安裝安全證書可確保您的網(wǎng)站安全,以便您可以在在線商店中接受付款并保護(hù)您的用戶。但是,SSL 和 TLS 等術(shù)語可能會(huì)讓初學(xué)者感到困惑。在本文中,我們將討論TLS與SSL證書,并向您展示應(yīng)該在WordPress網(wǎng)站上使用哪種協(xié)議。

什么是 SSL/TLS 證書?它們是如何工作的?
SSL 代表安全套接字層,TLS 代表傳輸層安全性。它們都是您以證書形式安裝在網(wǎng)站上的互聯(lián)網(wǎng)安全協(xié)議。
SSL / TLS證書就像WordPress網(wǎng)站的安全鎖。當(dāng)用戶訪問您的網(wǎng)站時(shí),安全證書將在將數(shù)據(jù)發(fā)送到用戶的瀏覽器之前對(duì)其進(jìn)行加密。同樣,它們還允許用戶的瀏覽器在將數(shù)據(jù)發(fā)送回您的 WordPress 網(wǎng)站之前對(duì)其進(jìn)行加密。
互聯(lián)網(wǎng)上的所有網(wǎng)站都必須使用安全證書。它允許您安全地在線接受付款、并安全地在線傳輸個(gè)人數(shù)據(jù)。
SSL或TLS等安全證書與安全密鑰一起使用。當(dāng)數(shù)據(jù)從您的網(wǎng)站傳輸?shù)接脩舻臑g覽器時(shí),它會(huì)被加密后鎖定。為了讀取數(shù)據(jù),用戶的瀏覽器將需要安全密鑰來解鎖它。
同樣,當(dāng)用戶發(fā)回?cái)?shù)據(jù)時(shí),他們使用相同的安全密鑰來加密數(shù)據(jù)。然后,您的 將使用其私鑰來解密數(shù)據(jù)。

在網(wǎng)站上安裝安全證書后,站點(diǎn)地址 (URL) 的開頭將從 更改為 。http://``https://
這表明您現(xiàn)在正在使用 HTTPS(安全 HTTP)協(xié)議通過 Internet 安全地傳輸信息。
您需要在 WordPress 設(shè)置中更新 URL 并設(shè)置重定向,以便在使用舊鏈接時(shí)將訪問者帶到正確的 URL。
SSL和TLS證書有什么區(qū)別?
(安全套接字層)是網(wǎng)站使用的安全證書背后的原始技術(shù)。SSL證書于1995年首次使用。
不幸的是,原始SSL協(xié)議發(fā)現(xiàn)了安全漏洞,使其容易受到黑客的攻擊。這些漏洞允許黑客在網(wǎng)站和用戶瀏覽器之間傳輸數(shù)據(jù)時(shí)攔截和修改數(shù)據(jù)。
多年來,對(duì) SSL 進(jìn)行了多項(xiàng)改進(jìn),使其更加安全。以下是發(fā)現(xiàn)安全漏洞后更改的快速時(shí)間表:
-
由于安全問題,SSL 1.0(未發(fā)布)從未公開發(fā)布。
-
由于安全問題,SSL 2.0 (1995) 于 2011 年棄用。
-
由于安全問題,SSL 3.0 (1996) 于 2015 年棄用。
-
由于安全問題,TLS 1.0 (1999) 于 2021 年棄用。
-
由于安全問題,TLS 1.1 (2006) 已于 2021 年棄用。
-
TLS 1.2 (2008) 仍在使用中。
-
TLS 1.3 (2018) 仍在使用中。
SSL協(xié)議不再使用,但SSL證書一詞仍然存在,它仍然通常用作TLS證書的同義詞。
總而言之,TLS是SSL證書的演變形式。互聯(lián)網(wǎng)上的大多數(shù)網(wǎng)站都使用 TLS 證書。但是,它們通常仍被稱為SSL證書。
如何為您的 WordPress 網(wǎng)站獲取 SSL 證書
您可以通過多種方式為您的 WordPress 網(wǎng)站獲取 SSL 證書。價(jià)格通常在 50-200 美元/年之間變化。但是,您可以免費(fèi)獲得一個(gè)。
最好的選擇是選擇一個(gè) WordPress 托管服務(wù)提供商,其中包含您的托管計(jì)劃中包含的。這樣,您就可以輕松地從托管儀表板打開安全證書。
以下是我們對(duì)提供免費(fèi)SSL證書服務(wù)提供商的一些建議:
如果您的托管服務(wù)提供商不提供免費(fèi)的SSL證書,那么您可以使用。
如果您更喜歡購(gòu)買SSL證書,那么我們建議您使用 。它們是世界上最大的域名注冊(cè)服務(wù)之一,并提供最優(yōu)惠的SSL證書。
他們提供簡(jiǎn)單的 SSL 證書計(jì)劃,起價(jià)為 35.99 美元/年,并提供 10,000 美元的安全保修以及 TrustLogo 網(wǎng)站印章。
購(gòu)買SSL證書后,您可以要求托管服務(wù)提供商為您安裝它,或按照我們的教程了解如何正確地將WordPress從HTTP移動(dòng)到HTTPS。
FAQ:有關(guān) SSL 和 TLS 的常見問題
在WPBeginner,我們的讀者經(jīng)常問我們有關(guān)SSL與TLS證書的問題。以下是有關(guān)這些安全協(xié)議的最常見問題的答案。
TLS 和 SSL 有何不同?
TLS(傳輸層安全性)和 SSL(安全套接字層)是基于加密的協(xié)議,用于保護(hù)互聯(lián)網(wǎng)上的通信。
雖然它們具有相同的目的,但 TLS 是 SSL 的更新、更安全的替代品。
大多數(shù)現(xiàn)代瀏覽器不再支持 SSL,因此如果您想確保所有用戶都可以訪問您的網(wǎng)站,那么您應(yīng)該使用 TLS。
TLS 的最新版本是什么?
TLS 的最新版本是 TLS 1.3。它于 2018 年發(fā)布,是迄今為止最安全的 TLS 版本。但是,TLS 1.2 仍然經(jīng)常使用。
大多數(shù)現(xiàn)代瀏覽器和設(shè)備都支持 TLS 1.2 和 1.3。
由于已知的安全問題,不應(yīng)使用早期版本。
如何發(fā)現(xiàn)我的網(wǎng)站正在運(yùn)行哪個(gè)版本的 SSL 或 TLS?
檢查您的網(wǎng)站使用的 SSL 或 TLS 協(xié)議的最簡(jiǎn)單方法是使用在線工具,例如 。
只需輸入網(wǎng)站的域名,然后單擊“提交”按鈕。該工具將顯示支持哪些版本,并查找。

如果我的網(wǎng)站仍在使用 SSL,我該怎么辦?
如果您的網(wǎng)站仍在使用 SSL,則應(yīng)升級(jí)到 TLS。如果您使用的是較舊、安全性較低的 TLS 版本 1.0 或 1.1,則還需要升級(jí)。
升級(jí)到 TLS 1.2 和/或 1.3 將提高您網(wǎng)站的安全性并使其更易于訪問。此外,這是一個(gè)相對(duì)簡(jiǎn)單的過程,可以由您的網(wǎng)絡(luò)托管服務(wù)提供商完成。






