开始使用 HTTPS
HTTPS (超文本传输协议安全) 是 HTTP 协议的加密版本,最常用于只有发送方和接收方必须知道消息的服务。如果你处理信用卡信息,则需要这样做,并且会提高你在 Google 上的排名。
要启用 HTTPS, 你需要检查你的 Web 主机是否支持它 - 如果你不知道可以向他们的支持部门寻求帮助和相关信息。一些网站主机可能需要一些钱。
重要! :你的 HTTPS 需要使用 sha2 或 sha3 ( sha1 被 Chrome , Firefox , Edge 和 IE 阻止 )
在 Web 主机上启用 HTTPS 后,可以使用 HTTPS。但浏览器不使用 HTTPS 作为默认值; 确保所有流量在 HTTPS 上运行的最佳方法是使用 .htaccess 文件并将其添加到你网站的根目录。
.htaccess 文件
RewriteEngine On
# If we receive a forwarded http request from a proxy...
RewriteCond %{HTTP:X-Forwarded-Proto} =http [OR]
# ...or just a plain old http request directly from the client
RewriteCond %{HTTP:X-Forwarded-Proto} =""
RewriteCond %{HTTPS} !=on
# Redirect to https version
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
这会将 http://更改为 https://。
注意 :.htaccess 是系统文件,默认情况下无法看到。如何显示 .htaccess