我在问自己,是否可以通过 301 将每个 HTTP 请求重定向到其 HTTPS 对应项来强制执行 HTTPS 而不是普通 HTTP。
是否存在向后兼容性问题(IE,我在看着你)或任何其他缺点?搜索引擎如何处理这个问题?你已经有这方面的经验了吗?你有什么意见?
Google 自己也强制执行 HTTPS,但并非总是如此。如果您发送的是 IE6/7 User-Agent 标头,您将不会被重定向。如果我的用户愿意,我应该允许他们使用 HTTP 吗?
可以理解的是,电子前沿基金会建议用户始终使用 HTTPS。我可以为我的用户做出这个决定并强制执行 HTTPS 吗?有理由根本不使用 HTTP 吗?