wordcamp košice 2018 · sociálne siete 6. najčastejšie problémy 7. Čo ďalej? agenda o 4....

33
WORDCAMP KOŠICE 2018 Bez https to už nepôjde Fero Volár websupport.sk/servery o

Upload: others

Post on 08-Jul-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

WORDCAMP KOŠICE 2018

Bez https to už nepôjde

Fero Volár websupport.sk/servery o

Page 2: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

2

Fero Volár

Head of server products

o

SLEDUJ

twitter.com/alian

Page 3: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

3

Page 4: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

Bez https to už nepôjde

1. Prečo HTTPS

2. SSL certifikát

3. WordPress

4. Google Analytics

5. Sociálne siete

6. Najčastejšie problémy

7. Čo ďalej?

agenda

o

4

Page 5: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

P r ečo H T T P S ?

5

Page 6: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

6

Prečo HTTPS?

bezpečnosť obsah prenášaný medzi webovým serverom a prehliadačom nie je modifikovaný (ISP, public WiFi) pokročilé overenie identity a dôveryhodnosti (EV) HSTS preload domén .dev, .foo, .app

SEO Google od roku 2014

rýchlosť HTTP/2

o

Page 7: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

7

Prečo HTTPS?

o

Page 8: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

8

Prečo HTTPS?

o

Page 9: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

S S L c e r t i f i k át

9

Page 10: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

10

SSL certifikát

Overenie domény - DV (Domain Validation) Overenie spoločnosti - OV (Organization Validation) Rozšírené overenie - EV (Extended Validation)

o

Page 11: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

11

SSL certifikát

Overenie domény - DV (Domain Validation) Overenie spoločnosti - OV (Organization Validation) Rozšírené overenie - EV (Extended Validation)

o

Domain Validation

Extended Validation

Page 12: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

12

SSL certifikát

bezplatná, automatizovaná a otvorená Certifikačná autorita (CA) podpora na hostingoch (ln.alian.info/lehosting) i serveroch (UNIX-like OS) DV, 90 dňová platnosť

o

Page 13: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

W o r d p r e s s

13

Page 14: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

14

Wordpress - zmena URL

spravte si funkčnú zálohu webu implementujte SSL certifikát pre webový server nastavte HTTPS pre administráciu /wp-admin

pridajte do súboru wp-config.php define('FORCE_SSL_ADMIN', true);

o

Settings > General UPDATE wp_options SET option_value = replace(option_value, 'http://www.oldurl', 'http://www.newurl') WHERE option_name = 'home' OR option_name = ‘siteurl';

Page 15: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

15

Wordpress - mixed content

Wordpress má uložené absolútne cesty - mixed content SQL update UPDATE wp_posts SET post_content = replace(post_content, ‘http://www.yoursite.com', 'https://www.yoursite.com');

WP CLI wp search-replace 'http://www.yoursite.com' ‘https://www.yoursite.com' --skip-columns=guid

Pluginy Velvet Blues Update URLs https://ln.alian.info/2HVQ19I WP Force SSL https://ln.alian.info/2wgeSDZ Really Simple SSL https://ln.alian.info/2HXWHUG

o

Page 16: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

16

Wordpress - mixed content

pluginy menu, widgety obsah aj šablóna

CSS, JavaScript obrázky, video, audio iframes web fonts

relatívne // namiesto https://

o

Page 17: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

17

Wordpress - 301 redirect

1:1 všetok obsah (JS, CSS, multimédia)

Apache2 - .htaccess

o

<IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] </IfModule>

server { listen 80; server_name www.yoursite.com; rewrite ^(.*) https://www.yoursite.com$1 permanent; }

Nginx

Page 18: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

t e s t

18

Page 19: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

19

TEST

SSL report - https://www.ssllabs.com/ssltest/ Redirect https://digmato.com/urlcheck, https://httpstatus.io/

o

Page 20: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

h o t o v o ?

20

Page 21: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

G o o g l e a n a ly t i c s

21

Page 22: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

22

Google analytics

o

Page 23: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

23

Google analytics

Admin > Property Settings > Default URL z HTTPS webu na HTTP web sa referrer neprenáša <meta name=“referrer” content=“unsafe-url”>

o

Page 24: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

24

Google Search Console (Webmaster tools)

web na HTTPS treba nanovo pridať nanovo overiť nanovo prepojiť s Google Analytics

o

Page 25: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

S o c i á l n e s i e t e

25

Page 26: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

26

sociálne siete

Facebook Google+

Twitter Linkedin

o

Page 27: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

S E O

27

Page 28: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

28

Search engine optimalization

Google Bing Seznam

o

Page 29: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

N a jča s t e jš i e p r o b l é m y

29

Page 30: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

30

najčastejšie problémy

cache subdomény dva weby (presmerovania) mixed content load https://tools.pingdom.com/ veľké weby (performance)

o

Page 31: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

čo ďa l e j ?

31

Page 32: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

32

Čo ďalej?

pregenerujte Sitemap skontrolujte si robots.txt, pridajte nový na https:// Google Tag Manager (JSON export) inbound links reklamné siete

prejdite na HTTP/2 https://ln.alian.info/2HYMLum

o

Page 33: WordCamp Košice 2018 · Sociálne siete 6. Najčastejšie problémy 7. Čo ďalej? agenda o 4. Prečo HTTPS? 5. 6 Prečo HTTPS? bezpečnosť obsah prenášaný medzi webovým serverom

o

ďa k u j e m

Fero Volár websupport.sk/servery

linkedin.com/in/volar [email protected]