执行HTTPS |经验?

时间:2014-01-26 13:11:23

标签: security http https compatibility spdy

我问自己,通过301将每个HTTP请求重定向到其HTTPS对应方式,可以通过普通HTTP强制执行HTTPS。

是否存在向后兼容性问题(IE,我在看你)或任何其他缺点?搜索引擎如何处理这个问题?你有经验吗?你有什么看法?

Google自己也会强制执行HTTPS,但并非总是如此。如果您要发送IE6 / 7 User-Agent标头,则不会重定向。我是否应该允许我的用户使用HTTP,如果他们想要?

Electronic Frontier Foundation可以理解地建议用户始终使用HTTPS。我可以为用户做出决定并强制执行HTTPS吗?是否有理由使用HTTP?

1 个答案:

答案 0 :(得分:1)

实施HTTPS变得越来越普遍。我们之前曾开始使用HTTPS(网站每周有数百万次点击),因为如果没有定义协议,Firefox就会假设HTTPS,这意味着用户可以输入“websitename.com”而根本找不到我们的网站,我们只通过HTTP服务。

我确信重定向背后存在SEO影响,但我似乎记得301是建议的路线。绝对 302.

Internet Explorer没有给我们8,9或10的任何问题 - 我不能说的先前版本。希望其他人能够了解更多有关IE7的信息。这里有一个链接可以解释一些问题:http://msdn.microsoft.com/en-us/library/bb250503(v=vs.85).aspx

老实说,在这个时代,使用不处理HTTPS的浏览器的人数可能很少 - 现在就是这样的标准。我的观点是,我们需要尝试进步而不是围绕那些拒绝与时俱进的少数民族建立事物。毕竟技术是关于进步的。