什么是 SSL,为什么它在 2021 年至关重要?
已发表: 2021-06-09安全套接字层,也称为 SSL,是一种在客户端和网络服务器之间提供加密的安全技术。 为了更简单地理解这一点,“客户端”是像 Chrome 或 Safari 这样的网络浏览器,而“网络服务器”是您的网站或在线商店。
判断您访问的网站是否安装了 SSL 证书的一种简单方法是查看浏览器的地址栏,查看 URL 是以 HTTP 还是 HTTPS 开头。 如果 URL 以 HTTPS 开头,则您可以安全地浏览使用 SSL 的站点。
在这篇文章中,我们将解释 SSL 是什么以及为什么它是 2020 年 WordPress 网站的必备条件。
为什么 SSL 如此重要?
2020 年没有SSL 证书是很昂贵的。 为什么? 如果您的网站上没有启用 SSL,潜在客户将更难发现您的存在,而那些找到您网站的人可能会害怕给您钱。
每当我们进行在线购买时,您的浏览器和在线商店之间都会发生通信。 例如,当我们在浏览器中输入信用卡号时,浏览器将与在线商店共享该号码。 商店收到付款后,它会告诉您的浏览器让您知道购买成功。
关于我们的浏览器和商店服务器之间共享的信息,需要记住的一件事是信息在传输过程中会经过多次停靠。 SSL 为通信提供加密,以确保我们的信用卡在到达商店服务器的最终目的地之前不会被看到。

为了更好地了解加密的工作原理,请考虑我们的购买是如何交付的。 如果您曾经跟踪过在线购买的交付状态,您就会发现您的订单在到达您家之前停了几次。 如果卖家没有正确包装您购买的商品,人们很容易看到您购买的商品。
SSL 是防止不法分子拦截客户端和网络服务器之间共享的密码和信用卡号等敏感信息的重要工具。
为什么每个网站都必须拥有 SSL 证书?
在您的网站上拥有 SSL 证书所获得的安全优势足以使其成为任何网站的必备品。 然而,为了鼓励每个人保护他们的网站访问者,网络浏览器和搜索引擎创造了消极的激励措施来鼓励每个人使用 SSL。 在本节中,我们将介绍未在您的网站上启用 SSL 的代价高昂的后果。
1. 未启用 SSL 会损害您的 SEO 排名
搜索引擎优化或 SEO 是优化您的网站以通过搜索引擎结果页面有机地发现的过程。 SEO 的好处是它是您增加网站自然流量和未付费流量的绝佳方式。 如果您销售面包烘焙课程,您希望您的网站出现在搜索 Google 的搜索结果的第一页,或者 Duck Duck Go 搜索面包烘焙课程。
如果您的网站未启用 SSL,搜索引擎将惩罚您并降低您的排名。 谷歌用来在搜索结果中对网站进行排名的指标之一是可信度。 不让用户访问不安全的网站是 Google 的最大利益,因此可信度在其排名算法中占很大比重。 SSL 增加了如此多的安全性,它是 Google 如何对网站的可信度进行评分的重要组成部分。
不让用户访问不安全的网站是 Google 的最大利益,因此可信度在其排名算法中占很大比重。 SSL 增加了如此多的安全性,它是 Google 如何对网站的可信度进行评分的重要组成部分。
通过添加 SSL 证书将您的网站从 HTTP 迁移到 HTTPS 是提高网站搜索引擎优化的最简单方法之一。
2. 浏览器将非 SSL 站点标记为不安全
不启用 SSL 的另一种方式会让您付出代价,即访问者的浏览器会警告他们您的网站不安全。 正如我们前面所提到的,在你安装在您的网站的SSL证书,您的网址将形式为http改变://yourwebsite.com到https:// yourwebsite / COM。 例如,Chrome 将使用锁定的挂锁将 HTTPS 加密的网页标记为安全。 或者,Chrome 会将所有 HTTP 非加密网页的锁定挂锁替换为文本Not Secure
。

我不会在浏览器标记为不安全的网站上购物,而且我不是唯一不会这样做的人。 根据 GlobalSign 的一项研究,85% 的在线购物者会避开不安全的网站。 请记住,在 2020 年,让您的所有网站都使用 HTTPS 而不仅仅是您的登录和结帐页面至关重要。 如果商店页面被其 Web 浏览器标记为“不安全”,则潜在客户可能无法进行安全结账。

根据 GlobalSign 的一项研究,85% 的在线购物者会避开不安全的网站。
3. 你可能会失去潜在客户
保护您的客户是在您的网站上启用 SSL 的重要原因。 如果他们愿意将他们的业务委托给您,您至少可以通过使用加密的力量保护他们来回报这种信任。
如果由于您的网站缺乏加密,黑客可以窃取您客户的信用卡详细信息,您不仅会失去他们的信任,还会失去他们未来的任何业务。
如何判断我的网站是否启用了 SSL?
判断您的网站是否安装了 SSL 证书的一种简单方法是查看浏览器的地址栏中,查看 URL 是以 HTTP 还是 HTTPS 开头。 如果 URL 以 HTTPS 开头,则您的网站使用 SSL 进行保护。
您还可以使用 SSL 检查器,例如 SSL Labs。 SSL 检查器将扫描您的站点以获取 SSL 证书,并会在您的 SSL 证书设置为过期时通知您。
如何在我的 WordPress 网站上安装 SSL 证书?
如果您的 WordPress 网站缺少 SSL,您应该做的第一件事就是询问您的托管服务提供商,看看他们是否提供免费的 SSL 证书和配置。 2020 年,大多数托管公司在其托管包中包含 SSL。 例如,iThemes Hosting 为每个网站提供和管理 SSL。
如果您的主机没有为您提供免费的 SSL 证书,请不要担心,还有很多其他选择。
Cloudflare 为 WordPress 网站提供免费的共享 SSL 证书。 如果您不想拥有共享的 SSL 证书并且您对命令行感到满意,那么 CertBot 是一个很好的选择。 Certbot 不仅会使用 Let's Encrypt 为您创建免费的 SSL 证书,还会自动为您管理证书的更新。
总结:2020 年的 SSL
2020 年必须在您的 WordPress 网站上启用 SSL。SSL 可以保护您与客户之间的通信,改进您的 SEO,并让您网站的访问者在浏览您的网站时感到安全。
每周,Michael 都会汇总 WordPress 漏洞报告,以帮助确保您的网站安全。 作为 iThemes 的产品经理,他帮助我们继续改进 iThemes 产品阵容。 他是一个巨大的书呆子,喜欢学习所有新旧技术。 你可以找到迈克尔和他的妻子和女儿一起出去玩,在不工作的时候阅读或听音乐。
