看到不少身边的伙伴的小博客、小站已经开始https模式,而且Google、百度都已全站支持https了,也在提倡站长们“升级”到https。开启https浏览器地址栏上显示的“绿色锁”多少会让用户感觉有一种安全感。还有一点就是度娘、360、谷歌等搜索引擎也开启了https,相信https是以后的一种趋势吧。
目前对于https收录好一点的是谷歌,而其他的国内搜索引擎相对来说在技术层面还需要一定的时间来进行改善。很多站长在观望中,包括小七自己也是一样,在思考到底该不该上https?HTTPS难道就真的好吗?
对于https简单谈谈自己的看法:
1、选择的原因
SEO方面:通过Google和百度的介绍,采用HTTPS加密的网站在搜索结果中的排名将会更高,然而百度目前还是不是很完善,还在不断的改进之中。毕竟现在谷歌在国内没法使用(这里指的正常情况),相对来说主要用户在国内的朋友来说还要靠国内的搜索引擎。
安全性:尽管HTTPS并非绝对安全,掌握根证书的机构、掌握加密算法的组织同样可以进行中间人形式的攻击。但HTTPS仍是现行架构下最安全的解决方案。
2、不选择的原因
网站访问速度变慢:据一些知名网站报道,使用HTTPS协议会使页面的加载时间延长近50%,增加10%到20%的耗电。此外,HTTPS协议还会影响缓存,增加数据开销和功耗,甚至已有安全措施也会受到影响也会因此而受到影响。HTTPS 连接服务器端资源占用高很多,支持访客稍多的网站需要投入更大的成本。
插件不兼容:一些插件在ssl环境下不能够很好的使用,而且是无法开启等。
不能调用http的资源:https网站无法调用http的资源,比如一些天气预报代码、腾讯营销QQ代码、iframe外部链接等所有不支持https的第三方代码,都无法再试用,除非网站使用http访问。相信这点也是很多伙伴暂时不上线SSL的一个原因吧!
增加额外费用:虽然也有免费的SSL证书,但是要想长期的运营网站,还是要购买收费的SSL。
3、小结
到底该不该上SSL,看到一些小站上线了,个人也想折腾一下,不过没有那个时间,一折腾少则几个小时,多则几天时间,毕竟还是比较费时的。个人认为一般的小站可以暂时先不用的好,除非您有强迫症非要不可如果是一些安全性要求比较高的网站,比如电商网站最好还是建议上SSL吧,毕竟有个小绿锁看着还是不错的,嘿嘿!