注意:存在看起来像重复的问题(链接如下),但其中大部分来自几年前。我想得到一个明确而明确的答案,无论哪种方式都可以证明事情。
从最佳实践和性能/SEO 的角度来看,让整个网站在 HTTPS 中运行现在不是问题吗?
更新:我正在寻找更多的信息来源,尤其是。围绕对 SEO 的影响。添加了赏金
背景: 当我们想要引入一些按钮来生成带有表单的灯箱时,对话就出现了,其中包含收集个人信息的表单(其中一些甚至允许用户登录)。这是在构成网站很大一部分的页面上。由于表单需要安全地收集和提交信息,并且表单不在它们自己的页面上,我们可以看到的最简单的方法是使页面本身成为 HTTPS。
我想要的是一个涵盖将长期运行的流行站点切换到 HTTPS 的问题的答案,例如下面列出的那些:
- 每次请求都会协商握手吗?
- 所有资产都需要加密吗?
- 浏览器不会缓存 HTTPS 内容,包括资产吗?
- 不缓存 HTTPS 内容(包括资产(css、js 等))的下游透明代理是否仍然是个问题?
- 所有外部资产(跟踪像素、视频等)都需要 HTTPS 版本吗?
- HTTPS 和 gzip 在一起可能不开心?
- 反向链接和有机链接将始终是 HTTP,因此您将一直处于 301 状态,这会影响 SEO / 性能吗?在整个站点范围内更改此对 SEO 的任何其他影响?
一些大玩家采取了始终运行 HTTPS 的举措,请参阅Always on SSL,这是开创先例/最佳实践吗?
重复/相关问题:
强制整个站点使用 HTTPS 的好做法还是坏做法?
跨整个站点使用 SSL 在整个站点上使用 SSL
还是仅在其中一部分上使用?