HTTPS合规性标准

时间:2016-09-30 02:11:07

标签: https

最近谷歌宣布所有网站都必须符合HTTPS标准。我想知道HTTPS合规性的标准。一个标准是必须通过HTTPS连接加载网站中加载的所有内容。

问题1

HTTPS合规性的完整标准是什么?

问题2

  • 如果我的网站(linktext)中有一些http链接是HTTPS合规还是不合规?
  • 我的网站支持HTTPS。但它也适用于HTTP。例如 https://example.comhttp://example.com都有效。然后是HTTPS合规性还是不合规。

我的假设是两种情况都是HTTPS合规性。有人可以澄清吗?

1 个答案:

答案 0 :(得分:2)

您可能会参考其广告网络:

https://support.google.com/richmedia/answer/6015286?hl=en

这排除了大多数需要SSL合规性的网站。通常,只有在处理个人数据时才需要SSL合规性。但要回答你的第二组问题:

  1. 出站链接不会导致SSL合规性问题。 URL受这些规则约束的唯一时间是加载服务器资产。
    1. 您可以在.htaccess中设置重定向,以将用户重定向到安全版本,或者设置规范网址,以便不安全版本不会被编入索引。