<bdo id="vljxk"><rt id="vljxk"><noframes id="vljxk"><noframes id="vljxk"><noframes id="vljxk"><rt id="vljxk"></rt><rt id="vljxk"></rt><noframes id="vljxk"><rt id="vljxk"><delect id="vljxk"></delect></rt><noframes id="vljxk"><rt id="vljxk"></rt><noframes id="vljxk"><noframes id="vljxk"><rt id="vljxk"></rt>

當前位置:首頁 >  IDC >  安全 >  正文

你一定要知道,關于https的五大誤區

 2018-12-27 10:43  來源: 互聯網   我來投稿 撤稿糾錯

  阿里云優惠券 先領券再下單

如今,https協議正在被廣泛重視和使用。隨著今年2月初,谷歌旗下Chrome瀏覽器宣布將所有http標示為不安全網站,許多網站都爭相從http升級到了https。當你打開很多網站時,會發現瀏覽器左上角有一把綠色的安全鎖,這把鎖就證明該網站已經使用了https加密保護。

之所以會實現https加密保護,主要是因為該網站使用了SSL證書?,F在很多網站都會使用SSL證書對網站數據進行傳輸加密,尤其是銀行、金融、電商類的網站。但很多人對于https的理解都存在不少誤區,比如https會讓網站訪問速度變慢、消耗服務器資源、增加網站成本等等。為了能讓大家對https有更為清晰的認識,今天我們就來談談網站升級到https協議后的認知誤區。

誤區1:https會拖慢網站的訪問速度

隨著互聯網用戶的增加,用戶可能擔憂https會降低網站的訪問速度。幸運的是,網站使用https協議雖然比http協議多出了SSL證書的握手驗證環節,但這個SSL證書握手環節一般不會超過100毫秒,也就是說不到0.1秒。在大多數情況下,https實際上是指http/2,它是標準http協議的修訂版本,旨在通過壓縮數據和減少涉及的流程,將頁面加載時間縮短50%,如果做好https性能優化,https并不會拖慢網站的訪問速度。

有時,https反倒比http更快一點,這一般是大公司的內部局域網。通常情況下,公司的網關會截取并分析所有的網絡通信,但當它遇到https連接時就只能直接放行,因為https經過加密無法被解讀。由于少了這個解讀過程,所以https會更快。

誤區2:https會大幅增加硬件配置成本

為了實現https,升級CPU、購買更多服務器的方法已經成為歷史??赡軙幸恍﹤€人或者中小網站使用的是虛擬主機,在這樣的共享服務器空間上面,如果要想安裝SSL證書就需要服務器提供支持。就目前而言,大部分虛擬主機都已經支持配置SSL,隨著硬件性能的突飛猛進,https施加在硬件之上的運算壓力已經越來越小,再加上合理的優化和部署,硬件成本增加幾乎可以忽略不計。

誤區3:只有數據敏感的網站才需要https

人們對銀行、電商、金融等網站必須啟用https已達成共識,但其他類型的網站是否有這個必要呢?我們認為很有必要,因為https有助于保護用戶的隱私和確保內容的真實性,它表示將讓網站的全部內容都納入https的保護。Chrome、火狐已開始對非https頁面進行警告,谷歌、百度均給予https頁面更高的搜索權重。因此不論從安全還是發展的角度來講,https對各個類型的網站都非常必要。

誤區4:SSL證書可以隨意申請

有些人看到網上有免費SSL證書,就會認為申請SSL證書很容易。其實,容易申請的SSL證書都是便宜或免費的,高級的SSL證書并不是掏錢就一定能申請到。SSL證書根據可信強度,大概可以分為:域名型證書(DV SSL)、企業型證書(OV SSL)、增強型證書(EV SSL)三種。

現在所說的免費SSL證書都是最低級別的DV SSL證書,對于高級的EV SSL證書來說,需要提交真實可靠的資料(如企業營業執照、組織機構代碼證等),并且需要經過CA人工審核通過后才可頒發,很多企業因為提交資料不齊全或不真實而導致申請失敗。

誤區5:有了https,網站就100%安全了

這可以稱為“https萬能論”,部分企業也用https宣傳自己的網站足夠安全。但實際上,https是利用SSL證書滿足網絡通訊傳輸加密和服務器身份驗證這兩個安全需求,即防竊取、防篡改、防釣魚,別的安全需求就滿足不了了。眾多網站安全問題也不可能僅靠一張SSL證書就全部解決,但傳輸加密和身份驗證是網站安全的基礎,基礎都打不好,安全就是空談。因此,對網絡安全來說,https不是萬能的,但沒有https是萬萬不能的。

在網絡安全事件頻發的時代,部署https已是不可逆的趨勢。隨著申請SSL證書的用戶越來越多,在SSL證書申請過程中依然還有很多內容需要注意。我們不能忽視網絡安全的任何一個細節,一張小小的證書固然只是網絡安全個微小環節,但其重要程度可見一斑,因此用戶一定要選擇像天威誠信這類受信任的證書頒發CA機構,才能將網絡置于安全的保護傘之下,在更可信的環境下享受自由網絡生活。

申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!

相關文章

  • 2023 年 6 月頭號惡意軟件:Qbot 成為 2023 年上半年最猖獗惡意軟件

    CheckPointResearch報告稱,多用途木馬Qbot是2023年上半年最猖獗的惡意軟件。與此同時,移動木馬SpinOk于6月份首次位居榜首,該惡意軟件在MOVEit暴出零日漏洞后開始肆虐2023年7月,全球領先的網絡安全解決方案提供商CheckPoint?軟件技術有限公司(納斯達克股票代碼

    標簽:
    網絡安全
  • 華順信安榮獲“網絡空間安全產學協同育人優秀案例”二等獎

    7月6日,“第三屆網絡空間安全產學協同育人優秀案例”評選活動正式公布獲獎名單,華順信安與湘潭大學計算機學院·網絡空間安全學院聯合申報的參選案例獲評優秀案例二等獎。本次活動由教育部高等學校網絡空間安全專業教學指導委員會產學合作育人工作組主辦,四川大學與華中科技大學共同承辦。本次評選,華順信安與湘潭大學

    標簽:
    網絡安全
  • Check Point:攻擊者通過合法email服務竊取用戶憑證信息

    近日,CheckPoint?軟件技術有限公司的研究人員對電子郵件安全展開調研,結果顯示憑證收集仍是主要攻擊向量,59%的報告攻擊與之相關。它還在商業電子郵件入侵(BEC)攻擊中發揮了重要作用,造成了15%的攻擊。同時,在2023年一份針對我國電子郵件安全的第三方報告顯示,與證書/憑據釣魚相關的不法活

    標簽:
    網絡安全
  • 百代OSS防勒索解決方案,打造領先安全生態體系

    Verizon發布的VerizonBusiness2022數據泄露調查報告顯示,勒索軟件在2022年同比增長13%,增幅超過過去五年綜合。更危險的是,今年又出現了許多新的勒索軟件即服務(RaaS)團伙,例如Mindware、Onyx和BlackBasta,以及惡名昭著的勒索軟件運營商REvil的回歸

    標簽:
    網絡安全
  • 2023 CCIA年度榜單出爐,華順信安三度蟬聯“中國網安產業成長之星

    6月21日,中國網絡安全產業聯盟(CCIA)正式發布由網絡安全產業研究機構“數說安全”提供研究支持的“2023年中國網安產業競爭力50強、成長之星、潛力之星”榜單。華順信安憑借行業內優秀的專業能力與強勁的核心競爭力再次榮登“2023年中國網安產業成長之星”榜單。據悉,中國網絡安全產業聯盟(CCIA)

    標簽:
    網絡安全

熱門排行

信息推薦