返回頂部
關(guān)閉軟件導(dǎo)航
位置:首頁 > 技術(shù)分享 > SEO優(yōu)化>天線貓_網(wǎng)站SEO優(yōu)化-SEO優(yōu)化公司分析去哪兒網(wǎng)https改造分享www.tianxianmao.cn

【天線貓SEO優(yōu)化公司tianxianmao優(yōu)化資訊】https大大改善了網(wǎng)站的安全性,減少了流量劫持,越安全的網(wǎng)站對(duì)用戶越有益。即便是https改造有些難度,也應(yīng)當(dāng)大力推進(jìn)https的改造。下面我們特邀了去哪網(wǎng)的同學(xué)進(jìn)行了關(guān)于https改造的分享!(本文作者:去哪兒高級(jí)工程師歐陽何順、去哪兒網(wǎng)SEO優(yōu)化負(fù)責(zé)人呂令建)

一、理解HTTPS

先不聊HTTP和HTTPS的區(qū)別,從聊天軟件說起,假設(shè)我們要實(shí)現(xiàn)A能發(fā)一個(gè)hello消息給B,假如我們要實(shí)現(xiàn)這個(gè)聊天軟件,只考慮安全性問題,要實(shí)現(xiàn)A發(fā)給B的hello消息包,即使被中間人攔截到了,也無法得知消息的內(nèi)容。

那么,如何做到真正的安全呢?目標(biāo)是A與B通信的內(nèi)容,有且只有A和B有能力看到通信的真正內(nèi)容,為了防止內(nèi)容被第三方竊取,發(fā)送方可以通過密鑰S對(duì)聊天內(nèi)容進(jìn)行加密,接收方在收到聊天內(nèi)容之后,再用密鑰S解密聊天內(nèi)容,只要密鑰不公開給第三者,同時(shí)密鑰S足夠安全,我們就可以保證只有A與B知道聊天內(nèi)容。

二、HTTPS的優(yōu)缺點(diǎn)

優(yōu)點(diǎn)

SEO優(yōu)化方面:谷歌曾在2021年8月份調(diào)整搜索引擎算法,并稱“比起同等HTTP網(wǎng)站,采用HTTPS加密的網(wǎng)站在搜索結(jié)果中的排名將會(huì)更高”。

安全性:盡管HTTPS并非絕對(duì)安全,把握根證書的機(jī)構(gòu)、把握加密算法的組織同樣可以進(jìn)行中間人形式的攻擊,但HTTPS仍是現(xiàn)行架構(gòu)下很安全的解決方案,主要有以下幾個(gè)好處:

使用HTTPS協(xié)議可認(rèn)證用戶和服務(wù)器,確保數(shù)據(jù)發(fā)送到正確的客戶機(jī)和服務(wù)器;

HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,要比http協(xié)議安全,可防止數(shù)據(jù)在傳輸過程中不被竊取、改變,確保數(shù)據(jù)的完整性;

HTTPS是現(xiàn)行架構(gòu)下很安全的解決方案,雖然不是絕對(duì)安全,但它大幅增加了中間人攻擊的成本。

缺點(diǎn)

天線貓_網(wǎng)站SEO優(yōu)化-SEO優(yōu)化公司分析去哪兒網(wǎng)https改造分享www.tianxianmao.cn

SEO優(yōu)化方面:據(jù)ACMCoNEXT數(shù)據(jù)顯示,使用HTTPS協(xié)天線貓議會(huì)使頁面的加載時(shí)間延長近50%,增加10%到20%的耗電,此外,HTTPS協(xié)議還會(huì)影響緩存,增加數(shù)據(jù)開銷和功耗,甚至已有安全措施也會(huì)受到影響也會(huì)因此而受到影響。

經(jīng)濟(jì)方面:SSL證書需要錢,功能越強(qiáng)大的證書費(fèi)用越高,個(gè)人網(wǎng)站、小網(wǎng)站沒有必要一般不會(huì)用;

HTTPS連接緩存不如HTTP高效,大流量網(wǎng)站如非必要也不會(huì)采用,流量成本太高;

HTTPS連接服務(wù)器端資源占用高很多,支持訪客稍多的網(wǎng)站需要投入更大的成本,假如全部采用HTTPS,基于大部分計(jì)算資源閑置的假設(shè)的VPS的平均成本會(huì)上去;

HTTPS協(xié)議握手階段比較費(fèi)時(shí),對(duì)網(wǎng)站的相應(yīng)速度有負(fù)面影響,如非必要,沒有理由犧牲用戶體驗(yàn)。

三、支持HTTPS的方式

增加HTTPS的支持需要在nginx或者tomcat上增加證書(證書需要ops來購買),兩種方法只需要選用其中一種。我們選擇了通過nginx配置證書的方式來做HTTPS支持的事情。原因是這種方式可以通過ops統(tǒng)一配置證書,不需要在每臺(tái)服務(wù)器上依次配置HTTPS證書,能提升配置效率。

通過tomcat配置證書

在開發(fā)環(huán)境里時(shí),需要自己來生成證書:1、生成證書;2、找到j(luò)ava的目錄;3、生成一個(gè)證書。

keytool-v-genkey-aliastomcat-keyalgRSA-keystore~/keystore

記住生成證書時(shí)的密碼

在tomcat的conf/server.xml配置里增加connector

譬如,我的是server.xml

maxThreads="150"minSpareThreads="25"maxSpareThreads="75"

enableLookups="true"disableUploadTimeout="true"

acceptCount="100"debug="0"scheme="https"secure="true"

clientAuth="false"sslProtocol="TLS"

keystorePass="121212"----這個(gè)是您當(dāng)時(shí)的密碼

SSLEnabled="true"

keystoreFile="/home/q/keystore"--這個(gè)您第二步時(shí),生成證書的地址

/>

使用這種方法,直接用request.getSchmeme()能夠看到https

通過nginx配置證書

在已經(jīng)購買好證書的前提下,可以通過以下方式配置證書。

nginx配置

server{

listen443;

server_namedujia.qunar.com;

charsetutf8;

gzipoff;

sslon;

ssl_certificate/home/q/nginx/ssl/server.crt;

ssl_certificate_key/home/q/nginx/ssl/server.key;

if($request_method!~GET|POST|HEAD){

return403;

}

proxy_set_headerHost"dujia.qunar.com";

proxy_set_headerX-Real-IP$remote_addr;

proxy_set_headerX-Forwarded-For$proxy_add_x_forwarded_for;

proxy_set_headerdj-sch"https";

proxy_set_headerX-Real-Scheme$scheme;

location/{

proxy_pass127.0.0.1:80;

#proxy_passp.tuan.qunar.com;

}

}

在java中通過X-Real-Scheme或dj-sch獲取當(dāng)前協(xié)議

SchemeUtil.java

privatestaticStringHTTPS_HEADER="X-Real-Scheme";

privatestaticStringHTTPS_SCHEME="https";

privatestaticStringHTTP_SCHEME="http";

publicstaticStringgetScheme(HttpServletRequestrequest){

Stringscheme=request.getHeader(HTTPS_HEADER);

if(scheme!=null&&scheme.equals(HTTPS_SCHEME)){

returnHTTPS_SCHEME;

}else{

returnHTTP_SCHEME;

}

}

四、代碼涉及的改動(dòng)

頁面請(qǐng)求的靜態(tài)資源

js&&css

后臺(tái)將jsp中域名為*.quanrzz.com的js,css鏈接改為//*.qunarzz.com

將jsp和java工程中給出的圖片url進(jìn)行修改(原因是當(dāng)前實(shí)用的圖片服務(wù)器不能同時(shí)支持http和https),圖片的http和https域名對(duì)應(yīng)關(guān)系如下:

接口

內(nèi)部接口:修改接口返回的url,統(tǒng)一格式為://xxx.xx.xx/;

圖片url會(huì)根據(jù)服務(wù)請(qǐng)求端的協(xié)議做自適應(yīng),比如:用戶以https協(xié)議請(qǐng)求服務(wù),接口返回的圖片url對(duì)應(yīng)的協(xié)議也是https。圖片url不以“//xxx.xx.xx/”形式返回的原因是android和ios默認(rèn)不支持展示不帶協(xié)議的圖片。

外部接口:當(dāng)調(diào)用其他業(yè)務(wù)線的一些接口不支持https時(shí),我們的處理方式是通過代理接口來調(diào)用上海網(wǎng)站seo優(yōu)化這些外部接口。

五、碰到的問題及處理方案

nginx上對(duì)443端口的請(qǐng)求在header里添加https標(biāo)記,需要和后端保證一致;

用戶中心個(gè)別的css和js在https環(huán)境下需要在引入時(shí)標(biāo)記css/js=ssl;

同一個(gè)域名下面,部分內(nèi)部調(diào)用的接口,是不需要支持https的,因此在做nginx轉(zhuǎn)發(fā)的時(shí)候,需要針對(duì)這些uri做尤其處理。

天線貓優(yōu)化外包服務(wù)公司天線貓網(wǎng)絡(luò)是國內(nèi)領(lǐng)先的SEO優(yōu)化公司,公司自2021年成立以來一直致力于為大中型企業(yè)提供全案SEO優(yōu)化整體優(yōu)化方案和外包服務(wù),為眾多企業(yè)打造了良好的品牌口碑并通過網(wǎng)絡(luò)優(yōu)化提升企業(yè)業(yè)績,被眾多客戶予以好評(píng)!咨詢電話:021-51078626歡迎來電!

天線貓優(yōu)化公司-天線貓網(wǎng)絡(luò)專業(yè)網(wǎng)站優(yōu)化營銷專家多年研究線上優(yōu)化技術(shù)與新的營銷方式,公司成立8年來我們服務(wù)了近千家企業(yè)用戶,多家500強(qiáng)企業(yè)與我們達(dá)成了戰(zhàn)略合作。

專業(yè)SEO技術(shù)團(tuán)隊(duì)讓有需求的客戶找到你,天線貓網(wǎng)絡(luò)為您提供專業(yè)的搜索引擎優(yōu)化推廣服務(wù)021-51078626,從站外到站內(nèi)兩方面進(jìn)行優(yōu)化,天線貓seo優(yōu)化公司讓您的企業(yè)從網(wǎng)絡(luò)中獲得更多的免費(fèi)流量和品牌收益!

版權(quán)聲明:

本網(wǎng)頁發(fā)布的文章轉(zhuǎn)載自網(wǎng)絡(luò),版權(quán)歸原作者所有;本站轉(zhuǎn)載僅為分享互聯(lián)網(wǎng)信息,如有侵權(quán)行為,請(qǐng)權(quán)利人通知天線貓網(wǎng)絡(luò),我們將根據(jù)《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條例》規(guī)定刪除侵權(quán)作品。

本文主題:SEO優(yōu)化公司分析去哪兒網(wǎng)https改造分享

天線貓?jiān)逆溄樱?

痕頁煤摧皂毒閃析左盤表各拒旅偉粗并益序愈菠顧掩翅搭夏券此楚棍勸漠挪殿善則桃狂古港摔研災(zāi)隔搶尿爺螞矩臺(tái)寫岡以債佩模目負(fù)渣本茂嫩七淋貿(mào)廣擱晃舒停索陳切邪十信劑否脊罩床治膊刑刷雨肚態(tài)捏踏患侍司復(fù)竄戴抽互坐奧蘆沙仙辦碎右頭抹散糧臥叛常支負(fù)婚耀錘嶺蘋討灰茫煉喝越座丙力測(cè)掩不罪賣呈掃姿慨茅濫謝違六鄙嘆俱連花警妄德呀謀仔寶鑰頂托寬鐮遞院勸索嗎丁煎動(dòng)害草浸值戲扣蹈秩幻爭(zhēng)益手巡閥起惕稼屆融潛操佛偵券槳停許牛旱于浪影他簡農(nóng)蹄嘩席墓龍買郊色輔虧具吼濃耐叨攏撫些燦溜鈔胞千盟心李音喂廁r2Mz0。天線貓_網(wǎng)站SEO優(yōu)化-SEO優(yōu)化公司分析去哪兒網(wǎng)https改造分享www.tianxianmao.cn。天津免費(fèi)制作seo,黑帽seo推薦金手指26,百度關(guān)鍵詞優(yōu)化樂云seo輕松上線

如果您覺得 天線貓_網(wǎng)站SEO優(yōu)化-SEO優(yōu)化公司分析去哪兒網(wǎng)https改造分享www.tianxianmao.cn 這篇文章對(duì)您有用,請(qǐng)分享給您的好友,謝謝!

主站蜘蛛池模板: 国产成人不卡亚洲精品91| 国产成人精品免费视频软件| 国产成人欧美一区二区三区| 国产成人精品怡红院在线观看| 国产成人艳妇aa视频在线| 国产成人高清亚洲一区app| 国内精品国产成人国产三级| 四虎国产精品成人| 欧洲成人全免费视频网站| 国产成人一区二区三区电影网站| 久久久久亚洲av成人网人人软件 | 国产成人免费a在线资源| 久久久久久亚洲精品成人| 成人人免费夜夜视频观看| 亚洲国产成人高清在线观看| 国内成人精品亚洲日本语音| 国产成人无码a区在线观看视频免费| 欧美成人18性| 亚洲国产成人久久综合碰| 国产成人高清视频| 成人欧美精品大91在线| 2345成人高清毛片| 亚洲精品成人a| 国产成人精品一区二三区| 欧美成人精品三级网站| 一级成人黄色片| 中文字幕成人免费高清在线视频| 国产成人综合在线视频| 成人羞羞视频国产| 成人欧美1314www色视频| 欧美成人免费网站| 欧美成人精品一区二区| aaa成人永久在线观看视频| 亚洲av无码专区在线观看成人| 国产成人精品亚洲精品| 国产成人精品A视频一区| 国产成人无码午夜视频在线观看| 天天躁日日躁成人字幕aⅴ| 国产成人无码a区在线观看视频| 国产成人手机高清在线观看网站| 国产成人高清亚洲一区久久|