网站显示不安全,有没有必要使用HTTPS安全认证_中山新站优化_中山网络安全

获客云
2020-05-20

一:安全性方面

    在目前的技术背景下,HTTPS是现行架构下最安全的解决方案,主要有以下几个好处:

    1、使用HTTPS协议可认证用户和服务器,确保数据发送到正确的客户机和服务器;

    2、HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,要比http协议安全,可防止数据在传输过程中不被窃取、改变,确保数据的完整性。

    3、HTTPS是现行架构下最安全的解决方案,虽然不是绝对安全,但它大幅增加了中间人攻击的成本。

   HTTPS的缺点:

    二:技术方面

    1、相同网络环境下,HTTPS协议会使页面的加载时间延长近50%,增加10%到20%的耗电。此外,HTTPS协议还会影响缓存,增加数据开销和功耗。

    2、HTTPS协议的安全是有范围的,在黑客攻击、拒绝服务攻击、服务器劫持等方面几乎起不到什么作用。

    3、最关键的,SSL 证书的信用链体系并不安全。特别是在某些国家可以控制 CA 根证书的情况下,中间人攻击一样可行。

    三:成本方面

    1、SSL的专业证书需要购买,功能越强大的证书费用越高。个人网站、小网站可以选择入门级免费证书。

    2、SSL 证书通常需要绑定 固定IP,为服务器增加固定IP会增加一定费用;

    3、HTTPS 连接服务器端资源占用高较高多,相同负载下会增加带宽和服务器投入成本;

    既然HTTPS有这么多缺点,那是不是就不该做呢,当然不是的,随着技术的发展很多缺点是可以优化和弥补的。比如:

    打开速度问题完全可以通过CDN加速解决,很多IDC也在着手推出免费证书和一站式HTTPS搭建服务,HTTPS成本在未来将会大大缩小!了解更多可以咨询13631157421


分享
写评论...