V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
bobchengbin
V2EX  ›  SSL

全站 HTTPS 联盟

  •  1
     
  •   bobchengbin · 2016-02-24 19:49:55 +08:00 · 7874 次点击
    这是一个创建于 2977 天前的主题,其中的信息可能已经有所发展或是发生改变。

    申明:这里不解释 HTTPS 是什么,有什么用!

    为什么要用 HTTPS ?

    1. 流量劫持
    2. 用户隐私泄露
    3. 百度、 Google 对 HTTPS 网站优先对待

    以前全站 HTTPS 的资料比较缺乏,随着淘宝、百度全站 HTTPS 化,许多问题已经可以得到解决,并且还有相应的实践文档。

    Bob 受不了流量支持,以及想保持用户的隐私,于是将全站转到了 HTTPS 。

    参考文档:

    HTTPS 里不能包含非 HTTPS 的资源,参照以上两个文档,问题几乎都解决了,但还是有几个小问题:
    1 、 CDN 七牛不支持自定义域名的 HTTTPS 加速,又拍云在这一块做的比较好,可以直接在网站上添加证书及域名
    2 、微信的头像通过接口得到的是 HTTP 的,测试了一下直接把 HTTP 换成 HTTPS 他们也是支持的
    3 、地图原来使用的百度地图,百度地图虽然写了申请成企业认证就可以使用 HTTPS ,但我申请成功了还是不知道要怎么操做,于是切换到高德地图得以解决

    全站 HTTPS 需要攻克的难关确实不少,但它带来的收益真的很高,希望大家都参与进来,有问题提出来,大家一起想办法解决。

    大家可以在下面跟帖,比如:

    XXX 已经全站 HTTPS 。

    或跟帖:

    我从 HTTP 转到 HTTPS 时遇到 XXX 问题,请问大家是什么解决的。

    第 1 条附言  ·  2016-02-25 14:43:18 +08:00
    大家不要点 XXX 的链接啊,只是做个示例而已。
    78 条回复    2019-02-05 17:45:00 +08:00
    bobchengbin
        1
    bobchengbin  
    OP
       2016-02-24 19:50:33 +08:00
    [iDareX 敢玩]( https://www.idarex.com) 已经全站 HTTPS
    maxwelldu9
        2
    maxwelldu9  
       2016-02-24 20:04:06 +08:00
    [Someet]( https://m.someet.cc) 部分已经 HTTPS
    sumhat
        3
    sumhat  
       2016-02-24 20:12:29 +08:00
    https://leonax.net/ 全站 HTTPS
    acrisliu
        4
    acrisliu  
       2016-02-24 20:15:34 +08:00
    https://mrx.one/ 全站 HTTPS
    shuax
        5
    shuax  
       2016-02-24 20:17:31 +08:00
    Alwaysonline
        6
    Alwaysonline  
       2016-02-24 20:17:49 +08:00
    https://www.skyoy.com/ 已经全站 HTTPS 。
    ivmm
        7
    ivmm  
       2016-02-24 20:47:36 +08:00
    https://www.mf8.biz/ 已经全站 HTTPS 。
    iProxier
        8
    iProxier  
       2016-02-24 20:56:30 +08:00
    [IPX 智能网络加速]( https://www.iproxier.com/) 已经全站 HTTPS 。
    ewBuyVmLZMZE
        9
    ewBuyVmLZMZE  
       2016-02-24 21:01:57 +08:00
    https://yufan.me 已经全站 HTTPS
    GeekTest
        10
    GeekTest  
       2016-02-24 21:03:39 +08:00 via Android
    自从上了 HTTPS 网站就在百度消失了
    kn007
        11
    kn007  
       2016-02-24 21:03:55 +08:00
    https://kn007.net/ 特定条件全站 HTTPS
    xiaodongus
        12
    xiaodongus  
       2016-02-24 21:05:58 +08:00 via iPhone
    https://www.lxd.cc 已经全站 https 并且 http2 了
    holyghost
        13
    holyghost  
       2016-02-24 21:43:22 +08:00
    bobchengbin
        14
    bobchengbin  
    OP
       2016-02-24 21:44:31 +08:00
    @maxwelldu9 @sumhat @acrisliu @shuax @Alwaysonline @ivmm @iProxier @syhily @xiaodongus 做全站 HTTPS 确实不那么容易,现在它已经作为我们的一个规范了,只要是在公网上运行的 HTTP 就得是 HTTPS 的,不能有什么例外,因为如果有例外之后那么这个界限该如何划分就成了问题。
    zeac
        15
    zeac  
       2016-02-24 21:45:51 +08:00
    https://zeac.me 全站 HTTPS
    bobchengbin
        16
    bobchengbin  
    OP
       2016-02-24 21:47:26 +08:00
    @GeekTest 网站是?现在已经做过哪些尝试了?
    iyaozhen
        17
    iyaozhen  
       2016-02-24 22:19:32 +08:00   ❤️ 1
    https://iyaozhen.com 已经全站 HTTPS 。
    凑个热闹( SEO ):
    Nginx HTTPS 配置实践 https://iyaozhen.com/nginx-https-conf.html
    巧用七牛 CDN 的镜像功能使百度分享支持 HTTPS https://iyaozhen.com/use-qiniu-image-storage-allow-baidu-share-support-https.html
    AccIdent
        18
    AccIdent  
       2016-02-24 22:26:51 +08:00
    个人博客: www.huzhonghua.cn 已全站 https :)
    lincanbin
        19
    lincanbin  
       2016-02-24 22:41:22 +08:00
    https://www.94cb.com/ 已经全站 TLS ,并且去年已经启用 HTTP/2 了。
    包括 PC 或者手机或者 API 全都是。
    DIYgod
        20
    DIYgod  
       2016-02-24 22:41:55 +08:00
    虽然觉得这个帖子没什么意思,但还是忍不住贴上自己的链接(口嫌体正直): https://www.anotherhome.net
    loev139
        21
    loev139  
       2016-02-24 22:44:29 +08:00
    bobchengbin
        22
    bobchengbin  
    OP
       2016-02-24 22:52:31 +08:00
    @DIYgod 进去听到了 那朵花 开心!
    tufu9441
        23
    tufu9441  
       2016-02-24 22:58:12 +08:00
    https://www.haomwei.com 已经全站 https
    Andy1999
        24
    Andy1999  
       2016-02-24 22:59:49 +08:00 via iPhone
    上了 SSL 结果被强降 https 的怎么办?
    DIYgod
        25
    DIYgod  
       2016-02-24 23:00:28 +08:00
    @bobchengbin 被楼主回复了,开心!
    yu1u
        26
    yu1u  
       2016-02-24 23:03:06 +08:00
    https://www.yu1u.org 感谢楼主提供广告位
    bobchengbin
        27
    bobchengbin  
    OP
       2016-02-24 23:10:51 +08:00
    @yu1u 以后有问题就会艾特你了(偷笑)
    @Andy1999 不是很明白,是绿锁没有了吗?
    songjiaxin2008
        28
    songjiaxin2008  
       2016-02-24 23:15:18 +08:00 via iPhone
    kms.xspace.in 已经全站 TLS+HTTP2 了
    imlonghao
        29
    imlonghao  
       2016-02-24 23:22:37 +08:00 via Android
    @bobchengbin 他的意思是,用户直接输入了 http ,然后被运营商丢掉了 301 到 https ,在 http 搞你

    @Andy1999 不怕不怕, HSTS Preload List 附体....
    ewex
        30
    ewex  
       2016-02-24 23:25:38 +08:00
    https://blog.ewex.org 已经全站 HTTPS
    iProxier
        31
    iProxier  
       2016-02-24 23:27:31 +08:00
    HTTPS 能够起到一定的隐私保护作用~
    sholmesian
        32
    sholmesian  
       2016-02-25 07:34:26 +08:00 via iPhone
    https://holmesian.org 已全站 HTTP2
    qgy18
        33
    qgy18  
       2016-02-25 09:18:15 +08:00 via iPhone
    https://imququ.com 已全站 HTTPS ,并且加入了 HSTS Preload List ,预计 Chrome 49 生效。
    yeyeye
        34
    yeyeye  
       2016-02-25 10:31:10 +08:00
    https://v2ex.com 已经全站 HTTPS 。
    hiroya
        35
    hiroya  
       2016-02-25 11:25:00 +08:00 via iPad
    https://hto.io 已经全站 HTTPS ,并进行了 HTTP/2 优化
    lucifer4he
        36
    lucifer4he  
       2016-02-25 11:55:32 +08:00
    https://blog.luicfer.com 已经全站 HTTPS ,搞了 spdy3.1 等 nginx 版本稳定的版本支持 http2 了就上
    raffy2010
        37
    raffy2010  
       2016-02-25 12:10:52 +08:00 via iPhone
    bobchengbin
        38
    bobchengbin  
    OP
       2016-02-25 12:14:28 +08:00 via iPhone
    @raffy2010 他们有没有我不知道,但你肯定没有
    Wenwei
        39
    Wenwei  
       2016-02-25 12:15:13 +08:00
    个人博客 https://wenjs.me 已全站 HTTPS ,启用了 HTTP2 ,并且加入了 HSTS Preload List ,预计 Chrome 下个版本生效。
    AccIdent
        40
    AccIdent  
       2016-02-25 12:39:01 +08:00
    @raffy2010 你再这样我就要砍人了
    acrisliu
        41
    acrisliu  
       2016-02-25 12:50:09 +08:00
    @raffy2010 当然有
    iyaozhen
        42
    iyaozhen  
       2016-02-25 12:54:02 +08:00
    teakki
        43
    teakki  
       2016-02-25 13:00:31 +08:00
    https://teakki.com (团队实时文档协作) 已经全站 HTTPS
    bigtan
        44
    bigtan  
       2016-02-25 13:02:39 +08:00
    https://estan.cn 已经全站 HTTPS
    lyragosa
        45
    lyragosa  
       2016-02-25 13:06:43 +08:00
    你们又 tm 打广告!
    wujunze
        46
    wujunze  
       2016-02-25 13:09:03 +08:00
    https://wujunze.com 已经全站 HTTPS
    88250
        47
    88250  
       2016-02-25 13:11:50 +08:00
    黑客与画家的社区 https://hacpai.com 已经全站 HTTPS
    VmuTargh
        48
    VmuTargh  
       2016-02-25 13:35:25 +08:00
    https://etula.ga , 8 天前刚刚恢复,尚未导入原来内容。已经加入 HSTS Preload List 。
    shaoshuang
        49
    shaoshuang  
       2016-02-25 13:38:32 +08:00
    https://jayshao.com 已经全站 HTTPS
    xiaodongus
        50
    xiaodongus  
       2016-02-25 13:45:27 +08:00
    @raffy2010 > < 这个问题就不回答了。。 T T
    glasslion
        51
    glasslion  
       2016-02-25 14:02:41 +08:00
    NSFW: xxx.com 那个链接是故意的吗
    nooper
        52
    nooper  
       2016-02-25 14:12:46 +08:00
    a ...
    Pseric
        53
    Pseric  
       2016-02-25 14:38:43 +08:00
    https://free.com.tw/ 已经全站 SSL 很久了!
    raffy2010
        54
    raffy2010  
       2016-02-25 14:50:22 +08:00 via iPhone
    @AccIdent

    年轻人,你砍了我,还是没有女朋友啊……
    raffy2010
        55
    raffy2010  
       2016-02-25 14:56:34 +08:00 via iPhone
    @bobchengbin

    呵呵呵,翻页就上女朋友照片
    qgy18
        56
    qgy18  
       2016-02-25 15:05:12 +08:00 via iPhone
    @raffy2010 高中就有女朋友,然后 2014 年结婚,是同一个人,十几年了吧:)
    cst4you
        57
    cst4you  
       2016-02-25 15:20:07 +08:00
    某高中生:"楼上发过网址的, 全部 60T SEND"
    bobchengbin
        58
    bobchengbin  
    OP
       2016-02-25 15:32:57 +08:00
    @qgy18 祝福!
    wclebb
        59
    wclebb  
       2016-02-25 15:41:26 +08:00
    [既来之,则安之]( https://zwen.me) 已经全站 HTTPS
    当然,没什么鸟用,只是个人纯粹因为不想被拦截。
    refraction
        60
    refraction  
       2016-02-25 16:04:56 +08:00
    https://eligao.com/ 全站 HTTPS+HTTP2
    TONYHEAD
        61
    TONYHEAD  
       2016-02-25 17:50:03 +08:00
    iProxier
        62
    iProxier  
       2016-02-25 18:10:23 +08:00
    @raffy2010 正在和女朋友讨论买哪儿的房子的问题。哈哈哈哈
    raffy2010
        63
    raffy2010  
       2016-02-25 18:15:28 +08:00 via iPhone
    @iProxier 是要买帝都二环,还是魔都衡山路啊,哈哈哈哈
    LEFT
        64
    LEFT  
       2016-02-25 19:22:02 +08:00
    @TONYHEAD 竟然是 Drupal ,幸会。
    LEFT
        65
    LEFT  
       2016-02-25 19:23:41 +08:00
    @TONYHEAD 关于页面 有图片没有 https 呀
    wql
        66
    wql  
       2016-02-25 23:19:40 +08:00 via Android
    https://wangqiliang.com
    全站强制 https+h2
    chakhsu
        67
    chakhsu  
       2016-02-26 02:02:39 +08:00
    https://www.linpx.com/ 全站 https 和 http/2
    quericy
        68
    quericy  
       2016-02-26 09:06:16 +08:00
    https://quericy.me 已全站 https + HSTS ,下一步是 http/2 了
    blahgeek
        69
    blahgeek  
       2016-02-26 09:09:55 +08:00 via iPhone
    短域名服务要不要上 https 呢
    shyling
        70
    shyling  
       2016-02-26 09:11:08 +08:00 via iPad
    https://shyling.com 欢迎欢迎
    hqfzone
        71
    hqfzone  
       2016-02-26 11:53:55 +08:00
    https://qifu.me/
    可惜新浪微博的图片不能正常 https ,证书是阿里 cdn 的。
    4679kun
        72
    4679kun  
       2016-03-27 11:28:43 +08:00
    https://4679.space
    HSTS
    HPKP
    OCSP Stapling
    Certificate Transparency
    guanhui07
        73
    guanhui07  
       2016-04-10 22:59:52 +08:00
    puorg
        74
    puorg  
       2016-09-27 22:54:10 +08:00
    https://hackbu.com/ 全站 https
    SingeeKing
        75
    SingeeKing  
       2018-01-31 14:37:27 +08:00
    我所有的网站都已经全站 https + hsts preload
    zeruns
        76
    zeruns  
       2019-02-05 17:43:51 +08:00
    腾龙技术论坛 https://www.tl2333.com 已全站 https
    zeruns
        77
    zeruns  
       2019-02-05 17:44:13 +08:00
    腾龙广告联盟 https://ad.tl2333.com
    zeruns
        78
    zeruns  
       2019-02-05 17:45:00 +08:00
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2309 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 37ms · UTC 00:45 · PVG 08:45 · LAX 17:45 · JFK 20:45
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.