WordPress MultiSite,整个站点的HTTPS,还是只是管理员?

时间:2015-01-25 作者:user3438958

我有一个具有子域结构和通配符SSL证书的wp multiste。我的multiste已为任何创建站点的人启用注册。

我知道如何做到这两点:
1。只有管理员才有https或https 2。https无处不在(前端和管理)。

我不知道该选哪一个。

Wordpress。com在其所有用户的网站上到处都有https,据我所知,谷歌在2014年宣布,他们提高了使用https的网站的排名。似乎到处都有https是很好的理由。

当然,https可能会减慢网站的速度。

所以到处都有https有很多好处吗。

还有,为什么前端会有https?通常,只有当用户填写表单/在需要安全保护的地方提供个人详细信息时,您才需要它。到处都有https有什么好处。

提前感谢

1 个回复
最合适的回答,由SO网友:Mark Kaplun 整理而成

一旦您为管理员用户提供了https,您需要在前端也至少为登录用户提供https,因为当他们访问前端时,他们的身份验证cookie将以明文形式发送,第三方将能够复制它们并使用它们进入该用户的管理区域。

这并不需要到处都使用https,但这只是一个心理上更容易的选择,而且您不必担心一些代码错误的插件或主题会暴露您用户的cookie。有关仅针对登录用户的SSL选项,请查看http://codex.wordpress.org/Administration_Over_SSL, 找不到任何更新的内容,因此您应该将其作为调查的起点。

结束

相关推荐

Issues with forcing HTTPS

我支持http://lifering.org, WordPress 4.0.1的单站点安装。我们最近决定,如果我们可以强制整个网站使用https,那将是一件好事。(LifeRing是一个毒品和酒精康复组织,因此现场讨论往往非常个人化。)我们有一个SSL证书。我们的测试站点位于https:\\lifering。组织\\站点测试。测试站点似乎是https。但在某些页面上,如果您在Chrome中按F12或使用其他工具查看控制台,您将看到分散的错误消息“这是作为http加载的,应该是https”错误,大部分是图像