?
誤區(qū)1:SSL認(rèn)證會使網(wǎng)站訪問速度變慢 有人認(rèn)為,HTTPS比HTTP多出了SSL握手環(huán)節(jié),所以網(wǎng)站訪問速度會更慢。但實(shí)際上,這個環(huán)節(jié)耗費(fèi)的時間一般僅有幾百毫秒,而100毫秒才相當(dāng)于0.1秒,所以基本上這個訪問速度我們很難察覺。 像一些大眾比較熟悉的網(wǎng)站,比如百度、淘寶等均實(shí)現(xiàn)了HTTPS,但訪問速度并未下降。而有的時候,在一些大公司內(nèi)部的局域網(wǎng)里,HTTPS反而比HTTP更快一點(diǎn)。 這是因為通常情況下,公司的網(wǎng)關(guān)會截取并分析所有的網(wǎng)絡(luò)通信。但當(dāng)它遇到HTTPS連接時就只能直接放行,因為HTTPS經(jīng)過加密無法被解讀。因為少了這個解讀過程,所以HTTPS會更快。 誤區(qū)2:SSL會大幅增加硬件成本 除非你吃不上飯了,或者被騙了,否則不可能。 市面上出現(xiàn)了一些免費(fèi)的SSL認(rèn)證,但它們往往能讓你使用一個時間段,然后到期你會發(fā)現(xiàn),這個證書一旦加載到你的網(wǎng)站內(nèi),要更換非常麻煩,往往使用者選擇妥協(xié),因為實(shí)在耗不起,所以不要貪圖便宜。 更何況免費(fèi)的SSL是沒有經(jīng)過“入根”的,這相當(dāng)于你在中國生活,卻沒有身份證和戶口本證明你的身份,到哪兒都遭到懷疑。 誤區(qū)3:只有涉及資金的網(wǎng)站才需要 不僅只有銀行、電商、金融等等網(wǎng)站必須啟用SSL,因為HTTPS有助于保護(hù)讀者的隱私和確保內(nèi)容的真實(shí)性,它表示將讓網(wǎng)站的全部內(nèi)容都納入HTTPS的保護(hù)下。 Chrome、火狐已開始對非HTTPS頁面進(jìn)行警告,谷歌百度均給予HTTPS頁面更高的搜索權(quán)重。因此不論從安全還是發(fā)展的角度來講,HTTPS對各個類型的網(wǎng)站都非常必要。 誤區(qū)4:在登陸頁面部署HTTPS即可 這是一種掩耳盜鈴的想法,在登錄頁面部署HTTPS,避免密碼被截取,至于其它頁面就不用了。但這種想法是危險的,因為如果僅登錄頁使用了HTTPS,在登錄以后,其他頁面就變成了HTTP。 這時,頁面緩存數(shù)據(jù)就暴露了。也就是說,這些緩存數(shù)據(jù)是在HTTPS環(huán)境下建立的,但卻在HTTP環(huán)境下傳輸。如果有人劫持到這些緩存數(shù)據(jù),密碼就很可能被盜。正是基于這個原因,目前很多網(wǎng)站都從單一的登錄頁HTTPS升級為全站HTTPS。 誤區(qū)5:與瀏覽器或者移動設(shè)備不兼容 隨著技術(shù)的不斷成熟,這種情況早已不復(fù)存在。 誤區(qū)6:SSL證書安裝很難 其實(shí)不然,全網(wǎng)門戶后臺安裝就 5 步,其中 2 步還是系統(tǒng)自己完成的。 |