标签: 重定向

  • 如何实现WordPress网站HTTP重定向到HTTPS

    如何实现WordPress网站HTTP重定向到HTTPS

    HTTPS是一种用于通过计算机网络进行安全通信的协议,在Internet上广泛使用。越来越多的WordPress所有者正在从HTTP迁移到HTTPS,主要是由于以下5个原因:

    1. 谷歌宣布使用HTTPS的网站将在谷歌搜索中获得一定的排名因素
    2. 由于浏览器支持,您可以使用新的HTTP/2协议实现更快的性能,该协议需要HTTPS。
    3. HTTPS更安全,访问者的数据完全加密。
    4. HTTPS可以通过在访问者的Web浏览器地址栏中启用绿色挂锁来建立信任。
    5. 如果有人从HTTPS访问网站并转到HTTP网站,则引荐数据将在Google Analytics中丢失。它通常最终与“直接流量”混为一谈。如果有人从一个HTTPS网站转到另一个HTTPS网站,推荐数据仍然会被传递。因此,通过从HTTP迁移到 HTTPS,您实际上可以获得更准确的推荐数据。

    在WordPress中选择将HTTP重定向到HTTPS时,您有几个不同的选择。

    如果您是宝塔面板用户,最简单的方法是使用宝塔的强制HTTPS工具(推荐)。另一种方法是在服务器级别执行此操作,或者您甚至可以使用免费的WordPress插件来执行此操作。注意:我们的示例都包含301重定向指令,这是在SEO方面实现它的正确方法。使用不同类型的重定向可能会损害您的排名。

    在宝塔面板上将HTTP重定向到HTTPS

    无需安装插件,您可以轻松地将所有HTTP流量重定向到HTTPS。只需登录你的宝塔控制面板,点击左侧菜单“网站”,选择对应网站的“设置”。

    宝塔网站设置

    宝塔网站设置

    然后在弹出窗口,选择SSL,点击右上角的强制“HTTPS”。注:前提你必须已经为你的站点配置了SSL证书。

    强制HTTPS选项

    强制HTTPS选项

    请注意,如果您使用第 3 方代理,或者您设置了自定义 HTTPS 规则来强制使用 HTTPS,则可能会导致一些错误。如果您发现任何问题,只需禁用 HTTPS 强制并联系支持人员即可。

    在Nginx中将HTTP重定向到HTTPS

    根据W3Techs的数据,Nginx是增长最快的Web服务器,截至2017年拥有30%以上的市场份额。平均而言,每分钟前1000万个网站中就有一个开始使用Nginx。

    Nginx Logo

    如果您的Web 服务器正在运行Nginx,您可以通过将以下代码添加到Nginx配置文件中,轻松地将所有HTTP流量重定向到HTTPS。

    server {
    listen 80;
    server_name domain.com www.domain.com;
    return 301 https://domain.com$request_uri; }
    server {
    listen 80;
    server_name domain.com www.domain.com;
    return 301 https://domain.com$request_uri; }
    server { 
    listen 80; 
    server_name domain.com www.domain.com; 
    return 301 https://domain.com$request_uri; }

    在Apache中将HTTP重定向到HTTPS

    Apache Logo

    如果您的Web服务器正在运行Apache,您可以通过将以下代码添加到您的.htaccess 文件中,轻松地将所有HTTP流量重定向到HTTPS 。

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

    使用Really Simple SSL插件将HTTP重定向到HTTPS

    您必须从HTTP重定向到HTTPS的最后一个选项是使用免费的Really Simple SSL插件。

    我们不建议将此方法作为永久解决方案,因为3rd方插件总是会引入另一层问题和兼容性问题。此外,对于HTTPS迁移,您应该更新数据库中的HTTP URL,而不是依赖插件。但这可以是一个很好的临时解决方案。

    Really Simple SSL插件

    Really Simple SSL插件

    该插件有超过20万的活跃安装,并由开发人员Rogier Lankhorst更新。您可以从WordPress插件库下载Really Simple SSL,也可以在WordPress仪表盘中的“安装插件”下搜索它。以下是插件功能的列表:

    • 所有传入的HTTPS请求都从HTTP重定向到HTTPS。如果可能,使用.htaccess,否则使用JavaScript。
    • WordPress站点URL和主页URL更改为HTTPS。
    • 通过将所有HTTP://地址替换为HTTPS://地址来修复您的不安全内容,但指向其他外部域的链接除外。一切都是动态完成的。除了WordPress站点URL和主页URL之外,没有进行其他数据库更改。

    使用此插件实际上没有任何步骤,您只需安装并单击“Go ahead, activate SSL”就可以了。

  • 如何更改您的WordPress网站URL地址

    如何更改您的WordPress网站URL地址

    您的WordPress地址和网站地址(或URL)非常重要,因为它们引用了您网站在网络上的地址以及您网站文件和管理屏幕的位置。

    您可能需要或想要更改WordPress URL的原因有很多。也许您正在更改域移动到子域、从www更新到非www、移动文件,甚至从HTTP迁移到HTTPS

    无论是哪种情况,在更改URL时都有一些选项,其中一些选项比其他选项更高级。

    在本指南中,我们将向您展示可用于更改WordPress安装URL和WordPress站点URL的不同方法,这是两个不同的东西。

    1. 通过管理仪表盘更改WordPress URL
    2. 在wp-config.php文件中更改WordPress URL
    3. 直接在数据库中更改WordPress URL
    4. 使用WP-CLI更改WordPress URL
    5. 更改WordPress登录URL
    6. 更改WordPress网址后的重定向

    通过管理仪表盘更改WordPress URL

    第一种也是最常见的方法是直接从管理仪表盘中更改您的WordPress URL 。在管理菜单中,转到设置 > 常规以访问常规设置屏幕。然后,您可以更新以下内容:

    • WordPress地址 (URL):到达您网站的地址。
    •  站点地址 (URL):您的WordPress核心文件的地址。

    常规设置 – WordPress URL

    常规设置 – WordPress URL

    除非您为WordPress提供自己的目录,否则两者都应该匹配。请记住,单击Save Changes后,您的WordPress仪表盘现在只能通过新URL访问。因此,请务必检查您输入的URL是否正确。

    如果您不小心输入了错误的 URL,您可以通过编辑wp-config.php文件来覆盖管理屏幕中的设置(请参阅下面的下一个方法)。

    注意:如果上面的字段显示为灰色,很可能是因为您的wp-config.php文件中已经有硬编码的值。在这种情况下,跳转到下一个方法。

    在wp-config.php文件中更改WordPress URL

    更改WordPress URL的第二种最常用方法是在wp-config.php文件中。重要的是要注意wp-config.php中的值会覆盖WordPress管理屏幕中的设置。

    如果这些字段不可编辑(如下所示),很可能是因为它们在此文件中被硬编码。

    常规设置URL灰显

    常规设置URL灰显

    wp-config.php文件通常位于WordPress站点的根目录中,可以通过FTP、SSH或WP-CLI访问。

    在您的wp-config.php文件中,将这两行添加到告诉您停止编辑的行上方的某处:

    define( ‘WP_HOME’, ‘http://yoursiteurl.com’ );
    define( ‘WP_SITEURL’, ‘http://yoursiteurl.com’ );
    define( ‘WP_HOME’, ‘http://yoursiteurl.com’ );
    define( ‘WP_SITEURL’, ‘http://yoursiteurl.com’ );
    define( 'WP_HOME', 'http://yoursiteurl.com' );
    define( 'WP_SITEURL', 'http://yoursiteurl.com' );

    保存您的wp-config.php文件并关闭它。

    当您进入WordPress管理后台的常规设置屏幕时,您会看到这两个字段现在显示为灰色。除非您从wp-config.php中删除这两行,否则您无法编辑它们。

    如果您想再次访问仪表板中的这些设置,您需要做的就是从wp-config.php文件中删除它们。

    直接在数据库中更改WordPress URL

    您可以用来更改WordPress URL的第三种方法是直接在WordPress数据库中。为此,您使用phpMyAdmin。这通常是作为最后的手段。

    注:如果操作不正确,直接从phpMyAdmin编辑和操作数据库表可能会破坏您的站点。确保在编辑数据库之前备份您的站点

    在phpMyAdmin中,单击左侧的数据库。然后向下滚动并单击“wp_options”表。如果您的数据库有不同的前缀,它的命名可能会略有不同,例如wp56_options。

    phpMyAdmin – wp_options表

    phpMyAdmin – wp_options表

    然后找到site urlhome字段。双击每个选项的option_value字段并输入新的URL。

    phpMyAdmin – 编辑URL

    phpMyAdmin – 编辑URL

    您的更改将自动保存。

    使用WP-CLI更改WordPress URL

    第四种选择是使用WordPress命令行界面 (WP-CLI) 访问您的站点并编辑URL。

    您需要通过SSH访问您的站点,并且您需要熟悉使用WP-CLI访问您的站点的过程。

    如果您不熟悉WP-CLI,可以查看我们关于从终端管理WordPress的深入文章。

    编辑URL的命令如下:

    wp option update home ‘http://yoursiteurl.com’
    wp option update siteurl ‘http://yoursiteurl.com’
    wp option update home ‘http://yoursiteurl.com’
    wp option update siteurl ‘http://yoursiteurl.com’
    wp option update home 'http://yoursiteurl.com'
    wp option update siteurl 'http://yoursiteurl.com'

    更改WordPress登录URL

    有时您可能想要更改WordPress登录的URL,而不是实时站点的URL。

    您的登录URL通常是您的域名,后跟/wp-admin或/wp-login。但是可以将其更改为更简单的内容,以便为您的用户和客户提供更好的用户体验,或者为您的网站管理员打上烙印并删除对WordPress的明显引用。

    您可以手动或通过安装插件来更改WordPress登录URL 。

    更改WordPress网址后的重定向

    更改WordPress URL后,您需要确保使用旧URL的任何人都被重定向到新URL,并且不会出现错误。

    如果您使用宝塔,则可以使用宝塔面板设置重定向。按照重定向最佳实践指南以避免重定向错误,如“重定向过多”,并了解如何设置它,以免影响您网站的性能。

    在宝塔面板中创建重定向

    在宝塔面板中创建重定向

    您可能还需要为单个文章或页面添加重定向,尽管通配符重定向更有可能。

    如果您没有使用宝塔,请查看您的托管服务提供商是否允许您在控制面板中设置通配符重定向。

    或者,您可以使用Redirection之类的插件来设置从旧域名到新域名的通配符重定向。

    如果您在您的网站上运行Yoast高级版并且您需要编辑单个文章或页面的URL,该插件将自动为您设置重定向,因此您无需手动执行此操作。如果您知道自己在做什么,它还允许您设置在更改站点URL时可以使用的正则表达式重定向。我们的重定向深度指南解释了正则表达式重定向的工作原理。

    小结

    如果您需要更改您的WordPress URL,因为您已经切换了域或您正在转移到HTTPS,您可以使用多种方法来执行此操作。

    您可以更改WordPress管理后台中的设置,将它们硬编码到wp-config.php文件中,编辑数据库或使用WP-C

  • 如何修复WordPress登录页面刷新和重定向问题

    错误类型:
    WP内部错误
    错误名称:
    登录重定向循环
    错误描述:
    当登录屏幕不断刷新并将您重定向回同一页面时,会出现WordPress登录重定向问题。

    WordPress登录错误

    您是否曾经试过登录您的WordPress网站, 但无法通过登录页面?如果是这样,您可能会陷入重定向循环。当您的WordPress登录页面在输入您的用户名和密码后不断刷新时,您可能正在处理缓存问题或插件错误。

    在这篇博文中,我们将研究此重定向循环的常见原因,然后引导您完成三个简单的修复,以帮助您重新登录您的网站。让我们开始吧!

    WordPress登录页面刷新和重定向问题的常见原因

    当登录屏幕不断刷新并将您重定向回同一页面时,会出现WordPress登录重定向问题。因此,您将被锁定在站点的管理后台之外。

    WordPress登录界面 出现此错误的可能原因有以下三种:

    • 您的浏览器可能正在存储过时的WordPress文件和数据。
    • 最近安装的WordPress主题或插件可能有问题或与其他插件不兼容。
    • WordPress网站可能有损坏的.htaccess 文件。

    您会很高兴知道每个场景都有一个简单的修复方法。接下来,我们将向您展示如何解决WordPress登录重定向错误,以便您可以重新访问您的站点。

    如何修复WordPress登录页面刷新和重定向问题

    现在,让我们通过三个主要步骤来修复WordPress登录重定向错误。在继续之前,您可能希望对您的站点执行备份, 以防万一出现问题并且您需要恢复较早的版本。

    1. 清除浏览器Cookie和缓存

    解决WordPress登录重定向问题的最快方法是清除浏览器cookie和缓存。WordPress使用cookie来存储身份验证数据。有时,您的浏览器可能会保留旧文件,从而在您尝试登录站点时导致重定向循环。

    要清除Google Chrome中的cookie和缓存,请单击浏览器右上角的三点图标。转到 下拉菜单中的更多工具,然后选择清除浏览数据。

    Chrome浏览器缓存及Cookies清除

    在出现的弹出窗口中,将时间范围设置为所有时间 并检查以下选项:Cookies及其他网站数据、缓存的图片和文件。最后,点击清除数据。

    如果您不是Chrome用户,你可以参考在不同浏览器中清除缓存和cookie文章进行操作。

    完成此过程后,请重新启动浏览器并尝试登录您的WordPress网站。如果您仍然面临相同的登录错误,请转到下一步。

    2. 检查新安装和更新(插件和主题)

    正如我们之前提到的,WordPress 登录重定向问题可能是由您最近安装的主题或插件引起的。也许这个新主题或插件有问题,或者它与您网站上的其他插件不兼容。

    要确定问题是由主题还是插件引起的,您可以做两件事:

    • 停用您网站上的插件
    • 恢复到您网站的默认主题

    首先,您需要通过安全文件传输协议 (SFTP) 客户端 或网站托管帐户中的文件管理器访问您的WordPress网站。

    要停用您的插件,请打开 您站点根目录中的wp-content文件夹,然后找到plugins文件夹并将其重命名为plugins_test。

    重命名插件目录名称 如果这解决了登录问题,您需要确定哪个特定插件有问题。为此,请恢复文件夹的原始名称,将其打开,然后重命名其中一个插件文件夹。您可以重复此过程以一次停用一个插件,在每个插件之后测试您的登录页面以识别罪魁祸首。

    如果在停用插件后仍无法登录WordPress站点,请返回wp-content文件夹并找到主题 文件夹。重命名文件夹themes_test。您的WordPress网站将自动恢复为默认主题。

    重命名主题目录名称 如果停用这些元素可以解决您的登录问题,您可以前往WordPress仪表盘并执行任何必要的更新。您可能还想更换导致问题的插件或主题,或联系开发人员寻求帮助。

    3. 恢复默认的.htaccess 文件

    如果您已经尝试了以上两种方法,但仍然卡在循环中,请不要担心。您还可以尝试最后一种方法。

    WordPress登录重定向循环的另一个可能原因是.htaccess文件损坏。.htaccess文件位于您站点的根目录中,使WordPress能够与您的服务器交互并为您的站点生成永久链接。

    要访问此文件,请通过SFTP客户端或托管帐户中的文件管理器连接到您的网站。从那里,转到您站点的根目录,找到.htaccess文件,然后将其删除。

    删除.htaccess文件 接下来,尝试登录您的站点。如果您这次成功了,您就会知道问题出在.htaccess文件上。

    最后,您需要创建一个新的.htaccess 文件。转到WordPress管理仪表盘中的“设置”,选择“固定链接”,然后单击 页面底部的“保存更改”按钮。

    固定链接设置

    请注意,您无需在固定链接设置页面上进行任何更改。只需点击蓝色按钮,一个新的.htaccess文件就会出现在您站点的根目录中。

    小结

    WordPress登录重定向循环可能看起来令人生畏,但这是一个常见错误。这通常是由缓存问题、错误的插件或主题或损坏的.htaccess文件引起的。

    你可以做三件事来摆脱这个重定向循环:

    1. 清除浏览器 cookie 和缓存。
    2. 检查问题是否由新安装的主题或插件引起。
    3. 删除并恢复 网站根文件夹中的.htaccess文件。
  • 如何修复Firefox浏览器”The Page Isn’t Redirecting Properly”错误

    错误类型:
    浏览器错误
    错误名称:
    此页面不能正确地重定向
    英文名称:
    The Page Isn’t Redirecting Properly
    错误描述:
    此错误消息是Mozilla Firefox浏览器独有的,表示您的站点上的重定向存在问题。

    "The Page Isn’t Redirecting Properly"错误修复

    您是否遭遇过在Firefox中访问您的网站,返回报错信息“The Page Isn’t Redirecting Properly”,或者“此页面不能正确地重定向”?

    此错误消息是Mozilla Firefox浏览器独有的,表示您的站点上的重定向存在问题。这可能是由于几件事,或者仅仅是一件事。我们将在下面帮助您解决这个问题。

    在本文中,您将了解如何修复WordPress站点、Nginx服务器和PHP应用程序的“The Page Isn’t Redirecting Properly”错误消息。同样的步骤也可以解决您可能在Google Drive或您正在访问的其他网站上看到此消息的情况。

    注:“The Page Isn’t Redirecting Properly”和“此页面不能正确地重定向”在Firefox浏览器中是同一样的报错,以下均称之为“此页面不能正确地重定向”。

    1. “此页面不能正确地重定向”是什么情况?
    2. 为什么会出现”此页面不能正确地重定向”报错
    3. 先尝试这些修复动作
    4. 如何修复WordPress中的”此页面不能正确地重定向”
    5. 如何修复PHP中的”此页面不能正确地重定向”

    “此页面不能正确地重定向”是什么情况?

    当Firefox陷入无限重定向循环时,会显示“The Page Isn’t Redirecting Properly”或者“此页面不能正确地重定向”错误。

    Firefox中"此页面不能正确地重定向"错误示例。

    Firefox中”此页面不能正确地重定向”错误示例。

    例如,“第1页”可能会将您重定向到“第2页”,这可能会将您重定向回“第1页”……然后将您直接重定向回“第2页”,如此循环下去。

    Firefox不会永远陷入这种重定向循环,而是会放弃并告诉你“此页面不能正确地重定向”

    这个问题几乎可以出现在任何网站上。在某些情况下,您可能会在Google Drive或YouTube上看到它。或者,如果你是WordPress网站管理员,你可能会在尝试访问WordPress网站时看到它。

    如果您也使用Chrome浏览器,您可能会遇到同样的问题,但名称不同:ERR_TOO_MANY_REDIRECTS。我们有一整篇关于如何修复ERR_TOO_MANY_REDIRECTS的文章,文章中的所有提示也适用于Firefox的“此页面不能正确地重定向”错误,因为这是相同的基本问题。

    为什么会出现”此页面不能正确地重定向”错误

    此错误消息的根本原因始终是您遇到问题的站点上的某些重定向错误配置。

    然而,这种错误配置可能有许多不同的原因,这使得追查问题有点棘手。

    在这篇文章的其余部分,我们将分享一些技巧和策略,您可以使用它们来诊断和修复导致错误的原因。

    先尝试这些修复动作

    稍后,我们将在WordPress站点、Nginx和PHP上分享修复此错误消息的具体故障排除步骤。

    但是,在您执行这些步骤之前,或者如果您对无法控制的网站(如Google Drive或YouTube)有问题,我们建议您首先执行这两个基本的故障排除步骤。

    执行这两个步骤将自动修复许多重定向问题。如果这些方法不能解决问题,您可以继续进行更具体的修复。但是,如果这些建议真的能让事情重新运转起来,你将为自己节省大量的时间和挫折感。

    1. 清除浏览器缓存

    当遇到几乎所有错误时,您应该采取的第一个行动是清除Firefox浏览器缓存

    Firefox(和所有其他浏览器)将在本地计算机上的缓存中存储网站的静态文件,以提高性能。通过这种方式,Firefox可以直接从您的计算机加载这些资源,而不是在每次加载新页面时重新下载它们。

    但是,如果这些文件由于某种原因过期,可能会触发许多不同的错误,包括“页面未正确重定向”错误。通过清除缓存,您将强制Firefox重新下载文件的新版本,这通常可以解决问题。

    首先,在浏览器的导航栏中输入以下文本以打开隐私设置:

    about:preferences#privacy

    或者,您可以按照以下说明手动打开此区域:

    1. 单击右上角的“汉堡”图标(就是更多图标)。
    2. 从下拉中选择选项以打开设置区域。
    3. 进入隐私和安全选项卡。

    隐私和安全区,查找Cookies和站点数据部分,然后单击“清除数据“按钮:

    访问Firefox缓存数据点击清除数据按钮

    访问Firefox缓存数据点击清除数据按钮

    在出现的弹出窗口中,选择”已缓存网络数据,然后单击”清除按钮::

    清除Firefox缓存

    清除Firefox缓存

    现在,重新加载您有问题的页面,看看它是否有效。如果不是,请继续下一步。

    2. 清除有问题的网站的Cookie

    “此页面不能正确地重定向”消息的另一个常见原因是站点的cookie问题。

    与浏览器缓存一样,解决方案是清除相关站点的浏览器cookie。

    为了避免注销您访问的每个站点,您只需要清除遇到问题的特定域的cookie。删除所有Cookie没有问题——再次登录每个站点是一种痛苦,这就是为什么使用目标方法可能更好的原因。

    要执行此目标删除,请返回Cookie和站点数据设置(就像您对浏览器缓存所做的那样),仅此一次,请单击“管理数据”按钮:

    通过“管理数据”按钮搜索各个站点的cookie

    通过“管理数据”按钮搜索各个站点的cookie

    在弹出窗口中:

    • 搜索您遇到问题的站点的域名。
    • 从列表中选择它。
    • 单击“移除选中”。

    使用“删除选中”按钮清除单个站点的Cookie

    使用“删除选中”按钮清除单个站点的Cookie

    然后,重新加载页面,看看它是否再次工作。请注意,如果站点需要用户名/密码,则需要重新登录。

    如果这两个技巧都不能解决问题,你可以继续阅读一些更有针对性的解决方案。

    如何修复WordPress中的”页面无法正确重定向”

    如果您在WordPress站点上看到“页面无法正确重定向”消息,并且上面的两个故障排除步骤没有解决问题,那么您可能需要深入了解一些WordPress特定的修复方法。

    正如我们前面提到的,该错误是由站点上的某些重定向问题导致的。在WordPress上,此重定向问题可能来自以下任何一个方面:

    • WordPress设置(特别是如果您最近迁移了站点或更改了关键设置)
    • 插件
    • SSL证书或HTTPS配置
    • Cloudflare SSL配置
    • 服务器重定向

    为了帮助您确定应该从何处开始故障排除,您可以使用重定向检查器工具(如httpstatus.io)来分析重定向循环中发生的情况。只需输入您遇到问题的站点的URL,该工具就会按每个步骤分解重定向链。

    例如,如果您看到您的站点在站点的HTTP和HTTPS版本之间来回重定向,这是一个很好的迹象,表明问题与站点上的HTTPS或SSL使用有关,因此您应该从那里开始故障排除。

    如果看不到任何模式,可以按顺序执行以下故障排除步骤。

    检查您的 HTTPS 设置

    站点的HTTPS设置可能是重定向错误配置的常见来源。这里有几个潜在的问题:

    • 在不安装SSL证书的情况下强制使用HTTPS:如果尝试在不安装SSL证书的情况下强制使用HTTPS,将触发此错误。参考我们已经编写了关于使用SSL证书的指南
    • 使用SSL插件:只要有可能,我们建议更新硬编码链接以使用HTTPS,而不是使用真正简单的SSL之类的SSL插件。您可以通过在站点数据库上运行搜索和替换来实现这一点。
    • 配置错误的HTTP到HTTPS重定向:强制将所有HTTP流量重定向到HTTPS是好的,但您需要确保已正确设置重定向。

    检查Cloudflare SSL设置

    如果已将WordPress站点配置为使用Cloudflare,则可能会看到由于Cloudflare的SSL设置而导致的错误消息。通常,当您已经在站点服务器上安装了SSL证书,但仍在使用Cloudflare灵活的SSL设置时,会发生此错误。

    要解决此问题,您需要从Cloudflare的Flexible SSL/TLS加密模式切换到其Full选项。

    打开Cloudflare仪表板并转到SSL/TLS选项卡。然后,将SSL/TLS encryption modeFlexible更改为Full (或者Full (strict) (如果可以):

    将Cloudflare SSL设置更改为“Full”

    将Cloudflare SSL设置更改为“Full”

    检查您的WordPress站点设置

    如果您仍然可以访问WordPress仪表板,您应该检查您的站点URL设置(设置>常规)。

    这些应该相互匹配。此外,如果您已经设置了从WWW非WWW的重定向(反之亦然),则需要确保您的站点设置与您使用重定向设置的永久URL相匹配。

    例如,如果设置重定向以发送来自的所有流量https://yoursite.com 到 https://www.yoursite.com,您应该确保您的WordPress网站地址是 https://www.yoursite.com.

    检查您的WordPress网站地址

    检查您的WordPress网站地址

    如果无法访问WordPress仪表板,可以通过编辑站点的wp-config.php文件手动覆盖这些值。您可以通过FTP连接到服务器来访问和管理此文件。

    将以下代码段添加到文件中,确保用站点的实际URL替换示例URL:

    define(‘WP_HOME’,‘https://yourdomain.com’);
    define(‘WP_SITEURL’,‘https://yourdomain.com’);
    define(‘WP_HOME’,’https://yourdomain.com’);
    define(‘WP_SITEURL’,’https://yourdomain.com’);
    define('WP_HOME','https://yourdomain.com');
    define('WP_SITEURL','https://yourdomain.com');

    暂时禁用WordPress插件

    在某些情况下,如果WordPress插件出于某种原因触发重定向循环,它可能会导致“页面没有正确重定向”错误。这个问题可能是因为插件本身或兼容性(与其他插件、主题或其他自定义代码)。

    要快速测试是否存在插件问题,您可以尝试停用所有插件。如果你的站点在你停用它们之后开始工作,你就会知道是你的一个插件导致了这个问题。

    如果您仍然可以访问WordPress仪表板,您可以从插件区域停用插件。

    如果无法访问仪表板,可以通过FTP禁用插件:

    • 使用FTP/SFTP和首选FTP客户端连接到服务器。
    • 导航到wp-content文件夹。
    • plugins文件夹重命名为plugins_old
    • 打开您的站点,查看问题是否仍然存在。

    使用FTP手动禁用插件

    使用FTP手动禁用插件

    如果您的站点开始工作,请登录WordPress仪表板。登录后,您可以返回FTP客户端并将文件夹重新命名为plugins

    当您进入WordPress仪表板的plugins区域时,WordPress将停用所有插件。然后,您可以通过仪表板逐个重新激活它们,每次都再次测试您的站点,直到找到导致问题的插件。

    检查服务器上的重定向

    如果您在服务器上设置了错误配置的重定向,也可能导致重定向循环出现问题。

    如何解决这一问题取决于您的主机使用的是Apache还是Nginx web服务器。

    Apache服务器上的 .htaccess文件

    使用Apache,您可以使用.htaccess文件设置重定向。但是,此处的错误配置可能会触发Firefox中的错误消息。

    要解决此问题,您可以告诉WordPress生成一个新的.htaccess文件:

    1. 使用FTP连接到您的服务器。
    2. 查找现有的.htaccess文件-它应该位于根文件夹中。
    3. 将当前文件重命名为.htaccess_old以禁用它(同时仍保留它作为备份)。

    此时,您可以尝试重新访问您的站点。如果工作正常,打开WordPress仪表板,进入设置>固定链接。然后,单击保存更改(不更改任何设置)。此设置将强制WordPress生成新的.htaccess文件

    如果无法访问WordPress仪表板,可以通过以下方式手动重新创建此文件:

    1. 使用FTP客户端创建名为.htaccess的新文件。
    2. 将下面的代码段添加到文件中。
    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index.php$ – [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # END WordPress
    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index.php$ – [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # END WordPress
    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # END WordPress

    Nginx.conf文件

    如果您的主机使用Nginx,那么进行故障排除可能会有点困难,因为配置文件的内容和位置(通常是Nginx服务器上的nginx.conf)会因主机提供商的不同而有所不同。因此,我们建议向您的支持寻求帮助。

    如果Nginx中的“页面未正确重定向”仍然存在问题,并且编辑.conf文件无法解决这些问题,那么最可能的问题是添加了一系列重写指令,导致无限重定向循环。

    任何重写规则都可能出现此问题,但在编写规则以从HTTP移动到HTTPS或将WWW重定向到非WWW(或反之亦然)时,则会出现此问题。

    如果您最近在nginx.conf文件中添加了新的重写规则,那么这些规则很可能就是罪魁祸首。尝试删除它们,看看是否可以解决问题。如果是这样,您就知道您添加的重写规则的语法有问题。

    如何修复PHP中的”此页面不能正确地重定向”

    如果在PHP中看到“页面未正确重定向”,则有两个常见的故障排除步骤:

    检查您的重定向

    如果您使用PHP设置了重定向,例如通过header()函数,那么这可能是重定向问题的常见来源。

    您的第一步应该是调试函数,并确保没有以创建重定向循环的方式设置它。按照我们已经讨论过的步骤修复任何错误配置。

    检查登录/会话的问题

    此错误导致的许多PHP问题都是由于登录和会话行为问题造成的,例如,一个函数检查用户是否登录,如果用户未登录,则将其重定向到登录页面。

    如果您没有正确设置会话检查,那么实际上可能会将用户困在无限重定向循环中。

    小结

    “页面此页面不能正确地重定向”错误是一条特定于Mozilla Firefox的错误消息,当页面遇到无限重定向循环时会出现该错误消息。这与Chrome中的ERR_TOO_MANY_REDIRECTS错误消息相同。

    要解决此错误,应首先尝试两件事:

    1. 正在清除Firefox浏览器缓存。
    2. 正在清除看到错误的站点的Cookie。

    如果您有一个WordPress站点,并且在尝试这两个步骤后错误消息仍然存在,那么您可以按照本指南中的WordPress特定步骤进一步调查该问题。并且一定要遵循重定向最佳实践,以最大限度地减少您首先遇到此错误的机会。

  • 如何解决“Remove following Redirect Chain”错误

    错误类型:
    其他错误
    错误名称:
    重定向链错误
    英文名称:
    Remove following Redirect Chain
    错误描述:
    各种问题似乎都会导致重定向错误。然而,WordPress插件似乎是最常见的罪魁祸首。

    如何解决“Remove following Redirect Chain”错误

    为了使您的网站保持最佳状态,您需要定期对其进行测试。但是,有一条GTmetrix错误消息让WordPress站长感到困惑:“Remove the following redirect chain if possible.”

    如果您遇到此错误,可以通过多种方法找出导致如此多重定向的原因。一旦您确定了罪魁祸首,删除所有这些削弱性能的重定向可能就像按下WordPress仪表盘中的几个按钮一样简单。

    在这篇文章中,我们将讨论什么是重定向链,以及为什么它们对您的流量、转化率和搜索引擎排名来说是个坏消息。然后,我们将分享四种解决此错误的方法,并使您的WordPress网站重回正轨。

    1. 重定向链介绍
    2. 如何解决Remove following Redirect Chain错误

    重定向链介绍

    定期测试您的网站很重要。有很多可用的工具,但GTmetrix是一个流行的选择。它提供实时性能跟踪,以及安排测试的选项。

     

    GTmetrix性能测试工具

    GTmetrix性能测试工具

    但是,GTmetrix可能偶尔会警告您,您的站点上存在许多重定向链。如果您更详细地探索这些消息,GTmetrix会建议您“Remove the following redirect chain if possible”。

    当请求的URL和目标URL之间存在多个重定向时,就会出现链。这些链需要多次往返服务器和额外的请求。

    因此,目标网页将需要更长的时间来加载。

    缓慢的页面加载时间会对访问者体验产生负面影响。事实上,40%的人会放弃加载时间超过三秒的网站。通过这种方式,重定向链可以影响您的流量水平、转化率和销售额。

    这些链不仅会影响您的访问者,因为搜索引擎爬虫也会注意到页面加载时间变慢。将您的网站放在搜索结果中时,Google会考虑许多不同的排名因素,包括速度。特别是,Google的Core Web Vitals计划衡量访问者如何看待您网站的速度、响应能力和视觉稳定性。

    随着所有流量的50%以上来自有机搜索发起,搜索引擎优化(SEO)是实现在线的成功至关重要。如果重定向链损害了您的页面加载时间,那么您的搜索引擎排名几乎肯定会因此而受到影响。

    如果您要提高排名并使潜在客户惊叹,则必须优化网站的加载时间。因此,如果GTmetrix警告您有关重定向,删除这些链应该是重中之重。

    什么导致GTmetrix的重定向链错误

    各种问题似乎都会导致重定向错误。然而,WordPress插件似乎是最常见的罪魁祸首。

    特别是,据报道WordPress社区的成员在安装以下插件后遇到了GTmetrix的重定向警告:

    • ShortPixel Adaptive Images
    • a3 Lazy Load
    • Smush
    • Autoptimize
    • Smash Balloon
    • W3 Total Cache

    其中许多工具都与优化有关。重定向链和通过内容交付网络 (CDN) 交付的优化活动之间似乎存在直接联系。

    这意味着如果您使用具有这些功能的替代图像优化插件或CDN,即使您的特定软件未在上面列出,您也可能会遇到GTmetrix的警告。

    在将站点迁移到新平台或更改域名后,您可能还会遇到重定向链的问题。作为此迁移的一部分,您通常需要实现大量重定向。随着时间的推移,这些可能会变成不守规矩的链条。

    如果您怀疑 GTmetrix 的警告可能与最近的站点迁移有关,我们建议您手动检查所有重定向。尽管这可能很耗时,但它为您提供了发现网站问题的最佳机会。

    如何解决“Remove following Redirect Chain”错误

    令人沮丧的是,此错误可能是由各种不同的插件、设置和第三方软件(例如防火墙)引起的。

    虽然没有一刀切的解决方案,但有一些方法可以追查特定网站的根本原因。让我们来看看如何消除混乱并去除那些破坏性能的重定向链。

    1. 检查您的CDN设置

    如果您使用CDN和防火墙,您的防火墙可能会阻止服务器访问您的图像。

    如果您怀疑可能是这种情况,我们建议您将CDN上的IP地址“列入许可名单” 。“列入许可名单”过程会因相关CDN和防火墙而异,因此您可能需要参阅提供商的文档以获取更多信息。

    同样,您的图像文件可能无法公开访问。例如,您可能使用密码保护您的网站 或定义了无意中阻止CDN访问您的图像的规则。

    如果这听起来合理,请尝试禁用所有可能阻止CDN的设置和规则。特别是,如果您创建了防止盗链的规则,这通常会干扰CDN,从而导致重定向链。

    根据您的CDN订阅,您也有可能超出了每月的流量配额。发生这种情况时,一些提供者会将请求重定向到原始图像,从而导致连锁。

    要检查您的订阅状态,请尝试登录您的CDN帐户或控制台。您应该在此处看到有关您使用情况的更多信息。

    如果这些修复都不能解决您的问题,您可能会通过从CDN刷新重定向的图像来获得积极的结果。

    刷新过程可能会有所不同,但通常涉及登录到您的提供商的仪表板或访问CDN插件设置。然后,您可以查找与缓存相关的任何选项。

    如果您遇到困难,最好查看CDN的文档以获取更多信息。或者,您可以随时联系您的提供商寻求帮助。

    2.检查特定插件的错误消息

    检查错误消息本身也很好,因为它可能会命名负责重定向链的插件。以WordPress社区成员发布的关于在GTmetrix中接收的示例为例:

    如果可能,删除以下重定向链: wp-content/plugins/a3-lazy-load/assets/images/lazy_placeholder.gif

    此消息似乎表明a3 Lazy Load插件正在生成重定向链。

    如果您的错误消息命名了特定插件,请检查以确保您运行的是最插件版本。如果您落后于更新,开发人员可能已经在后续补丁中解决了此错误。

    如果您有最新版本,下一步是联系插件的开发人员。他们有可能完全不知道这个问题。

    如果您从官方WordPress插件目录下载插件,则列表应包含此特定插件背后的人员或团队的姓名:

     

    JetPack插件页面

    JetPack插件页面

    更好的是,此页面可能包含指向开发人员网站的链接。从那里,您通常可以找到他们的联系方式。

    或者,每个WordPress插件库列表都包含一个支持选项卡。通过发布您的问题,您可以获得开发者甚至其他用户的帮助。

     

    官方WordPress插件库中的支持选项卡

    官方WordPress插件库中的支持选项卡

    理想情况下,如果您设法取得联系,开发人员将确认他们已经意识到问题并且已经在开发补丁。

    然而,开发人员放弃他们的插件并不罕见,这可能会使问题复杂化。如果您怀疑此特定软件不再处于积极开发状态,您可能需要禁用它并寻找替代方案。

    好消息是,仅WordPress插件库中就有近60,000个免费插件,您应该可以轻松找到合适的替代品。

    3. 禁用(然后重新启用)所有插件

    有时,错误消息可能没有提到特定的插件。如果GTmetrix含糊不清,那么是时候进行调查工作了。

    您可以通过停用网站上的每个插件来检查插件是否负责。如果错误消息消失,您就会知道应该归咎于WordPress插件。

    但是,停用这些加载项可能会影响您的站点的显示和运行方式。对于用户体验 (UX) 而言,这通常是个坏消息。因此,在整个测试过程中将您的站点置于维护模式是明智的。

    如果您对编写维护消息感到不舒服,可以使用 WP Maintenance Mode之类的插件:

     

     WP Maintenance Mode插件

     WP Maintenance Mode插件

    为了增加安全性,我们还建议您在开始关闭插件之前创建备份。如果您遇到任何严重的问题,这对于将您的站点恢复到以前的配置将是非常宝贵的。

    您的主机可能会提供自动备份选项,你也可以利用宝塔面板的计划任务进行自动备份或者手动备份功能。如果没有,您可以使用多个备份插件

    现在您已准备好备份和维护模式,您可以禁用插件。

    这种做法有助于验证插件是否正在生成所有这些重定向。但是,如果您仍能查明确切的罪魁祸首,那将会有所帮助。

    下一阶段是一个一个地重新启用每个插件,在每个插件之后运行一个新的GTmetrix测试。一旦错误再次发生,您就会识别出行为不端的插件。

    但是,停用和删除麻烦的插件并不总是可行的。也许它与您的网站主题联系得太紧密,或者您没有找到快速替换的好选择。

    如果是这种情况,您可以考虑联系开发人员。他们可能会指出您何时可以期待补丁,甚至可能会分享解决方法。例如,禁用特定设置可以让您继续使用插件而不会遇到重定向链错误。

    但是,有时开发人员可能不打算修复该问题,主要是在软件不再处于积极开发阶段的情况下。如果是这种情况,搜索提供类似功能但不会产生数十个不必要重定向的替代方案通常是有意义的。

    4. 检查您的.htaccess文件

    如果您之前设置了重定向或安装了任何为您管理重定向的附加组件,那么值得查看您站点的.htaccess文件。“超文本访问”的缩写,这是安装WordPress时自动创建的关键配置文件。

    请注意,.htaccess文件仅在运行Apache的服务器上可用。Nginx服务器,没有这个特定于Apache的文件。

    对此文件的修改有时可能会导致大量重定向链。幸运的是,有多种方法可以查看此文件,包括通过文件管理器或控制仪表板(如 cPanel )。您将在网站的public_html文件夹中找到.htaccess文件。

    或者,您可以使用FileZilla等客户端通过安全文件传输协议 (SFTP)连接到您的服务器。

    在FileZilla客户端中,导航到文件>站点管理器

     

    FileZilla FTP客户端

    FileZilla FTP客户端

    如果您是第一次连接到您的服务器,请选择New Site。然后,您可以为此连接指定一个名称:

     

    使用FileZilla FTP客户端连接到服务器

    使用FileZilla FTP客户端连接到服务器

    如果您通过SFTP连接,请输入端口值21

    然后您可以打开登录类型框并选择询问密码。接下来,输入您的SFTP用户名和密码,然后单击“连接”按钮。

    如果连接成功,您网站的所有文件都应该出现在FileZilla的右侧窗口中。

    在此面板中,导航到您网站的public_html目录。您现在应该可以访问您的.htaccess文件。

    如果您在此文件中发现任何独特的代码,最好将此奇怪的代码复制并粘贴到您最喜欢的搜索引擎中。这通常是解读此代码对您网站的影响以及它是否可能位于所有这些重定向链之后的最快捷、最简单的方法。

    小结

    似乎有许多不同的插件和设置会导致重定向链。但是,通过遵循一些简单的步骤,您可以缩小导致特定网站出现此问题的原因。

    为了恢复您网站的性能,让我们快速回顾一下解决GTmetrix重定向链错误的四种可能方法:

    1. 检查您的CDN。
    2. 检查特定插件的错误消息。
    3. 禁用(然后重新启用)所有插件。
    4. 查看您的.htaccess文件。

    通过遵循这些故障排除步骤,您应该立即消除“Remove the following redirect chain if possible”错误。

  • WordPress网站从HTTP迁移到HTTPS深入指南

    WordPress网站从HTTP迁移到HTTPS深入指南

    2018年7月,谷歌浏览器开始将所有非HTTPS网站标记为“不安全”,无论它们是否收集数据。从那时起,HTTPS变得比以往任何时候都更加重要!

    在今天的文章中,我们将深入探讨从HTTP到HTTPS的迁移,并分享实用技巧,以期使您的WordPress网站的过渡尽可能顺利。对于WordPress网站所有者来说,如果您能积极主动,那总是很棒的。

    由于新的网络协议、SEO优势以及更准确的推荐数据,现在正是将您的WordPress网站迁移到HTTPS的最佳时机。在下面了解更多原因和方法。

    1. 什么是HTTPS?
    2. 为什么要使用HTTPS?
    3. HTTP到HTTPS迁移指南

    什么是HTTPS?

    HTTPS(安全超文本传输​​协议)是一种允许您的浏览器或Web应用程序与网站安全连接的机制。HTTPS是帮助确保您的浏览安全的措施之一。

    这包括登录您的银行网站、获取信用卡信息,甚至登录您的 WordPress 网站的后端。WordPress网站上的HTTPS要求您拥有用于加密的SSL证书。这确保了任何数据都不会以纯文本形式传递。

    根据Builtwith的数据,截至2022年3月,前10,000个网站中有73.08%使用HTTPS。这比2018年2月的49.8%有所上升:

    热门网站的HTTPS使用情况

    热门网站的HTTPS使用情况

    MozCast报告称,截至2022年5月,超过98.9%的搜索查询是通过HTTPS进行的,高于2016年1月的26%。这表明许多网站正在从HTTP迁移到HTTPS。

    甚至谷歌也在推动其产品和服务的100%加密标记。截至2022年5月,大约95%的Google流量是通过HTTPS传输,高于2013年12月的48%。

    MozCast HTTPS查询

    MozCast HTTPS查询

    根据Firefox遥测数据和Let’s Encrypt统计数据,超过78%的页面加载现在是HTTPS。

    为什么要使用HTTPS?

    WordPress网站所有者应该关心HTTPS并考虑现在而不是以后从HTTP迁移到HTTPS的原因有很多。

    1. 安全

    当然,HTTPS的最大原因是增加了安全性。您现在通过从HTTP迁移到HTTPS,通过加密的SSL/TLS连接为您的网站提供服务。这意味着数据和信息不再以纯文本形式传递。对于处理信用卡信息的电子商务网站,这是必不可少的。技术上没有法律要求,但您作为企业有责任保护您的客户数据。

    这也适用于您的WordPress登录页面或博客。如果您通过HTTP运行多作者WordPress网站,则每次有人登录时,该信息都会以纯文本形式传递给服务器。HTTPS对于维护安全的网站和浏览器连接至关重要。这样,您可以更好地防止黑客访问您的网站。

    2. 搜索引擎优化

    Google已经正式表示HTTPS是一个排名因素。虽然这只是一个很小的排名因素,但你们中的大多数人可能会利用在SERP中获得的任何优势来击败竞争对手。

    由于谷歌推动大家将HTTP重定向到HTTPS,你可以打赌这个排名因素的权重在未来很可能会增加。Semrush的一项研究发现, Google上98%的表现最佳的精选片段内容使用HTTPS。

    3. 信任和信誉

    根据最近的研究,大多数互联网用户都担心他们的数据如何在网上被截获或滥用。

    HTTPS可以通过建立我们所说的SSL信任来帮助您的业务。通过查看URL旁边的挂锁图标,客户会更加安心,因为他们知道他们的数据更安全。

    4. 推荐数据

    这个原因适用于所有的营销人员。如果您使用Google Analytics,您可能对推荐数据很熟悉。许多人没有意识到HTTPS到HTTP推荐数据在Google Analytics中被阻止。那么数据会发生什么变化呢?其中大部分只是与“直接流量”部分混为一谈。如果有人从HTTP转到HTTPS,则仍会传递引荐来源网址。

    这也很重要,因为如果您的引荐流量突然下降,但直接流量上升,则可能意味着您的较大引荐来源之一最近已迁移到HTTPS。反之亦然。查看Moz关于直接流量的更深入指南。

    5. Chrome警告

    截至2018年,Chrome 68及更高版本已将所有非HTTPS网站标记为“不安全”,即使它们不收集数据:

    Chrome上的连接不安全

    Chrome上的连接不安全

    2021年,对于不完整的URL,浏览器开始默认使用HTTPS。例如,如果用户键入“domain.com”,Chrome将自动使用“https://domain.com”。如果HTTPS由于缺少SSL/TLS而失败,它将恢复为HTTP。

    Chrome拥有超过77%的浏览器市场份额,因此这将影响您的许多访问者。您还可以在Google Analytics中的Audience >Technology >Browser & OS下查看访问者正在使用哪些浏览器:

    在Google Analytics中检查浏览器

    在Google Analytics中检查浏览器

    谷歌向访问者明确表示您的WordPress网站可能无法在安全连接上运行。以下是Google关于如何避免警告的一些提示。

    Firefox也紧随其后,在2017年发布了Firefox 51,为收集密码的非安全站点显示了一个带有红线的灰色挂锁。当然,如果您将整个站点迁移到HTTPS,那么您不必担心这一点:

    您的连接不是私密连接

    您的连接不是私密连接

    如果您尚未迁移到HTTPS,您可能还会开始从Google Search Console收到以下警告:

    致: http://www.domain.com的所有者

    以下URL包含将触发新Chrome警告的密码或信用卡详细信息的输入字段。查看这些示例以查看这些警告将出现在何处,您可以采取措施帮助保护用户的数据。该列表并不详尽。

    http://www.domain.com

    新警告是长期计划的第一阶段,将通过非加密HTTP协议提供的所有页面标记为“不安全”。

    6. 性能

    最后但同样重要的是,由于名为HTTP/2的协议,那些通过HTTPS运行经过适当优化的站点通常可以看到速度提高。

    由于浏览器支持,HTTP/2需要HTTPS。性能提升有多种原因,例如HTTP/2能够支持更好的多路复用、并行性、Huffman编码的HPACK压缩、ALPN扩展和服务器推送。过去在HTTPS上运行的TLS开销相当大,但现在要少得多。

    TLS 1.3也发布了,它可以进一步加快HTTPS连接!

    同样重要的是要注意,域分片和连接等Web性能优化可能会损害您的性能。这些现在已经过时,并且在大多数情况下不应再使用。

    默认情况下,网络上的所有内容都应加密。– Jeff Atwood,Stack Overflow的联合创始人

    HTTP到HTTPS迁移指南

    是时候进入有趣的部分了:将您的WordPress网站从HTTP迁移到HTTPS。让我们首先回顾一些基本要求,以及一些需要注意的事项。

    • 您将需要SSL证书。我们将在下面对此进行更详细的介绍。
    • 仔细检查以确保您的WordPress主机和CDN提供商支持HTTP/2。
    • 您需要留出大量时间将HTTP重定向到HTTPS。迁移不是5分钟就能完成的事情。
    • 仔细检查以确保您使用的所有外部服务和脚本都有可用的HTTPS版本。
    • 重要的是要知道,除非您使用支持分享恢复的插件,否则您将失去所有文章和页面上的社交分享计数。这是因为您的分享计数基于查看HTTP版本的API,并且您无法控制3rd方社交网络。
    • 根据您网站的大小,Google可能需要一段时间才能重新抓取所有新的HTTPS页面和文章。在此期间,您可能会看到流量或排名的变化。
    • 不要忘记本地引用

    我们建议在开始之前关闭CDN集成并禁用任何缓存插件,因为这些会使事情复杂化。

    1. 选择SSL证书

    如果您没有SSL证书,您需要做的第一件事就是购买SSL证书。您可以选择三种主要类型的证书:

    • 域验证:单个域或子域(电子邮件或DNS验证),在几分钟内发布。这些通常可以低至每年9美元购买。
    • 业务/组织验证:单个域或子域需要提供更高级别的安全/信任的业务验证,在1-3天内发布。
    • 扩展验证:单个域或子域需要提供更高级别的安全/信任的业务验证,在2-7天内发布。

    Google建议使用2048位或更高的密钥证书。您可以从ComodoDigiCertGeoTrustThawteRapid SSLTrustwave购买证书 。还有更便宜的替代品,例如GoGetSSLNamecheap和GoDaddy。

    Let’s Encrypt还提供了一种获取免费SSL证书的方法。请咨询您的WordPress主机和CDN提供商,看看他们是否有Let’s Encrypt集成。您还可以按照Certbot指南了解如何手动安装它们。Let’s Encrypt证书每90天过期一次,因此必须有一个自动化系统。

    2. 安装自定义SSL证书

    如果您购买了SSL证书,则需要在您的WordPress网站上安装SSL证书。在通过供应商设置的证书时,系统会要求您提供服务器类型。如果您的网络服务器是Nginx。如果该选项不可用,那么“其他 ”也可以使用。

    SSL提供者将需要一个CSR代码来创建/签署证书文件。如需生成CSR代码和RSA密钥,请填写以下表格:https://www.ssl.com/online-csr-and-key-generator/

    我们建议填写每个字段,但至少应填写以下内容(如下面的屏幕截图所示):

    • 通用名称(域名)
    • 电子邮件地址
    • 组织
    • 城市/地区
    • 州/县/地区
    • 国家

    注意:对于通用名称字段,如果您正在生成通配符证书,则需要输入您的域名,例如 *.domain.com。

    生成CSR表格

    生成CSR表格

    该表单将生成您的私钥文件和CSR。确保保存它们,因为没有它们,证书将无法使用:

    CSR和私钥

    CSR和私钥

    接下来,使用您的SSL提供商上传您的CSR以重新生成您的SSL证书 (.cert)。

    然后,您需要去您的WordPress主机并给他们证书和私钥。如果您是宝塔用户,您可以登录仪表板-网站,然后找到您需要配置SSL的网站,然后点击该网站对应的SSL证书操作项。

    选择其他证书,然后,您就可以在那里添加您的私钥和证书:

    添加自定义SSL

    添加自定义SSL

    完成后,选择保存退出即可。

    3. 验证您的SSL证书

    现在您已经安装了SSL证书,您需要对其进行验证以确保一切设置正确。一种快速简便的方法是使用Qualys SSL Labs提供的免费SSL检查工具。如果一切都正确,你应该在测试中获得A字母等级,如下图所示: 检查SSL证书等级

    检查SSL证书等级

    查看关于如何执行SSL检查的更深入的教程。

    4. 将HTTP重定向到HTTPS

    验证SSL证书后,接下来必须将所有HTTP流量永久重定向到HTTPS。在WordPress中将HTTP重定向到HTTPS时有几个选项。

    这使您可以在服务器级别单击几下将HTTP流量自动重定向到HTTPS。你也可以在你的网络服务器的配置中手动完成,或者使用免费的WordPress插件。

    注意:我们的示例都包含一个301重定向指令,这是在SEO方面实现它的正确方法。使用不同类型的重定向可能会损害您的排名。同样重要的是要知道301重定向可能不会通过100%的链接权重,即使Google可能会说他们会这样做。查看Cyrus在Moz的这篇关于HTTPS迁移和301重定向的文章。

    选项 1:在Nginx中将HTTP重定向到HTTPS

    如果您的Web服务器正在运行Nginx,您可以通过将以下代码添加到Nginx配置文件来轻松地将HTTP重定向到HTTPS:

    server {
    listen 80;
    server_name domain.com www.domain.com;
    return 301 https://domain.com$request_uri;
    }
    server {
    listen 80;
    server_name domain.com www.domain.com;
    return 301 https://domain.com$request_uri;
    }
    server {
    listen 80;
    server_name domain.com www.domain.com;
    return 301 https://domain.com$request_uri;
    }

    这是重定向在Nginx上运行的WordPress的推荐方法。

    在Apache中将HTTP重定向到HTTPS

    如果您的Web服务器正在运行Apache,您可以通过将以下代码添加到您的.htaccess文件来将所有HTTP流量重定向到HTTPS:

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

    这是重定向在Apache上运行的WordPress的推荐方法。

    选项 2:使用Really Simple SSL插件将HTTP重定向到HTTPS

    您必须从HTTP重定向到HTTPS的第三个选项是使用免费的Simple SSL插件: Really Simple SSL

    Really Simple SSL

    我们不建议将此方法作为永久解决方案,因为第三方插件可能会引入另一层问题和兼容性问题。这是一个很好的临时解决方案,但您应该更新硬编码的HTTP链接,我们将在下一步中向您展示。

    实施HSTS标头(可选)

    HSTS(HTTP严格传输安全)是您添加到Web服务器的安全标头,当站点通过HTTPS运行时,它会强制浏览器使用安全连接。这有助于防止中间人攻击 (MitM) 和 cookie 劫持。您可以将上述301重定向与HSTS标头一起使用。查看我们关于如何添加HSTS的深入文章。

    5.检查重定向过多

    添加从HTTP到HTTPS的重定向后,您应该仔细检查以确保没有太多重定向。这个问题很常见,会影响您的WordPress网站的速度。您可以使用Patrick Sexton的重定向映射器工具快速查看您的网站上有多少重定向。

    下面您将看到一个设置不正确的重定向示例。这在使用重定向映射器时很容易发现:

    重定向设置不正确

    重定向设置不正确

    您可以看到在www和非www版本上都发生了重复的HTTPS重定向。

    以下是正确设置重定向的示例:

    重定向设置正确

    重定向设置正确

    如您所见,只有一个重定向。您可以查看我们关于WordPress重定向和最佳实践的深入文章,以获得更快的性能。

    现在您有了重定向,是时候修复所有那些硬编码的HTTP URL。通常,不建议对URL进行硬编码。但是,随着时间的推移,您很可能会(我们都这样做)。以下是将您的HTTP链接更新为HTTPS的一些选项。

    选项 1:Better Search Replace插件

    您可以使用一个名为Better Search Replace的免费插件,由WordPress团队在Delicious Brains提供:

    Better Search Replace

    Better Search Replace

    该插件可以免费使用。在您的站点上安装并激活后,您可以导航到工具 >Better Search Replace以开始使用它。

    选项 2:interconnect/it Search Replace DB PHP Script

    运行WordPress搜索和替换的第二种选择是使用来自互连/它的免费PHP脚本,称为Search Replace DB。对于任何HTTP到HTTPS的迁移,这是我们最喜欢的工具之一。

    重要的!如果您不知道自己在做什么,使用此脚本可能会破坏您的WordPress网站。如果您对此感到不自在,请先咨询开发人员或您的网络托管服务商。

    要使用该脚本,只需下载zip文件,提取名为search-replace-db-master的文件夹,然后将其重命名为其他名称。在我们的示例中,我们将其重命名为update-db-1551。然后,通过FTP、SFTP或SCP将其上传到Web服务器的公共目录。这通常与包含/wp-content文件夹的目录相同。

    然后在浏览器中导航到您的私密文件夹,例如https://domain.com/update-db-1551:

    互连搜索和替换脚本

    互连搜索和替换脚本

    该脚本将自动尝试查找并填充数据库字段,但您必须检查详细信息是否正确以及它是否适用于您希望执行搜索/替换操作的数据库。您可以先单击Dry Run以查看它将更新/替换的内容。然后,当您准备好时,单击Live Run, 它将执行数据库更新和 WordPress 搜索和替换。

    HTTPS 迁移的一个示例是将“http://yourdomain.com”替换为“https://yourdomain.com”。

    搜索替换选项

    搜索替换选项

    由于安全原因,完成后删除此脚本也很重要。您可以单击“Delete me”按钮。如果您不这样做,它可能会使您的网站容易受到攻击。

    还建议您仔细检查您的Web服务器并确认文件夹/脚本已被完全删除。注意:此脚本将更新您数据库中的所有条目,包括您的WordPress站点URL、页面和文章上的硬编码链接等。

    如果您在wp-config.php文件中硬编码您的主页、站点或WP内容区域,请确保将它们更新为HTTPS:

    define(‘WP_HOME’, ‘https://yourdomain.com’);
    define(‘WP_SITEURL’, ‘https://yourdomain.com’);
    define( ‘WP_CONTENT_URL’, ‘https://yourdomain.com/wp-content’ );
    define(‘WP_HOME’, ‘https://yourdomain.com’);
    define(‘WP_SITEURL’, ‘https://yourdomain.com’);
    define( ‘WP_CONTENT_URL’, ‘https://yourdomain.com/wp-content’ );
    define('WP_HOME', 'https://yourdomain.com');
    define('WP_SITEURL', 'https://yourdomain.com');
    define( 'WP_CONTENT_URL', 'https://yourdomain.com/wp-content' );

    如果您有CDN并使用CNAME,例如cdn.domain.com,您可能还想再次运行上述脚本以查找任何硬编码的URL http://cdn.domain.com并将它们替换为https://cdn.domain.com。

    选项 3:使用WP-CLI搜索和替换

    您还可以使用WP-CLI为那些不喜欢离开命令行的精通技术的人和开发人员更新您的链接。我们建议查看此高级搜索并替换WP-CLI指南

    7. 更新自定义脚本和外部库

    现在您已经更新了旧的硬编码URL,您将需要检查您可能已添加到页眉、页脚等的任何自定义脚本或外部库。这可能包括Google jQuery、Font Awesome、CrazyEgg、AdRoll、Facebook , Hotjar等

    对于Google jQuery,您只需将其更新为指向HTTPS版本:

    <script src=“https://ajax.googleapis.com/ajax/libs/jquery/3.1.0/jquery.min.js”></script>
    <script src=”https://ajax.googleapis.com/ajax/libs/jquery/3.1.0/jquery.min.js”></script>
    <script src="https://ajax.googleapis.com/ajax/libs/jquery/3.1.0/jquery.min.js"></script>
    

    每个提供商和服务都应该有一个可以切换到的HTTPS版本。

    8. 将CDN从HTTP迁移到HTTPS

    接下来,如果您使用的是CDN,您还需要将其迁移到HTTPS。否则,您将在WordPress网站上遇到混合内容警告问题。

    Cloudflare CDN替代品

    如果您正在寻找Cloudflare CDN替代品,有很多选择。最受欢迎的一种是KeyCDN。

    这种高性能CD​​N通过将您的网站内容缓存在全球服务器上,加快了向访问者交付网站内容的速度。它还提供针对DDoS攻击和其他威胁的安全性和保护。

    另外两个选项是Amazon CloudFront, 它是Amazon Web Services (AWS) 的一部分,以及Sucuri,它有助于优化网站性能和速度。它具有广泛的安全功能。

    以下是一些有关为不同的第三方CDN提供商安装和设置SSL的有用链接和教程。

    注意:有些甚至集成了Let’s Encrypt,这意味着SSL是免费的。如果您遇到问题,您可以随时咨询您的CDN提供商,以帮助您完成HTTP到HTTPS的迁移。

    更新CDN后,您需要确保在用于集成的任何WordPress插件中更新它。在下面的示例中,我们使用的是CDN Enabler

    将CDN更改为HTTPS

    将CDN更改为HTTPS

    我们将通过HTTP的URL翻转为HTTPS,然后在底部启用CDN HTTPS选项。完成后,选择保存更改 按钮。

    9. 检查您的网站是否有混合内容警告

    接下来,您将需要检查您的WordPress网站以确保您没有收到混合内容警告。加载HTTPS和HTTP脚本或内容时会出现这些警告。你不能同时加载两者。

    当您迁移到HTTPS时,一切都需要通过HTTPS运行。Wired记录了他们从HTTP到HTTPS的过渡以及他们遇到的一个障碍:

    迁移到HTTPS的最大挑战之一是准备我们所有的内容以通过安全连接交付。如果页面通过HTTPS加载,则所有其他资产(如图像和Javascript文件)也必须通过HTTPS加载。我们看到大量关于这些“混合内容”问题的报告,或者在安全的HTTPS页面上下文中加载不安全的HTTP资产的事件。为了正确地进行部署,我们需要确保混合内容问题更少——确保我们尽可能安全地交付WIRED.com的内容。

    下面是一些示例,说明如果您不修复这些警告,浏览器会发生什么。

    Chrome混合内容警告示例

    下面是当混合内容警告触发时Chrome中发生的情况的示例:

    Chrome混合内容警告

    Chrome混合内容警告

    Firefox混合内容警告示例

    以下是Firefox在混合内容警告触发时发生的情况的示例:

    Firefox混合内容警告

    Firefox混合内容警告

    Internet Explorer混合内容警告示例

    IE混合内容警告

    IE混合内容警告

    下面是一个示例,说明当混合内容警告触发时Internet Explorer中发生的情况:

    如您所见,IE可能是最糟糕的一种,因为它会破坏页面的呈现,直到单击弹出窗口为止。

    JitBit有一个很棒的免费小工具,叫做SSL Check,您可以运行它来快速扫描您的网站或URL以查找不安全的内容。该工具将抓取您的HTTPS WordPress站点并搜索将在浏览器中触发警告消息的非安全图像、脚本和CSS文件。每个网站抓取的页面数量限制为200个。

    您还可以使用Chrome DevTools通过查看网络请求面板来快速检查任何页面。安全面板实际上也非常有用。您可以立即看到任何不安全的来源,然后单击请求以查看它们的来源:

    在Chrome Devtools中检查HTTPS

    在Chrome Devtools中检查HTTPS

    还有一个名为HTTPS Checker的桌面软件 ,您可以安装它来扫描您的站点:

    HTTPS检查器软件

    HTTPS检查器软件

    经过重大更改后,它可以帮助您检查“不安全”的警告和内容。它适用于Windows、Mac和Ubuntu。免费计划允许您检查多达100页。

    10. 更新谷歌搜索控制台配置文件

    现在您的WordPress网站已在HTTPS上启动并运行(希望没有警告),是时候深入研究营销方面了。其中一些非常重要,所以不要跳过它们!

    您首先要为HTTPS版本创建一个新的Google Search Console配置文件。

    在GSC中添加HTTPS属性

    在GSC中添加HTTPS属性

    创建新的HTTPS版本后,您需要重新提交站点地图文件。新的HTTPS版本:

    HTTPS站点地图文件

    HTTPS站点地图文件

    如果您有来自不良反向链接的拒绝文件或受到处罚,您将需要重新提交。如果您现在不这样做,您可能会永久损害您的网站。

    转到Google的Disavow Tool并单击您的原始HTTP配置文件。下载拒绝文件(如果存在)。然后返回工具并在HTTPS版本下提交您的拒绝文件。

    注意:完成所有这些操作后,您可以安全地删除Google Search Console中的HTTP配置文件。

    11. 必应网站管理员工具

    Bing Webmaster Tools与Google Search Console略有不同:

    必应网站管理员工具HTTPS

    必应网站管理员工具HTTPS

    您无需创建新的HTTPS配置文件。相反,您可以只提交新创建的HTTPS站点地图。

    12.谷歌分析

    接下来,您需要更新您的Google Analytics(分析)媒体资源和数据视图。这不会影响您的分析数据:它只会在将您的网站链接到Google Search Console等时有所帮助。

    要更新您的属性,请单击您的域属性设置,然后在默认URL下将其更改为HTTPS://版本:

    将Google Analytics(分析)媒体资源更新为HTTPS

    将Google Analytics(分析)媒体资源更新为HTTPS

    要更新您的视图,请单击您的域视图设置。在网站的URL下,将其更改为HTTPS://版本:

    将Google Analytics(分析)视图更新为HTTPS

    将Google Analytics(分析)视图更新为HTTPS

    将Google Analytics链接到GSC

    将Google Analytics链接到GSC

    您还需要将您在第8步中创建的新创建的Google Search Console配置文件与您的Google Analytics帐户重新关联。为此,请点击您域的属性设置,然后选择Adjust Search Console

    然后,您可以链接新的HTTPS GSC配置文件。将这些链接在一起可以使搜索查询数据流入您的Google Analytics(分析)帐户。

    13. YouTube频道

    如果您有YouTube频道,您需要在Google Search Console中将您的网站与新的HTTPS版本重新关联。否则,您将收到有关HTTPS链接无效的注释和其他消息的错误。

    在您的YouTube仪表板中,单击您的频道,然后进入Advanced。接下来,将您的域更改为新的HTTPS版本,然后单击Add。您可能必须删除旧的,然后重新添加它。然后,您必须通过进入Google Search Console、导航到该站点的消息并选择Approve来批准它。

    14. 杂项

    当涉及到从HTTP到HTTPS的迁移时,就是这样!这里还有一些您还想更新的杂项。其中一些可能适用也可能不适用,具体取决于您使用的内容。

    • 确保检查您的robots.txt是否可访问且正常工作。
    • 确保所有规范标签都指向HTTPS版本(如果您按照上面的第3步操作,这应该已经完成​​)。
    • 如果您运行诸如Disqus之类的评论插件,则必须将您的Disqus评论从HTTP迁移到HTTPS。
    • 在您的电子邮件营销软件中更新您的URL
    • 更新PPC广告网址:AdWords、Bing Ads、AdRoll、Facebook Ads等。
    • 更新社交媒体链接(Facebook、Twitter、Pinterest、Google+等)

    小结

    HTTPS不仅仅是Google排名因素。这是一个重要的安全协议,有助于保护您的网站和访问者免受攻击。