| 首页  |  资讯  |  评测  |  活动  |  学院  |  访谈  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 互联网>

你一定要知道,盘点关于https的五大认知误区

2018-12-27 10:20 作者:佚名 来源:硅谷网 HV: 编辑:钱旭东 【搜索试试

如今,https协议正在被广泛重视和使用。随着今年2月初,谷歌旗下Chrome浏览器宣布将所有http标示为不安全网站,许多网站都争相从http升级到了https。当你打开很多网站时,会发现浏览器左上角有一把绿色的安全锁,这把锁就证明该网站已经使用了https加密保护。

之所以会实现https加密保护,主要是因为该网站使用了SSL证书。现在很多网站都会使用SSL证书对网站数据进行传输加密,尤其是银行、金融、电商类的网站。但很多人对于https的理解都存在不少误区,比如https会让网站访问速度变慢、消耗服务器资源、增加网站成本等等。为了能让大家对https有更为清晰的认识,今天我们就来谈谈网站升级到https协议后的认知误区。

误区1:https会拖慢网站的访问速度

随着互联网用户的增加,用户可能担忧https会降低网站的访问速度。幸运的是,网站使用https协议虽然比http协议多出了SSL证书的握手验证环节,但这个SSL证书握手环节一般不会超过100毫秒,也就是说不到0.1秒。在大多数情况下,https实际上是指http/2,它是标准http协议的修订版本,旨在通过压缩数据和减少涉及的流程,将页面加载时间缩短50%,如果做好https性能优化,https并不会拖慢网站的访问速度。

有时,https反倒比http更快一点,这一般是大公司的内部局域网。通常情况下,公司的网关会截取并分析所有的网络通信,但当它遇到https连接时就只能直接放行,因为https经过加密无法被解读。由于少了这个解读过程,所以https会更快。

误区2:https会大幅增加硬件配置成本

为了实现https,升级CPU、购买更多服务器的方法已经成为历史。可能会有一些个人或者中小网站使用的是虚拟主机,在这样的共享服务器空间上面,如果要想安装SSL证书就需要服务器提供支持。就目前而言,大部分虚拟主机都已经支持配置SSL,随着硬件性能的突飞猛进,https施加在硬件之上的运算压力已经越来越小,再加上合理的优化和部署,硬件成本增加几乎可以忽略不计。

误区3:只有数据敏感的网站才需要https

人们对银行、电商、金融等网站必须启用https已达成共识,但其他类型的网站是否有这个必要呢?我们认为很有必要,因为https有助于保护用户的隐私和确保内容的真实性,它表示将让网站的全部内容都纳入https的保护。Chrome、火狐已开始对非https页面进行警告,谷歌、百度均给予https页面更高的搜索权重。因此不论从安全还是发展的角度来讲,https对各个类型的网站都非常必要。

误区4:SSL证书可以随意申请

有些人看到网上有免费SSL证书,就会认为申请SSL证书很容易。其实,容易申请的SSL证书都是便宜或免费的,高级的SSL证书并不是掏钱就一定能申请到。SSL证书根据可信强度,大概可以分为:域名型证书(DV SSL)、企业型证书(OV SSL)、增强型证书(EV SSL)三种。

现在所说的免费SSL证书都是最低级别的DV SSL证书,对于高级的EV SSL证书来说,需要提交真实可靠的资料(如企业营业执照、组织机构代码证等),并且需要经过CA人工审核通过后才可颁发,很多企业因为提交资料不齐全或不真实而导致申请失败。

误区5:有了https,网站就100%安全了

这可以称为“https万能论”,部分企业也用https宣传自己的网站足够安全。但实际上,https是利用SSL证书满足网络通讯传输加密和服务器身份验证这两个安全需求,即防窃取、防篡改、防钓鱼,别的安全需求就满足不了了。众多网站安全问题也不可能仅靠一张SSL证书就全部解决,但传输加密和身份验证是网站安全的基础,基础都打不好,安全就是空谈。因此,对网络安全来说,https不是万能的,但没有https是万万不能的。

在网络安全事件频发的时代,部署https已是不可逆的趋势。随着申请SSL证书的用户越来越多,在SSL证书申请过程中依然还有很多内容需要注意。我们不能忽视网络安全的任何一个细节,一张小小的证书固然只是网络安全个微小环节,但其重要程度可见一斑,因此用户一定要选择像天威诚信这类受信任的证书颁发CA机构,才能将网络置于安全的保护伞之下,在更可信的环境下享受自由网络生活。

【对“你一定要知道,盘点关于https的五大认知误区”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
·从Wireshark抓包看HTTPS传输协议的加密功能
·从HTTP变成HTTPS,SSL证书究竟发挥什么作用?
·提升HTTPS网站的访问速度,只需一招就够了!
·移动和天威诚信合作 引领云上HTTPS加密新趋势
·网站安全升级,HTTPS才是网页的“正确打开方式”
·亚洲诚信联手中科三方 开启HTTPS全网加密新时代
头条
Facebook降低拉丁美洲视频清晰度 缓解网络拥堵 Facebook降低拉丁美洲视频清晰度 缓解网络拥
【硅谷网】 2020年3月24日消息,据国外媒体报道,Facebook将在拉丁美洲范围内,在其社……
·Facebook降低拉丁美洲视频清晰度 缓解网络拥
·58同城强制安排员工长达2个月的停薪留职 激进
·《网络信息内容生态治理规定》2020年3月1日起
·爱奇艺被列为被执行人,执行标的为30191800元
·Netflix预计2020年第一季度新增用户比市场预
图文
Facebook降低拉丁美洲视频清晰度 缓解网络拥堵
Facebook降低拉丁美洲视频清晰度 缓解网络
克拉克拉上线虚拟社交功能“脱壳匹配”,探索社交匹配新玩法
克拉克拉上线虚拟社交功能“脱壳匹配”,探
李彦宏谈未来搜索 李彦宏理解的未来搜索是怎样的?
李彦宏谈未来搜索 李彦宏理解的未来搜索是
网易暴力裁员事件:还原网易暴力裁员事件始末
网易暴力裁员事件:还原网易暴力裁员事件始
最新
·Facebook降低拉丁美洲视频清晰度 缓解网络拥堵
·克拉克拉上线虚拟社交功能“脱壳匹配”,探索社交
·Disney+推迟至2020年4月7日法国上线 减轻网络负担
·走在全球化长征路上的BitZ 风雨苍茫启征程
·一年级网课前播接吻广告,优酷遭痛批陷入争议
热点
·李彦宏谈未来搜索 李彦宏理解的未来搜索是怎
·“走路赚钱”的趣步 是披着区块链外衣的传销
·Nature:晨光初现未来已来,一起链接世界
·支持美国制造业,苹果奖励康宁2.5亿美元
·订酒店未入住无法取消订单,是否属于“霸王条
旧闻
·天池OGeek算法挑战赛落幕 OPPO与阿里云扶持人
·追赶速度惊人!BBC:中国这几大科技领先全球
·迅雷链技术沙龙第四站:大咖带你了解进阶的迅
·5G时代,你会花25元在手机上看一场电影吗?
·从两会看短视频平台野心 好看视频在第一梯队
广告
硅谷影像
Facebook降低拉丁美洲视频清晰度 缓解网络拥堵
Facebook降低拉丁美洲视频清晰度 缓解网络拥堵
克拉克拉上线虚拟社交功能“脱壳匹配”,探索社交匹配新玩法
克拉克拉上线虚拟社交功能“脱壳匹配”,探索社交
Disney+推迟至2020年4月7日法国上线 减轻网络负担
Disney+推迟至2020年4月7日法国上线 减轻网络负担
走在全球化长征路上的BitZ 风雨苍茫启征程
走在全球化长征路上的BitZ 风雨苍茫启征程
一年级网课前播接吻广告,优酷遭痛批陷入争议
一年级网课前播接吻广告,优酷遭痛批陷入争议
新冠肺炎疫情下云逛街人潮涌动 无接触配送更常见
新冠肺炎疫情下云逛街人潮涌动 无接触配送更常见
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2020 硅谷网. 版权所有. All Rights Reserved. <京ICP备12003855号-2>