
WordPress 設定SSL憑證設定詳解:取得綠色鎖頭,提升流量與資安
你是否擔心你的WordPress網站的安全性?你是否希望在網址前方看到一個綠色的小鎖,代表你的網站已經取得SSL憑證,擁有加密的資訊傳輸協定? 在網址前端時常看到網址前方出現綠色小鎖,並帶有安全的字樣,代表該網站已經取得SSL憑證,擁有加密的資訊傳輸協定。 不過設定SSL是必要的事嗎?自己經營的WordPress站是否需要擁有SSL憑證呢? 隨著網路資訊與隱私越加重視,設定SSL憑證已成為網站營運的必要步驟。本文將完整解析SSL憑證與HTTPS的重要性,整理安裝6步驟,讓你的網站擁有安全可靠的傳輸保障。 SSL憑證以及HTTPS加密是什麼? 隨著網路資訊與隱私越加重視,過去網站使用的HTTP通訊傳輸協定並非加密過的明文通訊傳輸技術,因此容易讓網站暴露在駭客攻擊之下,出現資料被盜取,導致嚴重財產損失的情況。 像是Google便要求每個網站將HTTP轉變成HTTPS(HyperText Transfer Protocol Secure 安全超文本通訊協定),HTTPS需要認證網站伺服器的存取雙方,經由確認身份後,再透過SSL憑證解密傳輸內容。 SSL憑證的等級 SSL憑證的等級有3種: DV SSL:最基本的加密傳輸。 OV SSL:除了加密傳輸外,還會有真人驗證營利組織,給予網域憑證。 EV SSL:由專業公司進行驗證保障,甚至會在驗證失敗時提供損失賠償服務。 憑證類型 驗證方式 適用對象 特點 DV (Domain Validation) 只驗證域名所有權,透過 DNS 記錄、Email 驗證或 HTTP 文件驗證 個人網站、小型部落格、非商業用途 簡單快速,價格最低,但不顯示公司資訊 OV (Organization Validation) 驗證域名所有權 + 組織身份(需提交公司營業登記文件) 中小型企業、政府機構、非營利組織 顯示組織名稱,安全性較高,適用於商業網站 EV (Extended Validation) 嚴格驗證企業身份,包括法律、營運、物理地址、電話等細節 電商平台、大型企業、金融機構 瀏覽器顯示組織名稱,信任度最高,適用於敏感資料傳輸 如果是個人部落格或測試環境,DV 憑證就夠了。企業網站建議用 OV 或 EV,以增加信任度。銀行、支付平台等需要最高安全性的服務,通常使用 EV 憑證。 SSL憑證傳輸的運作方式 當SSL憑證進行連線時,會在伺