【问题标题】:how to stop search engines linking to HTTPS?如何阻止搜索引擎链接到 HTTPS?
【发布时间】:2017-03-15 14:19:21
【问题描述】:

背景

我管理着几个没有 SSL 证书的网站,这些网站托管在 LAMP 共享环境中,还有一些网站有。

共享环境具有适用于所有站点的 SSL 证书,但它是无效域,除非使用托管服务提供商提供的特定 URL 连接。

这造成了令人不安的环境,任何没有 SSL 的站点仍然可以通过 HTTPS 连接,并获得无效证书(而不是没有证书/没有响应)。

出于某种原因,尽管提供了无效证书,但谷歌最近开始使用 https:// 而不是 http:// 链接到这些非 SSL 网站。点击它会引发安全警告,并且可能会吓跑 99% 的潜在点击。

问题

我的问题是,鉴于有限的服务器访问权限,除非安装了有效的 SSL 证书,否则我可以做些什么来防止搜索引擎链接到网站的 HTTPS 版本?

【问题讨论】:

  • 这些网站为什么不用https?
  • @Tom 因为 SSL 证书是拥有该网站的客户需要支付的额外费用,他们通常不感兴趣。
  • 请注意,使用 Let's Encrypt 证书是免费的,并且可以自动续订(因此成本只是第一次设置所花费的时间)。我希望这些网站不处理任何个人数据。在大多数国家/地区,保护个人数据是一项法律义务。
  • @Tom 感谢您的信息。我同意无论如何都应该使用 SSL,尽管这些网站大多是宣传册网站。不幸的是,我受限的托管环境不允许 Let's Encrypt 证书,只有 alpha ssl 证书,所以我的情况是客户需要承担成本。

标签: https ssl-certificate search-engine-bots


【解决方案1】:

使用 301 重定向来完成此操作。

搜索机器人首先不会检查 SSL 证书的有效性,因此它们会连接,不像浏览器那样会检查有效性并在重定向发生之前显示警告。

机器人将看到重定向并在给定时间适当地更新索引。

.htaccess 中的示例(也适用于 wordpress):

<IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteCond %{ENV:HTTPS} on
    RewriteRule (.*) http://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>

【讨论】:

    猜你喜欢
    • 2016-11-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-02-24
    • 1970-01-01
    相关资源
    最近更新 更多