如何在myssl.com拿到A+评分

如何在myssl.com拿到A+评分呢?

首先你应该去你的网站配置文件(也就是Nginx配置文件)加如下代码

add_header Strict-Transport-Security "max-age=31536000";

TIM截图20180622210005.png

如果你是用的宝塔面板(Bt.cn),只需要参照上图添加代码即可。

之后我们再去网站头部文件(header.php)加上一段强制https的代码

这段代码加上之后,所有非https的资源都会以https形式加载,但是要确保此外链支持https访问正常。

下面说说宝塔如何开启http2。

朋友帅哥小杰去宝塔论坛搜了一下,说的是宝塔最新版只要开启ssl就会自动升级到http2,如果没有升级的,需要手动去网站配置文件(也就是Nginx配置文件)更改代码
0.png

如图,只需要在ssl后面加上http2即可

上面是Nginx开启http2的方法,Apchae方法类似,但是机智的宝塔早已自动开启http2,无需担心

之后再去刷新一下评估,应该就没有问题了,A+妥妥的。
1.png


评论

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据