为何要开启 HTTPS?
HTTPS
相比 HTTP
,是更安全的数据传输方式。开启 HTTPS
后,能够确保用户和网站之间传输的数据,不会被第三方窃取,能够最大程度保障数据安全。
广告从何而来?
我们身边的 ISP(移动、联动、电信网络运营商)通过域名(DNS
)、超文本传输协议(http
)劫持、重写网络数据包,强行在别人网站插入广告,对于无知的用户来讲他们反而觉得当前这个网站真垃圾,这么多广告,看似就是该网站的恶作剧一样,殊不知网站运营者根本不知道自己的网站被强行植入广告,因为ISP分不同地域、不同宽带用户、不同域名等条件来特定植入广告,目前发现浙江一带用户的手机网页被强行植入联通、移动或其他广告的情况最为严重。
解决方案 ---- 开启Https
用户通过 HTTP
协议访问网站时,浏览器和服务器之间是明文传输,这就意味着用户填写的密码、帐号、交易记录等机密信息都是明文,随时可能被泄露、窃取、篡改,被黑客加以利用。 部署安全证书后,使用 HTTPS
访问网站,可激活客户端浏览器到网站服务器之间的" SSL 加密通道"( SSL 协议),实现高强度双向加密传输,防止传输数据被泄露或篡改,可以有效预防其他网络运营商在网站浏览过程中向网页内插入广告的恶劣行为。
操作:
- 步骤一:点击
相关设置 - 域名设置
, 在域名列表中,找到主域名,通过安全证书项的配置按钮操作,如下图。 - 步骤二:点击
相关设置 -域名设置
,在页面顶部点击“未开启安全访问”按钮,进行开启。开启后,如下图所示,会显示“已开启安全访问”按钮,点击可以关闭网站安全访问。
未开启安全访问,如下图:
已开启安全访问,如下图:
值得注意的是:目前市面上能够随时开启关闭https
安全访问服务的建站运营商几乎是绝无仅有的,仅国外的shopify可以开启https
方案,其他的建站运营商如果遇到相应问题几乎是无法解决,只能引导用户使用360安全卫士之类的app软件清除广告(新型广告插件还有可能不会被完全清除)
由于国内 https
普及程度不高,仍有众多互联网服务不支持 https
, 因此,在友好速搭网站中开启 https
后,有以下功能会受到影响:
部分应用插件(有部分第三方服务商应用,没有完全支持 https
,安装此类应用时,会有安全提醒)
案例:
Q:鹿鸣花坊【花艺师到家】模块,使用了大量的腾讯视频服务,开启https
后该模块视频会被强制关闭不显示。
A:相应解决方案如下:
友好速搭上线【多媒体管理】功能模块,方便用户在后台上传自己的视频,保证全站
https
安全访问。 操作路径:资源管理--多媒体管理如果再有用户出现了被联通等网络运营商劫持网站插入广告的情况。转发带
https://
的网址给该用户,即可完成购物流程。 缺点:有小部分的沟通和人力成本。