【发布时间】:2017-03-15 14:19:21
【问题描述】:
背景
我管理着几个没有 SSL 证书的网站,这些网站托管在 LAMP 共享环境中,还有一些网站有。
共享环境具有适用于所有站点的 SSL 证书,但它是无效域,除非使用托管服务提供商提供的特定 URL 连接。
这造成了令人不安的环境,任何没有 SSL 的站点仍然可以通过 HTTPS 连接,并获得无效证书(而不是没有证书/没有响应)。
出于某种原因,尽管提供了无效证书,但谷歌最近开始使用 https:// 而不是 http:// 链接到这些非 SSL 网站。点击它会引发安全警告,并且可能会吓跑 99% 的潜在点击。
问题
我的问题是,鉴于有限的服务器访问权限,除非安装了有效的 SSL 证书,否则我可以做些什么来防止搜索引擎链接到网站的 HTTPS 版本?
【问题讨论】:
-
这些网站为什么不用https?
-
@Tom 因为 SSL 证书是拥有该网站的客户需要支付的额外费用,他们通常不感兴趣。
-
请注意,使用 Let's Encrypt 证书是免费的,并且可以自动续订(因此成本只是第一次设置所花费的时间)。我希望这些网站不处理任何个人数据。在大多数国家/地区,保护个人数据是一项法律义务。
-
@Tom 感谢您的信息。我同意无论如何都应该使用 SSL,尽管这些网站大多是宣传册网站。不幸的是,我受限的托管环境不允许 Let's Encrypt 证书,只有 alpha ssl 证书,所以我的情况是客户需要承担成本。
标签: https ssl-certificate search-engine-bots