Việc website được code dưới dạng thể thức Http và muốn chuyển sang thể thức chứng thực https thì quả là một vấn đề lớn, nhưng bạn vẫn có thể làm điều đó khi làm theo bài viết này
Chuyển website từ http sang https sẽ giúp cho website thêm tính bảo mật cao với chứng thực SSL
+ Cách dùng các kỷ thuật caching trong wordpress
Với SEO gần đây Google đã thông báo rằng họ bắt đầu sử dụng Https như một tín hiệu xếp hạng. Google luôn muốn bảo vệ người sử dụng, luôn muốn mang lại cho họ những website an toàn, bảo mật tốt. Dù vậy, nó chỉ là một tính hiệu có ảnh hưởng rất nhẹ đến các truy hỏi trên toàn cầu, và tầm quan yếu của nó cũng ít hơn so với các tín hiệu xếp hạng khác.
Bạn là một Webmaster và bạn muốn website của mình có Https để tăng độ uy tín của website với Google cũng như người dùng? Bài viết này sẽ giúp bạn thực hành điều đó.
Trước khi tìm hiểu cách di chuyển một website từ Http sang Https ta tìm hiểu một tẹo về Http và Https
Sự dị biệt giữa Http và https
Có rất nhiều tiêu chí để phân biệt. Trong bài này sẽ giới thiệu 3 sự khác biệt lớn nhất và dễ hiểu nhất về sự khác biệt giữa Http và Https:
- URL: Https có Url bắt đầu bằng https:// và sử dụng cổng mặc định là 443, trong khi Http có Url bắt đầu bằng http:// và sử dụng cổng mặc định là 80.
- Bảo mật: Http không an toàn và có thể bị tiến công, cho phép kẻ trộm tấn công truy cập thông báo nhạy cảm của website, trong khi đó Https được thiết kế để bảo vệ website khỏi các cuộc tiến công như vậy.
- Các lớp mạng: Http hoạt động ở lớp cao nhất của mô hình TCP/IP và là lớp Ứng dụng. Giao thức bảo mật SSL hoạt động như một lớp con thấp hơn hao hao như mô hình TCP/IP nhưng nó mã hóa một thông điệp Http để truyền và giải mã nó khi nó đến nơi. thành thử, Https không phải là một giao thức riêng biệt, nó dùng Http qua một kết nối SSL được mã hóa.
vì sao nên sử dụng Https?
Https có ý nghĩa rất quan yếu trên các mạng không được mã hóa (chả hạn như Wi-fi), như bất cứ ai cùng mạng local đều có thể “đánh hơi thấy dữ liệu” và phát hiện những thông tin nhạy cảm.
Đã bao lăm lần bạn truy cập một website trên mạng và thấy những quảng cáo không mong muốn?
Khi bạn thực hành bảo vệ website của bạn an toàn với Https, bạn sẽ được đảo bảo rằng không ai thay đổi dữ liệu cũng như cách chúng được gửi tới người dùng. Nếu banjd đang kinh dinh trực tuyến một cách nghiêm trang, bạn cần SSL. Đó là cách tốt nhất để bảo vệ dữ liệu người dùng và danh tính.
Nhiều khách hàng sẽ từ chối việc hiệp tác kinh dinh với một website mà không có giấy chứng thực SSL. Việc hiển thị dấu SSL trên trang web của bạn sẽ cho khác hàng biết rằng họ có thể mua sắm hoặc dùng website với sự tin tức và họ biết rằng thông tin của họ được bảo vệ.
Cách chuyển một site WordPress từ Http sang Https
Để thực hành việc chuyển đổi một trang web từ Http sang Https, đầu tiên bạn cần một giấy chứng thực SSL cho tên miền của bạn, cài đặt nó trên máy chủ và đổi thay Permalinks từ Http sang Https.
Nếu website của bạn trên một máy chủ chuyên dụng hoặc VPS, thì vẫn có thể ứng dụng chỉ dẫn này.
Trước khi làm bước này, hãy đảo bảo việc shared-hosting đã dược kích hoạt SSL/TLS.
Để soát việc nó đã được kích hoạt hay chưa, bạn đăng nhập vào cPanel và sẽ thấy mục SSL/TLS Manager
Giấy chứng nhận SSL
Có nhiều loại giấy chứng thực SSL khác nhau. Về căn bản chúng được phân loại thành 3 nhóm:
- chứng thực tên miền: là loại SSL cơ bản nhát ít tốn kém nhất. Là những chứng chỉ cung cấp mã hóa căn bản, được phát hành chóng vánh và gồm một bước rà soát đơn giản để chứng nhận quyền sở hữu tên miền.
- chứng nhận tổ chức: Giấy chứng nhận SSL bao gồm chuẩn xác của doanh nghiệ hoặc tổ chức đứng sau tên miền. Điều này cung cấp chừng độ bảo mật cao hơn và cho phép khác hàng biế họ có thể tin thông báo cá nhân chủ nghĩa của họ được bảo vệ bởi máy chủ của bạn.
- chứng thực mở mang: Với xác nhận này, cơ quan chứng thực sẽ phải tiến hành một cuộc khảo sát sâu sắc về doanh nghiệp của bạn trước khi cấp giấy chứng nhận. Đây là loại SSL cung cấp chừng độ bảo mật cao nhất được người dùng tin tức nhất.
Có nhiều công ty cung cấp giấy chứng thực SLL trực tuyến như SSLs.com, Media Temple, GoDaddy, Comodo và Namecheap.
Vậy làm thế nào để kích hoạt giấy chứng thực SSL?
Lưu ý: Bạn mua giấy chứng thực SSL từ công ty nào bạn có thể nhờ bên đó tương trợ.
Bước trước hết trong việc kích hoạt giấy chứng thực SSL là bạn cần mã CSR từ công ty hosting của bạn. Để lấy được mã CSR hãy làm theo các bước dưới đây:
- Đăng nhập vào account quản cPanel và chọn SSL/TLS Manager
- Nhấp chuột vào kết liên Certificate Signing Requests (CSR)
- Điều vào tên miền mà bạn muốn bảo vệ với SSL và nhấn nút Generate
- Mã CSR đã được tạo ra và hiển thị cho bạn
- Tìm đến nhà cung cấp SSL để kích hoạt SSL. Nhập mã CSR đã tạo ở trên vào cùng đã định, chọn máy chủ web mà web bạn đang chạy rồi nhấn “Next”
- Bạn sẽ được nhấc về thông tin CSR và chọn 1 mail chính:
- Cung cấp thông tin giao thông cá nhân chủ nghĩa. Khi điền xong, hãy submit. Một email sẽ được gửi đến mail chính. thực hành theo các chỉ dẫn để công nhận tên miền của bạn.
Sau khi hoàn thành việc xác nhận, SSL của bạn đã được ban hành và được gửi đến email của bạn.
Chúng ta cần lấy SSL đã được ban hành cài đặt trên máy chủ của bạn.
chỉ dẫn cài đặt chứng chỉ SSL
- Tại cPanel SSL/TLS Manage, nhấp vào liên kết Certificates (CRT)
- Tải giấy chứng thực (với đuôi .crt) hoặc nhập giấy chứng thực bằng dòng text nhận từ nhà cung cấp.
- Kích hoạt SSL cho website của bạn. Click vào kết liên Install and Manage SSL for your site (HTTPs)
- Chọn tên miền từ danh sách thả xuống, nhấp vào Autofill by Domain vf rút cuộc nhấn vào Install Certificate.
Cấu hình SSL/HTTPS cho WordPress
Để đổi thay site WordPress từ Http sang Https – cài đặt đổi thay địa chỉ từ http://tapchiseo.info sang https://tapchiseo.info
– Đăng nhập vào bảng điều khiển WordPress của bạn và chọn Settings -> General.
– Đảo bảo rằng WordPress Address (URL) và Site Address (URL) là Https. Nếu không thêm S vào sau http và lưu nó.
Để dễ dàng cho phép (và thực thi) quản trị WordPress qua SSL, hằng FORRCE_SSL_ADMIN trong file wp-config.php nên đặt “TRUE” để buộc quờ các thông tin đăng nhập và tất các các phiên admin xả ra qua SSL.
1xác định ( ‘FORCE_SSL_ADMIN’ , true);
Nếu site WordPress của bạn sử dụng một mạng phân phối nội dung (CDN) đến server gồm các thành phần (hình ảnh, JavaScript, CSS), hãy bảo đảm các URL đều là https://, nếu không website của bạn sẽ được cho là không ant oàn với trình duyệt web.
Tiếp theo là gì?
Bây giờ chúng ta đã chuyển di thành công trang WordPress sang Https, chúng ta cần phải làm thêm 2 điều nữa là thiết lập chuyển hướng 301 và thông tin cho Google về sự thay đổi URL.
Để thiết lập một chuyển hướng 301
Dùng FTP/SFTP đến server của bạn va thêm đoạn code bên dưới vào trên cùng của tập tin .htaccess.
1234RewriteEngine OnRewriteCond% HTTP_HOST ^ yoursite.com [NC, OR]RewriteCond% HTTP_HOST ^ www.yoursite.com [NC](. *) RewriteRule ^ $ https: //www.yoursite.com/$1 [L, R = 301, NC]
thay đổi tất cả các cá thể URL trên yoursite.com WordPress của bạn.
Để thông báo cho Google về sự đổi thay URL
Theo http://w3guy.com: Trong Google Webmaster Tools điều hướng đến màn hình quản trị của tên miền cũ, nhấp vào biểu tưởng setting sau đó đổi thay địa chỉ liên kết từ trình đơn thả xuống. (nhớ là địa chỉ đổi thành https://)
Chọn tên miền mới và nhấn vào nút submit để khai báo với Google về URL mới của website.
Bạn sẽ thấy một thông báo hiển thị rằng sự thay đổi URL đã được ghi nhận
Bạn có thể soát tình trạng dùng SSL của website bằng cách dùng Qualys SSL Labs.
Tóm lược
Để thực hành được việc di chuyển từ Http sang Https này, bạn cần có chút kiến thức về Https và SSl, và cần biết lý do Tại sao nên làm cho website của bạn an toàn và làm thế nào để thiết lập SSL/HTTPS trong WordPress.
Chúc bạn thành công.
Nhãn: thiết kế website
0 Respones to " Hướng dẫn website chuyển đổi từ dạng http sang https "