTP安全地传输文件。这称为FTPS,或SSL上的文件传输协议。这与SFTP不同,尽管它也有助于使FTP更安全。 SSH与SSL之间的异同 此时,您知道SSH与SSL之间有很多相似之处: 两者都可以帮助您创建安全连接。 […]

WordPress SSL,tls,安全证书 文字详细教程

TLS和SSL都是帮助您在Internet上安全地验证和传输数据的协议。但是TLS与SSL之间有什么区别?这是您需要担心的事情吗? 在本文中,您将了解TLS与SSL之间的主要区别,以及这两种协议如何连接到HTTPS。您还将了解为什么作为最终用户,您可能不需要过多担心TLS与SSL,或者您使用的是“SSL证书”还是“TLS证书”。 TLS与SSL之间有什么区别? TLS和SSL的基本工作原理 为什么称为SSL证书而不是TLS证书? 为什么你应该使用TLS而不是SSL TLS和SSL之间有什么区别? TLS是传输层安全的缩写,SSL是安全套接字层的缩写,都是加密数据和在Internet上移动数据时验证连接的加密协议。 例如,如果您在网站上处理信用卡付款,TLS和SSL可以帮助您安全地处理该数据,以便恶意行为者无法获得这些数据。 那么TLS与 SSL之间有什么区别呢? 好吧,TLS 实际上只是SSL的更新版本。它修复了早期SSL协议中的一些安全漏洞。 在您详细了解细节之前,了解SSL和TLS的基本历史非常重要。 SSL 2.0于1995年2月首次发布(由于安全缺陷,SSL 1.0从未公开发布)。尽管SSL 2.0已公开发布,但它也包含安全漏洞,并在1996年迅速被SSL 3.0取代。 然后,在1999 年,TLS (1.0) 的第一个版本作为对SSL 3.0的升级发布。从那以后,又发布了三个TLS版本,最新版本是2018年8月的TLS 1.3。 此时,两个公共SSL版本都已弃用,并且存在已知的安全漏洞(稍后会详细介绍)。 以下是SSL和TLS版本的完整历史: SSL 1.0 – 由于安全问题从未公开发布。 SSL 2.0 – 1995年发布。2011年弃用。存在已知的安全问题。 SSL 3.0 – 1996年发布。2015年弃用。存在已知的安全问题。 TLS 1.0 – 1999年作为SSL 3.0的升级发布。计划在2020年弃用。 TLS 1.1 – 2006年发布。计划在2020年弃用。 TLS 1.2 – 2008年发布。 TLS 1.3 – […]

如果您正在经营WooCommerce商店,则必须确保其安全。这就是WooCommerce SSL的用武之地。

如果您正在经营WooCommerce商店,则必须确保其安全。这就是WooCommerce SSL的用武之地。 即使您将客户发送到第三方站点接受付款,您也将收集有关客户的数据,并且重要的是这些数据不会落入不应该这样做的人手中。 将SSL添加到您的WooCommerce商店将有助于保护您的网站和您的客户数据。这对任何店主来说都是必不可少的一步。 为什么WooCommerce商店需要SSL 什么是SSL? 为您的WooCommerce商店选择SSL证书 为WooCommerce安装SSL证书 关于WooCommerce SSL的常见问题 WooCommerce SSL故障排除 为什么WooCommerce商店需要SSL SSL不仅对WooCommerce很重要:它有助于确保所有网站的安全。它还具有SEO优势,因为Google对SSL站点的排名高于没有SSL的站点。 对于运行任何类型电子商务的网站,包括WooCommerce,SSL尤为重要。这是因为您正在从用户那里收集数据以处理购买。 即使您通过Paypal等支付网关将用户发送到网站外进行付款,您仍然需要收集数据,例如交付地址或下载电子邮件地址。 在您的WooCommerce商店上安装SSL将使其更加安全,并降低您和您的用户以外的任何人访问此数据的风险。 简而言之,这就是WooCommerce SSL。现在,让我们看看更普遍的SSL是什么。 什么是SSL? SSL代表安全套接字层。这项技术让任何不应该访问您网站正在收集或处理的数据的人都变得更加困难。 SSL使用密钥对来验证网站访问。这两个密钥是一个任何人都可以访问的公钥和一个私有的私钥。两者之间的关系意味着只有拥有私钥的人(网站所有者)才能加密使用公钥传输的信息。这也意味着任何人都可以使用公钥来验证站点是否安全。 这并不意味着您必须为您的网站存储密钥。相反,这些由您在站点上安装的SSL证书使用。 安装了SSL的站点在浏览器中看起来会有所不同。它的URL将包含https://而不是http://,并且您会在URL旁边的浏览器栏中看到一个挂锁或其他安全符号。 浏览器中的SSL 为您的WooCommerce商店选择SSL证书 过去,如果您想将SSL添加到您的网站,您必须支付证书费用,通过您的托管服务提供商或第三方证书颁发机构购买。 大多数托管服务提供商都会提供免费的Let’s Encrypt提供的SSL。如果您的托管服务提供商不支持Let’s Encrypt,您可以安装SSL Zen插件。 如果您需要具有扩展验证等附加功能的自定义SSL证书,您可以从Comodo、DigiCert、GeoTrust、Thawte或Trustwave等供应商处购买,然后将其与您的站点相关联。 为WooCommerce安装SSL证书 如果您的网站使用宝塔面板管理,则可以直接使用宝塔面板内置的SSL证书管理模块配置免费的宝塔SSL或者Let’s Encrypt证书。 添加自定义SSL证书 还支持自定义SSL。在某些情况下,某些业务要求可能要求您安装自定义SSL。 使用插件安装SSL证书 如果您的托管服务提供商未将免费SSL证书作为其计划的一部分,您可以使用免费的SSL Zen插件通过LetsEncrypt添加免费证书。 免费的SSL证书WordPress插件 在您的站点上安装并激活插件,然后在管理菜单中转到SSL Zen。单击链接以使用插件的免费版本,您将进入设置屏幕。 SSL Zen设置屏幕 按照说明完成向导,插件将访问Let’s Encrypt并为您安装证书。 强制SSL 一旦你安装了你的SSL证书,你需要在你的站点上强制使用它,否则人们仍然可以通过HTTP访问站点。 在宝塔面板中强制使用HTTPS 要在宝塔面板中执行此操作,请转到您站点的“设置-SSL”选项卡,然后勾选“强制HTTPS”选项。选择要为其强制使用 HTTPS 的域,这将被启用。 如果您不使用宝塔面板,您还可以使用插件来强制使用HTTPS或向您的Nginx或Apache服务器配置添加几行代码。 或者,您可以更新WordPress设置,向wp-config.php文件添加一些代码,并对.htaccess文件进行一些编辑。 […]

在Web服务器上安装SSL证书后,站长应该运行SSL检测以验证设置是否正确。SSL/TLS证书不仅需要自签名证书(主证书),还需要安装所谓的中间证书(链)。如果没有正确设置这些设置,则网站访问者打开您的网站时,在浏览器会收到警告,从而导致网站访客流失(因为他们认为您的网站是不可信的)。并且,根据浏览器和版本的不同,即使证书设置不正确,浏览器可能会或可能不会发出警告。因此,使用第三方工具运行SSL检测非常重要。

在Web服务器上安装SSL证书后,站长应该运行SSL检测以验证设置是否正确。SSL/TLS证书不仅需要自签名证书(主证书),还需要安装所谓的中间证书(链)。如果没有正确设置这些设置,则网站访问者打开您的网站时,在浏览器会收到警告,从而导致网站访客流失(因为他们认为您的网站是不可信的)。并且,根据浏览器和版本的不同,即使证书设置不正确,浏览器可能会或可能不会发出警告。因此,使用第三方工具运行SSL检测非常重要。 如何执行SSL检测 建议使用Qualys SSL Labs提供的免费SSL检测工具。该工具非常可靠,也是教学博常用的SSL相关工具。打开SSL检测工具页面,在“Hostname”字段中输入网站域名,然后点击“Submit”即可。还可以根据需要选择隐藏公开结果的选项。在您的Web服务器上扫描站点的SSL/TLS配置可能需要一两分钟。 域名SSL证书检测 通过A等级的SSL证书检测 SSL Labs设置了多个SSL服务器等级(从A到F)。其中A等级为最高等级,也应该为站长需要实现的目标,这意味着正确设置了SSL证书和中间证书。并且WordPress所在的Web服务器的其余要点,也要符合SSL Labs相关规范。如果未能达到目标等级,站长可以进一步了解警告和错误以及如何修复它们。 SSL评级-A等级 SSL证书链不完整警告 运行SSL检测时,“证书链不完整”是最常见的警告之一。当Web服务器上安装SSL证书时,要求添加证书密钥,私钥和证书链。如果仅添加自签名证书(主证书),则会遇到如下警告:“This server’s certificate chain is incomplete. Grade capped to B.(此服务器的证书链不完整。等级上限为B。)” 并在下面显示完整的检测报告,以便于站长深入了解问题。 SSL检测-证书链不完整 要解决此问题,您需要添加中间证书。大多数SSL提供商都会通过电子邮件发送.crt文件和.ca-bundle文件。您可以使用文本编辑器(如记事本或TextMate)打开.crt证书和.ca-bundle文件,将两者合并保存为.cer文件。如果您没有或不知道中间证书,则可以使用免费工具,例如 https://whatsmychaincert.com/来生成它。 如果您使用其他网络托管服务提供商,则可以打开支持通知单并向他们提供中间证书。在您的服务器添加好完整的SSL证书之后,清除SSL Labs缓存,重新运行检测应该就可以获得A等级评级了。 清除SSL缓存 参考阅读:《SSL和TLS部署最佳实践指南》。

在WordPress网站上安装SSL证书,既是顺应互联网发展之要求,也是网站信息加密之所需。网站拥有SSL证书将启用HTTPS,这可确保不会以纯文本形式传递任何信息。我们建议所有站点都使用HTTPS,因为它具有除安全性之外的许多其他好处,如SEO、信任、避免浏览器警告等。

在WordPress网站上安装SSL证书,既是顺应互联网发展之要求,也是网站信息加密之所需。 网站拥有SSL证书将启用HTTPS,这可确保不会以纯文本形式传递任何信息。我们建议所有站点都使用HTTPS,因为它具有除安全性之外的许多其他好处,如SEO、信任、避免浏览器警告等。 如何安装SSL证书 对于WordPress网站安装SSL(TLS)证书,小编仅针对最为常见的三种安装方式进行讲解。 选项1 –宝塔安装免费SSL证书 选项2 –手动部署安装免费SSL证书 选项3 –使用Cloudflare或Sucuri安装SSL证书 检查&续订SSL证书 强制HTTPS 其他注意事项 选项1 –宝塔安装免费SSL证书 如果您的VPS服务器安装部署了宝塔控制面板,那安装免费SSL证书是一件非常简单的事情。 第1步 登录到宝塔控制面板后台,然后进入“网站”管理列表,找到你需要安装SSL证书的网站,点击操作“设置”。 在宝塔控制面板中选择一个站点 第2步 使用宝塔面板安装SSL证书,主要推荐两种方式:宝塔SSL(1年免费TrustAsia DV SSL CA证书,期满可续订)或者Let’s Encrypt免费证书(3个月免费,可续订)。 (1)Let’s Encrypt证书安装 在网站设置弹窗窗口,点击左侧菜单“SSL”,然后切换至Let’s Encrypt标签项,选择验证方式为“文件验证”及勾选你需要安装SSL证书的“域名”,最后点击“申请”。 申请后,稍等片刻,系统将会自动为您创建SSL证书并完成部署。 注: 申请之前,请确保域名已解析,如未解析会导致审核失败 Let’s Encrypt免费证书,有效期3个月,支持多域名。默认会自动续签 若您的站点使用了CDN或301重定向会导致续签失败 在未指定SSL默认站点时,未开启SSL的站点使用HTTPS会直接访问到已开启SSL的站点 如开启后无法使用HTTPS访问,请检查安全组是否正确放行443端口 (2)宝塔SSL证书安装 如果你嫌上面的Let’s Encrypt免费证书有效期过短(实际上可以续订),那也可以申请宝塔的SSL正式(该证书实际上是TrustAsia DV SSL CA – G5证书)。 首先你必须完成宝塔账号实名认证,否则无法由宝塔提供的1年免费的TrustAsia DV SSL CA – G5证书。 注:宝塔实名认证,可以是个人或者企业实名认证,其中个人实名认证务必保证手机号码、姓名和身份证三个信息准确,且手机号码不能为电信号码、携号转网号码(官方说的)。 同在网站设置弹窗窗口,点击左侧菜单“SSL”,然后切换至宝塔SSL标签项,选择你需要申请宝塔SSL的域名,点击“申请”。 成功申请后,点击“部署”操作即可。(部署完成,同样会跳转至Let’s Encrypt标签页,这有点不太合理的交互)。 […]

当互联网开始使用到SSL时,自2003年6月以来就不需要也没有必要一定要独立IP。众所周知,IPv4池已耗尽,在这种情况下,专家提出了一种称为服务器名称指示(SNI)的技术,该技术允许多个证书使用相同的IP。所有现代的浏览器都支持该技术,这是服务器托管公司每天用于客户站点的一种技术。

  当互联网开始使用到SSL时,自2003年6月以来就不需要也没有必要一定要独立IP。众所周知,IPv4池已耗尽,在这种情况下,专家提出了一种称为服务器名称指示(SNI)的技术,该技术允许多个证书使用相同的IP。所有现代的浏览器都支持该技术,这是服务器托管公司每天用于客户站点的一种技术。

这没有硬性规定。这取决于您使用的证书类型。如果你的服务器安装的是LNMP.org的环境,则可以自动生成一个Let's Encrypt的免费证书;如果使用的是宝塔面板安装的服务器环境,可以选择亚洲诚信证书或者Let's Encrypt免费证书。

这没有硬性规定。这取决于您使用的证书类型。如果你的服务器安装的是LNMP.org的环境,则可以自动生成一个Let’s Encrypt的免费证书;如果使用的是宝塔面板安装的服务器环境,可以选择亚洲诚信证书或者Let’s Encrypt免费证书。 Let’s Encrypt免费证书,不需要其他信息即可在WordPress网站上安装。如果使用自己的自定义SSL证书,则需要服务器类型,CSR代码和RSA密钥。宝塔面板提供的免费的亚洲诚信证书,还需要实名认证才可以使用。

购买SSL证书时,提供商可能会提示您输入“服务器类型(server type)”。请根据自身的实际情况选择,比如,如果使用的是Nignx服务器则选择:Nginx。 如果不清楚服务器类型,可以选择“其他”或与服务器提供商联系获取相关信息。

购买SSL证书时,提供商可能会提示您输入“服务器类型(server type)”。请根据自身的实际情况选择,比如,如果使用的是Nignx服务器则选择:Nginx。 如果不清楚服务器类型,可以选择“其他”或与服务器提供商联系获取相关信息。 SSL server type example from digicert.com

在Web服务器上安装SSL证书后,站长应该运行SSL检测以验证设置是否正确。SSL/TLS证书不仅需要自签名证书(主证书),还需要安装所谓的中间证书(链)。如果没有正确设置这些设置,则网站访问者打开您的网站时,在浏览器会收到警告,从而导致网站访客流失(因为他们认为您的网站是不可信的)。并且,根据浏览器和版本的不同,即使证书设置不正确,浏览器可能会或可能不会发出警告。因此,使用第三方工具运行SSL检测非常重要。

在Web服务器上安装SSL证书后,站长应该运行SSL检测以验证设置是否正确。SSL/TLS证书不仅需要自签名证书(主证书),还需要安装所谓的中间证书(链)。如果没有正确设置这些设置,则网站访问者打开您的网站时,在浏览器会收到警告,从而导致网站访客流失(因为他们认为您的网站是不可信的)。并且,根据浏览器和版本的不同,即使证书设置不正确,浏览器可能会或可能不会发出警告。因此,使用第三方工具运行SSL检测非常重要。 如何执行SSL检测 建议使用Qualys SSL Labs提供的免费SSL检测工具。该工具非常可靠,也是教学博常用的SSL相关工具。打开SSL检测工具页面,在“Hostname”字段中输入网站域名,然后点击“Submit”即可。还可以根据需要选择隐藏公开结果的选项。在您的Web服务器上扫描站点的SSL/TLS配置可能需要一两分钟。 域名SSL证书检测 通过A等级的SSL证书检测 SSL Labs设置了多个SSL服务器等级(从A到F)。其中A等级为最高等级,也应该为站长需要实现的目标,这意味着正确设置了SSL证书和中间证书。并且WordPress所在的Web服务器的其余要点,也要符合SSL Labs相关规范。如果未能达到目标等级,站长可以进一步了解警告和错误以及如何修复它们。 SSL评级-A等级 SSL证书链不完整警告 运行SSL检测时,“证书链不完整”是最常见的警告之一。当Web服务器上安装SSL证书时,要求添加证书密钥,私钥和证书链。如果仅添加自签名证书(主证书),则会遇到如下警告:“This server’s certificate chain is incomplete. Grade capped to B.(此服务器的证书链不完整。等级上限为B。)” 并在下面显示完整的检测报告,以便于站长深入了解问题。 SSL检测-证书链不完整 要解决此问题,您需要添加中间证书。大多数SSL提供商都会通过电子邮件发送.crt文件和.ca-bundle文件。您可以使用文本编辑器(如记事本或TextMate)打开.crt证书和.ca-bundle文件,将两者合并保存为.cer文件。如果您没有或不知道中间证书,则可以使用免费工具,例如 https://whatsmychaincert.com/来生成它。 如果您使用其他网络托管服务提供商,则可以打开支持通知单并向他们提供中间证书。在您的服务器添加好完整的SSL证书之后,清除SSL Labs缓存,重新运行检测应该就可以获得A等级评级了。 清除SSL缓存 参考阅读:《SSL和TLS部署最佳实践指南》。

在WordPress网站上安装SSL证书,既是顺应互联网发展之要求,也是网站信息加密之所需。网站拥有SSL证书将启用HTTPS,这可确保不会以纯文本形式传递任何信息。我们建议所有站点都使用HTTPS,因为它具有除安全性之外的许多其他好处,如SEO、信任、避免浏览器警告等。

在WordPress网站上安装SSL证书,既是顺应互联网发展之要求,也是网站信息加密之所需。 网站拥有SSL证书将启用HTTPS,这可确保不会以纯文本形式传递任何信息。我们建议所有站点都使用HTTPS,因为它具有除安全性之外的许多其他好处,如SEO、信任、避免浏览器警告等。 如何安装SSL证书 对于WordPress网站安装SSL(TLS)证书,小编仅针对最为常见的三种安装方式进行讲解。 选项1 –宝塔安装免费SSL证书 选项2 –手动部署安装免费SSL证书 选项3 –使用Cloudflare或Sucuri安装SSL证书 检查&续订SSL证书 强制HTTPS 其他注意事项 选项1 –宝塔安装免费SSL证书 如果您的VPS服务器安装部署了宝塔控制面板,那安装免费SSL证书是一件非常简单的事情。 第1步 登录到宝塔控制面板后台,然后进入“网站”管理列表,找到你需要安装SSL证书的网站,点击操作“设置”。 在宝塔控制面板中选择一个站点 第2步 使用宝塔面板安装SSL证书,主要推荐两种方式:宝塔SSL(1年免费TrustAsia DV SSL CA证书,期满可续订)或者Let’s Encrypt免费证书(3个月免费,可续订)。 (1)Let’s Encrypt证书安装 在网站设置弹窗窗口,点击左侧菜单“SSL”,然后切换至Let’s Encrypt标签项,选择验证方式为“文件验证”及勾选你需要安装SSL证书的“域名”,最后点击“申请”。 申请后,稍等片刻,系统将会自动为您创建SSL证书并完成部署。 注: 申请之前,请确保域名已解析,如未解析会导致审核失败 Let’s Encrypt免费证书,有效期3个月,支持多域名。默认会自动续签 若您的站点使用了CDN或301重定向会导致续签失败 在未指定SSL默认站点时,未开启SSL的站点使用HTTPS会直接访问到已开启SSL的站点 如开启后无法使用HTTPS访问,请检查安全组是否正确放行443端口 (2)宝塔SSL证书安装 如果你嫌上面的Let’s Encrypt免费证书有效期过短(实际上可以续订),那也可以申请宝塔的SSL正式(该证书实际上是TrustAsia DV SSL CA – G5证书)。 首先你必须完成宝塔账号实名认证,否则无法由宝塔提供的1年免费的TrustAsia DV SSL CA – G5证书。 注:宝塔实名认证,可以是个人或者企业实名认证,其中个人实名认证务必保证手机号码、姓名和身份证三个信息准确,且手机号码不能为电信号码、携号转网号码(官方说的)。 同在网站设置弹窗窗口,点击左侧菜单“SSL”,然后切换至宝塔SSL标签项,选择你需要申请宝塔SSL的域名,点击“申请”。 成功申请后,点击“部署”操作即可。(部署完成,同样会跳转至Let’s Encrypt标签页,这有点不太合理的交互)。 […]

WordPress Force HTTPS – WordPress plugin WordPress插件下载

点击下载 WordPress Force HTTPS 插件描述 强制您的整个网站始终使用HTTPS 请提供帮助报告任何内容错误/功能请求在下面的链接。 错误: 报告: Github问题跟踪器 问题/评论: http://www.kaiarmstrong.com/contact/ 安装 本节介绍如何安装插件并使其正常工作。 将 wordpress-force-https.php 文件上传到 / wp-content / mu-plugins / 目录。确保定义(’FORCE_SSL_ADMIN’ ,true); wp-config.php 常见问题 尚无! 评论

WP Force SSL – WordPress plugin WordPress插件下载

点击下载 WP Force SSL 插件描述 此插件可帮助您将HTTP流量重定向到HTTPS,而无需触及任何代码。 想要贡献?访问我们的 GitLab回购。 注意: 您需要SSL证书才能使此插件正常工作。您需要将https添加到General>下的WordPress地址(URL)和站点地址(URL)参数中。设置。 (WordPress本身要求) 安装 您需要将https添加到General>下的WordPress地址(URL)和站点地址(URL)参数中。设置。 (WordPress本身要求) 将https添加到General>下的WordPress地址(URL)和站点地址(URL)参数中。设置。 (WordPress本身需要)安装为常规WordPress插件。激活插件.Done。 评论

WordPress HTTPS (SSL) – WordPress plugin WordPress插件下载

点击下载 WordPress HTTPS(SSL) 插件描述 WordPress HTTPS旨在成为使用SSL的一体化解决方案WordPress网站。 WordPress HTTPS作为SSL插件的“重击者”而闻名。最新版本侧重于速度和性能。 阅读安装指南。如果在设置插件后遇到问题,请查看常见问题解答。如果您仍无法解决问题,将启动支持主题,社区中的某些人可能会为您提供帮助。如果您需要立即协助,我可以租用。不幸的是,我没有时间免费支持这个插件。 如果您的SSL需求很简单,那么WordPress HTTPS有许多出色的轻量级替代品,例如: 非常简单的SSL (非常适合保护整个网站) SSL不安全内容修复程序(非常适合修复大多数不安全的内容错误) 在 https://github.com/Mvied/wordpress-https 问题跟踪器 https://github.com/mvied/wordpress-https/issues 贡献翻译 https://translate.wordpress.org/ projects / wp-plugins / wordpress-https 屏幕截图 WordPress HTTPS设置屏幕 添加强制SSL复选框以添加/编辑帖子屏幕 安装 将 wordpress-https 文件夹上传到 / wp-content / plugins / 目录。通过WordPress中的“插件”菜单激活插件。点击管理员中的“HTTPS设置”页面仪表板中的idebar。如果您使用非默认SSL主机进行HTTPS连接(例如,子域或共享SSL主机),请将整个安全URL输入SSL主机。如果您的安装位于文件夹中,则可以选择是否将其包含在URL中。如果将此项设置为当前未通过HTTPS为WordPress安装提供服务的域并启用强制SSL管理,则会将自己锁定在仪表板之外。按照常见问题解答中的说明重置插件。如果您希望与管理面板的连接安全,请启用强制SSL管理。如果您使用的是非默认SSL主机,请不要使用WordPress的内置FORCE_SSL_ADMIN或FORCE_SSL_LOGIN。如果您希望仅保护管理面板和/或您指定的帖子和页面,请启用独占强制SSL。这将确保任何未指定为安全的内容始终通过HTTP提供。您可以通过更新右侧边栏上的HTTPS框中的设置来单独保护帖子和页面。您可以使用简单的文本匹配或正则表达式使用WordPress HTTPS设置中的URL过滤器指定应该是安全的URL。每个过滤器应该在一行上。 FAQ 安装说明将 wordpress-https 文件夹上传到 / wp-content / plugins / 目录。通过WordPress.Navigate中的“插件”菜单激活插件到仪表板管理侧栏中的HTTPS设置页面。如果您使用非默认SSL主机进行HTTPS连接(例如,子域或共享SSL主机),请将整个安全URL输入SSL主机。如果您的安装位于文件夹中,则可以选择是否将其包含在URL中。如果将此项设置为当前未通过HTTPS为WordPress安装提供服务的域并启用强制SSL管理,则会将自己锁定在仪表板之外。按照常见问题解答中的说明重置插件。如果你喜欢的话您希望与管理面板的连接安全,启用强制SSL管理。如果您使用的是非默认SSL主机,请不要使用WordPress的内置FORCE_SSL_ADMIN或FORCE_SSL_LOGIN。如果您希望仅保护管理面板和/或您指定的帖子和页面,请启用独占强制SSL。这将确保任何未指定为安全的内容始终通过HTTP提供。您可以通过更新右侧边栏上的HTTPS框中的设置来单独保护帖子和页面。您可以使用简单的文本匹配或正则表达式使用WordPress HTTPS设置中的URL过滤器指定应该是安全的URL。每个过滤器应该在一行。如何修复部分加密/混合内容错误? 要确定导致您的信息页不安全的原因,请按照以下说明操作。 点击下载 谷歌浏览器。打开您在谷歌浏览器中遇到问题的页面。打开开发人员工具。 如何访问开发人员工具。 […]

Cloudflare Flexible SSL – WordPress plugin WordPress插件下载

点击下载 Cloudflare Flexible SSL 插件描述 单击“完整实施指南”。 在WordPress上使用CloudFlare®灵活SSL并不像打开它那么简单。 此插件形成组成部分,以便在WordPress上启用灵活SSL,并在Cloudflare的灵活SSL系统下加载WordPress网站时阻止无限重定向循环。 Cloudflare是Cloudflare,Inc。的注册商标。 One Dollar Plugin与Cloudflare,Inc。无任何关联。此插件单独提供且完全独立。 请记住:此插件只是灵活SSL安装过程的一部分。 请遵循完整指南 安装 有关完整的安装说明,请查看以下文章:安装说明。 1.3.0 更新:将支持的WordPress版本更新为5.1。 已更改:代码调整仅处理灵活SSL,如果它还不是SSL。 1.2.2 更新:支持的WordPress版本到v4.5 常见问题 此插件是否会影响非SSL流量? 不会。当Cloudflare为您的网站提供HTTPS流量时,它才会发挥作用。 我应该将我的WordPress网站网址更改为HTTPS吗? 不 – 没有必要。使用Cloudflare的网页规则重定向访问者。然后,您可以在Cloudflare中随时安全地关闭SSL,并且您的WordPress站点仍会在HTTP上加载。 如果我在Cloudflare上启用灵活SSL后禁用此插件会怎样? 你的WordPress网站w生病了没有加载HTTPS / SSL。您将创建一个无限循环加载问题,解决此问题的唯一方法是关闭Cloudflare中的SSL重定向。 如果我使用Cloudflare FULL或Strict SSL,是否需要此插件? 不可以。它仅用于协助灵活SSL。 评论

Easy HTTPS Redirection – WordPress plugin WordPress插件下载

点击下载 简易HTTPS重定向 插件描述 如果您在站点上安装了SSL证书且HTTPS工作正常,则仅使用此插件 在您的站点上安装SSL证书后,您应该使用网页的“HTTPS”URL。 您希望强制搜索引擎为您的网页的HTTPS版本编制索引。 当有人试图访问非https版本时,此插件将帮助您自动设置重定向到URL的https版本。 让我们举例来说,您希望对您网站上的以下页面使用HTTPS URL: www.example.com/checkout 此插件将强制执行此操作如果有人在浏览器的地址栏中使用如下所示的网址: http://www.example.com/checkout 它将自动重定向到以下HTTPS版本的网页: https://www.example.com/checkout 因此,您始终强制访问者查看相关网页或网站的HTTPS版本。 您可以强制将整个域自动重定向到HTTPS URL,或者有选择地选择要重定向的几个页面。 使用HTTPS强制加载静态文件 如果从站点的第1天开始使用SSL,则所有静态文件都已使用HTTPS URL嵌入。你没有问题。 但是,如果您的现有网站中有大量静态文件嵌入到您的帖子和使用NON-HTTPS URL的页面中,那么您需要更改这些文件。否则,浏览器将向访问者显示SSL警告。 此插件有一个选项,允许您动态使用HTTPS URL强制加载这些静态文件。 这会帮助您使网页与SSL完全兼容。 产品特点 操作:对整个域执行自动重定向。因此,每个URL都将自动重定向到HTTPS版本。行动:对几页进行自动重定向。用户可以输入将自动重定向到HTTPS版本的URL。强制使用HTTPS URL加载静态文件(图像,js,css等)。 在 HTTPS重定向插件页面上查看更多详细信息。 屏幕截图 插件设置页面。 安装 将 https-redirection 文件夹上传到 / wp-content / plugins / 目录。通过WordPress的“插件”菜单激活插件.Plugin设置位于“设置”,“HTTPS重定向”中。 FAQ 该插件如何与现有的.htaccess文件一起使用? 如果文件存在,插件将更新现有的.htaccess文件。 如果.htaccess文件不存在,该怎么办? 该插件将设置存储在数据库中,并自动为WordPress的设置添加所有必要条件。 如果在插件的帮助下在.htaccess文件中进行更改后我的网站停止工作,该怎么办? The.htaccess位于站点根目录中。使用FTP程序或通过Сpanel转到站点根目录,打开.htaccess文件并手动删除必要的字符串。 请使用以下信息:https://codex.wordpress.org/FTP_Clients 如何使用HTTPS重定向使用其他语言文件? 以下是德语文件的示例。 为了使用WordPress的另一种语言,有必要将WP版本设置为所需的语言,并在配置wp文件中 – wp-config.php […]

Cloudflare – WordPress plugin WordPress插件下载

点击下载 Cloudflare 插件描述 此插件可以为您做什么 一键式WordPress-优化设置 为WordPress网站设置Cloudflare的最简单方法。 Web应用程序防火墙(WAF)规则集 WAF具有所有Cloudflare付费计划,内置规则集,包括缓解WordPress特定威胁和漏洞的规则。这些安全规则始终保持最新,一旦启用了WAF,您就可以轻松了解您的站点是否受到最新威胁的保护。 自动缓存清除 更改网站外观时发生。这意味着您可以专注于您的网站,同时我们确保您的访问者始终可以使用最新内容。 (注意:我安装此插件只是为了在任何人进行内容更改时自动清除Cloudflare缓存。似乎在WP 5.x和PHP 7.2上正常工作。我们在很多网站上运行它。

SSL 不安全内容修复器 – WordPress plugin WordPress插件下载

点击下载 SSL不安全内容修复器 插件描述 帮助您清除您的WordPress站点中有关HTTPS下不安全内容与混合内容的警告。通过安装SSL不安全内容修复器(SSL不安全内容修复程序)来以最简单的方式清除网站的不安全内容警告。其余设定可以通过一个简单的工具来进行检测与诊断。 当您安装SSL不安全内容修复器(SSL不安全内容修复程序)后,其默认配置将会被激活并自动启用“简单”等级的操作以执行一些基本的修复。您可以根据您的网站的需要选择其他配置以获得更全面的修复。 WordPress多站点配置下将会进入一个网络配置页面。此页面内的配置可以作为网络内全部站点的默认配置,从而使网络管理员只需要默认配置的基础上,根据不同网站的不同需求做出少量的对应改变。 访问 SSL不安全内容修复器官方网站(中文)以获取更多信息。 翻译 感谢我们的翻译者所做出的慷慨贡献: 保加利亚语(bg_BG) – 保加利亚语翻译团队中文(简体)(zh_CN) – 中文(简体)翻译团队中语(加拿大)(en_CA) – 英语(加拿大)翻译团队英语(en_GB) – 英语(英国)翻译团队英语(en_ZA) – 英语(南非)翻译团队荷兰语( nl_NL) – 荷兰语翻译团队德语(de_DE) – 德语翻译团队法语(fr_FR) – 法语翻译团队意大利语(it_IT) – 意大利语翻译团队日语(ja) – 日语翻译组俄罗斯语(ru_RU) – 俄罗斯语翻译团队西班牙语(es_ES) – 西班牙语翻译团队 如果你愿意帮助我们翻译这个插件,请访问 此网站。,并在注册账号后开始你的工作。 隐私 SSL不安全内容修复程序不会收集任何个人身份信息,也不会设置任何cookie。 安装 本插件可以通过WordPress管理界面自动安装,或者下载.zip文件,解压后上传至/ wp-content / plugins /进行安装。阅读WordPress Codex上的 安装插件教程以获取更多信息。通过WordPress的“插件”菜单激活插件。如果您的浏览器仍然报告不安全/混合内容,请阅读 清理页面。 常见问题 我如何了解是什么原因导致了不安全内容/混合内容警告的出现? 检查您的浏览器的错误控制台 GoogleChrome的开发者工具中有一个 JavaScript控制台 FireFox有一个 […]

Really Simple SSL – WordPress plugin WordPress插件下载

点击下载 真正简单的SSL 插件描述 真正简单的SSL自动侦测您的设定及配置您的网站以运营https。为了保持轻重量,选项将被保持在一最小数。整个站将搬到SSL。 三个简单的设定步骤: 求取SSL认证(这我无法帮您,抱歉)。启动这插件只一点击就启动SSL 在开始前永远先作备份!若你没有声效备份的计划,最好是有一个!请看我们的建议。 真的很简单SSL也在 GitHub 爱上真的很简单? 希望这插件程式能结省你数小时的工作。若你想要这插件程序持续发展的支持,你可能得考买买 premium ,这里面有包括一些酷的功能。 专业功能 混合内容扫瞄,这是当你还没有绿锁时,显示你该如何处理。启动HTTP严密传输安全系统的选项为HSTS预载入列表而佩置你网站的选项后端的混合内容修复器在配置页里有更多的反馈与回应。检察认证的到期时间:当你的SSL认证快过期时请求取一电子邮件。优质支援 这些插件就是做什么的 这挂件处理多数附有ssl的Wordpress的问题,就像当你在反向proxy / loadbalancer背后,或当没有适当的标头可让WordPress使用来侦测SSL。所有新进的请求将导向到HTTPS。预设内部WordPress导向,但你也可以用一个.htaccess导向。站点url及本地url被改成https。你不确定的内容可经由替换所有http:// urls为https://,被修复,除了超连结到其他网域之外。动态的,所以没有数据库被更改(除了站点url及本地url)。 如果你有任何问题,或建议,请联系我。真的很简单SSL是由真正简单的插件所开发。 想要有这插件在你的语言里吗?译文: 翻译很容易被增加入123> 在活化之后,如果SSL被侦测到,您就可以启动SSL。 在设定页里流览你的配置 在设定页里流览你的配置 扫瞄混合式内容。 安装 要安装这插件:作备份!安装你的SSL认证下载这个插件上载这插件到wp-content / plugins目录。请到您WordPress管理中的“插件”,然后点选启动。您现将会到一小指示要求您启动SSL。点取它并重新登入。常见问题知识库 若需更多关于导向回圈,反激化,混合内容,错误等等的解说及文件,请查寻 文档 混合内容修护器是否拖慢了我的网站? 在一网站包含约有60.000字元,由混合内容修护器造成的遅缓大约是0.00188秒。若这对你太多负荷,就用手动方式修护混合内容并在设定中将它反激化。 反安装真的很简单SSL 这插件在开始作用前会检查您的认证,但是,比如说,您迁移网站到一非SSL环境,您将在后端被锁住。无法停用,请不要只是移除插件档案夹去反安装!请跟循 说明。 混合内容问题 多数混合内容问题是由在css或js档里的urls造成的。 闗于如何找到混合内容更详细的指南请读 文章 。 重新导向回圈问题若您在您的网站正经历导向回圈,请试 指令 。 这多重网站外挂程式是否相容? 是的。有一专用的网络设定网页你可以介绍网路启动SSL以及每页SSL之间切换。在给多重网站的插件的专用pro里,你可以忽略在网络网路阶层上所有为SSL做的网站设定,并可以在每站的网路目录启动和关闭SSL。*真正简单的SSL它在https://www.really-simple-ssl.com维持了一个大量的知识库。 评论

100% Secure Checkout

PayPal / MasterCard / Visa