從今年七月 Google Chrome 68 開始所有未使用 HTTPS 協議的網站都會在網址列被標視為「不安全」,儘管 Google 已提倡 SSL 很長一段時間,但仍有很多網站尚未使用此協定,其實 SSL 有很多好處,包括改善網頁載入效能、對於搜尋引擎最佳化有幫助、提昇安全性與可信賴度,現在也有免費 SSL 憑證可以選用,例如透過 SSL For Free 快速獲取 Let’s Encrypt 憑證。
對於架站者來說,Cloudflare 是我相當推薦的網站加速、安全防護服務,亦可單獨做為 DNS 使用,假如你使用 Cloudflare,也內建免費 SSL 功能,一鍵切換就能快速開啟,簡單又方便!使用 WordPress 架站的朋友也有免費外掛可以使用,詳細可參考「Cloudflare 免費 WordPress 外掛教學,一鍵為網站快速套用最佳化設定」。
接下來要介紹的「SSL Test Tool」簡易測試工具是由 Cloudflare 提供,主要測試網站的 SSL 三大項目:憑證有效性、HTTPS 啟用和有無出現 SSL 錯誤,相較於其他工具來說略顯陽春,不過可以快速知道網站的 SSL 有無正確設定。
當然 Cloudflare SSL Test Tool 工具旨在推廣自家 CDN 服務,這也無可厚非,如果你想為自己的網站加上 SSL,但又不想付費購買憑證,其實 Cloudflare 可能是一個非常適合的解決方案。現在大部分的主機商也有整合 Let’s Encrypt 憑證,這也是免費選項,若有需要可以詢問你的主機商。
網站名稱:Cloudflare SSL Test Tool
網站鏈結:https://www.cloudflare.com/lp/ssl-test/
使用教學
STEP 1
開啟 Cloudflare 的 SSL 線上測試工具,輸入要檢測的網址,就能透過它檢查網站的 HTTPS 相容性或有無出現常見問題。
STEP 2
掃描結果會以綠色或紅色呈現,正常情況下三個檢測項目都必須是綠色勾勾。
如果你測得的結果出現紅色錯誤,可參考欄位下方的說明,以下範例就是沒有將 HTTP 流量重新導向至 HTTPS,使用者可能因此而進入尚未加密的頁面,這可能會造成一些問題。若你使用的是 Cloudflare 應該都已經設定好了,也可點選說明中的鏈結快速進行設定套用。
值得一試的三個理由:
- 由 Cloudflare 官方提供的免費 SSL 檢測工具
- 針對憑證有效性、HTTPS 啟用和有無出現 SSL 錯誤進行檢查
- 提供對應的說明及解決方案