如何打造优秀博客?(2)

王志勇 发表于 2026年08月08日 12:36

本文也是写给20年前的自己。在《https利弊(1)》里,顺着话题气氛,谈到了博客存在的意义,因为今年百度对没有使用https、或者没有ICP备(隔开)案的博客,正在逐步清空收录,史无前例。so.com的收录,目前还正常。Goo(隔开)gle在我这里无法访问,无法知道情况。因为这个原因,从此博客不再需要关注搜索引擎收录了,博客将会成为个人IP平台。因为过去考核博客指标的是PR值、搜索引擎排名、收录数、Alexa排名,如今这些都没有意义了。

这里首先要赞颂一位圈内的优秀博主,周松松。他的工作,已经从在医院工作,转到自主现实的工作,收入是原来的2~4倍(这才是真正的大牛),并在博客中反馈最真实的日常。近期他在《以后不准备安装SSL证书了》一文谈到曾经使用付费的SSL证书,现在发现SSL证书是智商税,并取消了SSL证书的使用。值得赞颂的是,他是圈内首位勇敢回退到http的知名博主

如何打造优秀博客?
在《https利弊(1)》里,顺着话题气氛,就是假设如果自己已经年赚30万、或者10万、20万、300万的情况下,会怎么做?会自动过滤掉很多无用、琐碎、低效的东西。

因此,博客的正常更新周期,没有规定,一年只更新1篇博客都足够。因为就像马云、比尔·盖茨,他们10年更新一次博客,有没有博客,都不影响他们是最杰出的人才。

就是当你具有实力的时候,有没有博客,更新不更新,都无所谓。

我最近刷微信短视频的时候,刷到一位博主:海参,网名参哥。真名沈文君,1987年出生。(注:敢在网上公布真名的人,说明是有担当风险责任的人,骨子里也是有基础实力的人。)

他的节目内容,非常让人耳目一新。因为他的节目内容,就是符合另一位大佬说的,制作优秀短视频成功的秘诀就是:当你牛×的时候,放的屁都是香的。当你成功了,发什么视频都是优秀视频

透过海参的节目,他目前的资产至少应该有几亿,因为他的妻子(前妻)坐月的时候花了100万,后来又一次给妻子转了3000万的零花钱,但是没用。他的婚姻,也主要是让丈母娘搅黄了。

他的节目内容,能让人看到、学到中年男人如何对待婚姻,如何生存,如何创业。

因为我年纪比他大些,没办法称呼他为参哥(这是我的尊严),就称呼海参先生吧,他这个人十分了不起

博客和https
博客目前是SSL证书最大的驱动力之一,现在很多的企业网站、大型三甲医院的网站,仍然使用http。

https(SSL证书)的本质,在近期的《https利弊(2):生态的分量》,继续进行了分析、总结,这一篇有几项新的发现,如这里的测试http的并发极限,是https的50倍~56倍

假如将来SSL证书全面收费
会有多少博主回退到http?一年几百元,可是真金白银。如果有几个域名,每年需要白白交不少费用。https的负面作用,在近期的《https利弊(2)》进一步做了分析。相应建议:

1. 预留http的回退方法,即不要让http自动跳转到https,最标准的做法是 阮一峰博客
2. http模式防止浏览器提示“不安全”的解决方案

网络社交的意义
大多数的网络社交,基本上是没有意义的。只有博主有稳定的收益,才有真正的意义。什么博客、微博、微信、朋友圈、微信群、QQ群、论坛、快手、抖音……等一切的网络社交平台,99%以上都是没有意义的。

都是无效社交。

很多聊天,也是无效社交。

博主需要为网络提供内容吗?
博客只要达到100篇~400篇就足够了,写得再多,意义似乎不是那么大,因为需要花费相当、相当庞大的时间,除了练笔、爱好,写博客的本质,只要是以贡献内容为主,很多时候也成了:免费贡献打工。

因此,博主为网络提供内容、优质内容,既有意义、又没有意义。有意义,是利益读者、又提升博主的IP人设;没有意义,是消耗博主太多时间。

所以,博客的更新频率没有规定,1年更新1次、10年更新1次都可以。

相关前文:
如何快速打造一个优秀博客?(1)

15条评论:
1   自由勇 2026-08-08 13:03
重要更新:
为什么免费SSL证书的有效期是90天
2   Hifon Top 2026-08-08 13:24
很多都消失人海了。而且很多网易博客新浪博客是不是都关了?这也证明,要放就放自己个人网站,就再也不操心了。缺点就是也没人看。以个人网站为基地,然后也注册平台账号发,应该才是最对的方法。

自由勇 2026-08-09 10:58
刚搜索了一下,网易博客是关闭了,新浪博客很多功能关了,已经接近关闭。

3   face 2026-08-08 22:20
部分同意勇哥的观点。个人认为考察信息传播的价值,应从其两面性作为判断依据,一方面利己性,另一方面利他性。好的博客必须同时满足这两方面。

自由勇 2026-08-09 10:59
谢谢支持!:)

4   Sheep5的博客 2026-08-09 10:17
ssl可以用免费嘛,一键申请也挺简单的。

自由勇 2026-08-09 11:00
是的,重要项目被迫得用。

5   阿锋 2026-08-09 22:21
碍于地址栏的“不安全”才使用了SSL

自由勇 2026-08-09 22:58
是的,都是这个原因。目前使用SSL证书,唯一的好处几乎就是去掉地址栏的“不安全”。

6   林海草原 2026-08-11 09:58
当你牛×的时候,放的屁都是香的。当你不牛×的时候,你做的任何成绩在有些人眼里都是被无视的。

自由勇 2026-08-11 10:36
嗯,但有时候在另一个圈子,也是天花板的存在。
唉,这个世界总是不顺心。
感谢回访!

7   路过的用户 2026-08-12 13:18
加密本身没区别,我完全赞同,但是不可否认,Https加密和Http自己写的加密还是有本质区别的。
但是既然加密能防窥视,为什么全世界不用“自加密HTTP”而要搞出复杂的HTTPS?因为你的方案解决不了密钥怎么安全地交给对方。
HTTPS 利用非对称加密解决了这个问题。它在完全不安全的网络通道上,通过一套数学算法,让浏览器和服务器“协商”出一个只有双方、且没有在网络上传输过的临时会话密钥。
或许你会说,那我Http也写一个“非对称加密”进行传输不就好了?但是会产生一个新的问题“客户端怎么确认他拿到的那个“公钥”真的是目标服务器的,而不是黑(隔开)客伪造的?”
因此在我看来HTTPS 的核心贡献并不是“加密”,而是有了一套“让全世界的浏览器都能无条件信任某个公钥”的全球信任体系(CA 证书)。
他的速度损失,实际上是为安全买单,此安全也并不是说证明“你的网站可信,是正规的”,而是“用户”与“服务器”的连接,是正确的

自由勇 2026-08-12 15:27
防止中间人篡(隔开)改网页,确实是很多人使用https的另一个主要原因,这个问题在博文中以前谈过几次,但现在的新栏目《https利弊(2)》还暂时没有先放在话题的前项,因为这个问题我还不能提出完全的解决方案,但这个问题也是有解决的:

1. 目前已有的篡(隔开)改网页,很多人遇到的网页劫(隔开)持,几乎都是在HTML代码里,插播广告。中间人已经做到了这一点,他确实能轻易替换网页里的任何字符。

2. 我们还是需要返回到SSL证书设计的真正初衷,是真正解决问题,还是为了商业而制造不必要的需求(也就是人们担心的极端安全情形,很难发生)。

3. 安全问题确实是一个十分严肃的问题,我也需要严肃面对,否则说错了,后果挺严重。比如最近这几天就拿泰(隔开)国某某园的事件,让人听起来就毛骨耸然。就是极端的情形下,会不会被他们利用web?

4. http是明文传输,这个中间人是如何利用这个漏洞,实现篡(隔开)改网页的?除了使用SSL,互联网的开发商,应该有更多的解决方案。

5. 篡(隔开)改网页,是重大的违(隔开)法行为,我刚在网上搜索了一下,已经有这方面的规定了。

总的来说,网络安全需要加强,但SSL证书虽然提升了安全级别,但是也有缺点。

8   路过的用户 2026-08-13 14:58
关于您在文章中对SSL的定位,我持保留态度。您提到“SSL是智商税”或“拖慢网站速度”等观点,我还是认为这忽略了SSL诞生的初衷与核心价值。确实,SSL证书的签发与运维目前已被深度商业化,但这恰恰是“因为技术,所以商业”,而非“因为商业,所以技术”。

第一,关于劫(隔开)持的认知维度。 我们不能仅凭已知的网页劫持类型(如插入广告)来定义其全部危害。从攻防视角看,中间人攻击(MITM)可以深度介入交互过程:包括注入恶意JS脚本、窃取Session Cookie、拦截并篡改API请求体,甚至在用户提交数据后,由黑(隔开)客直接返回伪造的成功页面,而非服务器真实响应。这种“双向欺骗”在HTTP明文环境下极易实现。更关键的是,当用户遭遇此类攻击时,当前主流浏览器(Chrome/Firefox)虽然会标记“不安全”,但在非敏感表单场景下,通常仅显示地址栏的小三角警告,缺乏阻断式的强提示——这使得普通用户极易在无感知中沦为攻击目标。

第二,需求与商业的因果关系。 在我看来,是互联网业务向交易、支付、隐私交互演进,催生了对传输加密的刚性需求,进而造就了SSL/TLS的商业生态;而非商业力量凭空制造了伪需求。试想,如果用户在咖啡店或高铁的公共Wi-Fi环境下访问QQ.com,返回的却是黑(隔开)客精心构造的钓(隔开)鱼页面,而用户在浑然不觉中提交了账号密码,这种后果是任何一家互联网服务商都无法接受的(即使他很少见)。因此,HTTPS的普及本质上是互联网基础设施对信任危机的自救,其商业化只是配套的产物。

第三,关于我与您的视角差异。 非常感谢您能耐心倾听我的观点。我也是从网络安全攻防入门的,或许我们侧重不同,但对于“传输层可能被篡改”这一基础前提,我相信我们是一致的。

第四,公共网络环境的现实威胁。 咖啡店、高铁站、共享Wi-Fi等场所,均是内网监听与ARP欺骗的高发地带。您可能会认为开发商无法根治这一问题,因为数据包必然经过“用户端 → 运营商接入层 → 源站 → 运营商 → 用户端”这一物理链路。从纯理论层面看,只要存在中间节点,就存在拦截与篡改的可能,因此我们完全不能将解决问题方案,抛给运营商。

第五,关于国内安全现状的补充。 您提到篡(隔开)改网页构成破(隔开)坏计算机信息系(隔开)(隔开)罪(刑(隔开)法第286条),国内溯源能力较强,因此公共Wi-Fi劫(隔开)持事故少见。我完全认同法(隔开)律威(隔开)慑力的存在。但“少见”不等于“不存在”,更不等于“无需防护”。对于个人用户而言,一批成功的劫(隔开)持就足以造成无法挽回的损失;对于企业而言,未启用HTTPS的页面即使只被劫(隔开)持一次,也意味着品牌信誉的崩塌。安全不是统计学上的“概率游戏”,而是业务连续性的底线保障。

综上,我不否认SSL生态中存在商业过度与性能损耗的问题,但将其定性为“智商税”“因为商业、所以技术”是一种误解。

自由勇 2026-08-13 15:23
感谢回复!其实我们的初衷是一样的。拖慢网站速度,确实是我需要表达的一个核心观点。但是,“智商税”是引用另一位博友的观点,我在博文里也说到是他说的,24小时后我需要删除“智商税”这部分,请保留备份。

关于密码泄露这一块,在此栏目前几期不得不谈到,因为这是个核心的安全问题,最后的一次:http是否会泄露用户的密码?

防止密码被获取明文
http是否会泄露密码?

公共WIFI里实现网(隔开)页篡(隔开)改,这类攻击我没有听说过,可能会特别难,因为需要用专用工具破解路由器。

发表评论:
名字: (*必填)
博客: (可省)

正文:

  记住信息?

王志勇:1980-09-26 (46周岁)
程序设计,前端设计。

版权声明:本博客所有文章,均符合原创的定义,禁止转载,违者将必究;正确的方法是贴原文的标题和网址即可。

与此相关的链接
自由勇专栏

Blog存档 Archives

2025年-2026年03月(10)
2024年(13)
2023年 +

2022年 +
2021年 +
2020年 +
2019年 +
2018年 +
2016年-2017年(9)
2014年06月-09月(10)
2013年 +
2012年 +
2011年 +
2010年 +
2009年 +
2008年 +
2007年 +
2006年 +
2005年09月(4)

Copyright © 2006-2026 auiou.com All rights reserved.
此Blog程序由王志勇编写