當(dāng)前位置:首頁(yè) >  科技 >  互聯(lián)網(wǎng) >  正文

為什么更安全的 HTTPS 協(xié)議沒(méi)有更早地在互聯(lián)網(wǎng)上全面采用?

 2015-05-23 16:44  來(lái)源: A5站長(zhǎng)網(wǎng)   我來(lái)投稿 撤稿糾錯(cuò)

  阿里云優(yōu)惠券 先領(lǐng)券再下單

2015年3月中旬,百度推出全站HTTPS安全加密服務(wù),這對(duì)HTTPS的普及起到了不小的推進(jìn)作用,但一直很安全的HTTPS協(xié)議為什么沒(méi)能早早地在互聯(lián)網(wǎng)上全面采用?2011年知乎上有網(wǎng)友給出了如下回答:

 

SSL 證書(shū)需要錢(qián)。功能越強(qiáng)大的證書(shū)費(fèi)用越高。個(gè)人網(wǎng)站、小網(wǎng)站沒(méi)有必要一般不會(huì)用。

SSL 證書(shū)通常需要綁定 IP,不能在同一 IP 上綁定多個(gè)域名。IPv4 資源不可能支撐這個(gè)消耗。( SSL 有擴(kuò)展可以部分解決這個(gè)問(wèn)題,但是比較麻煩,而且要求瀏覽器、操作系統(tǒng)支持。Windows XP 就不支持這個(gè)擴(kuò)展,考慮到 XP 的裝機(jī)量,這個(gè)特性幾乎沒(méi)用。)

HTTPS 連接緩存不如 HTTP 高效,大流量網(wǎng)站如非必要也不會(huì)采用。流量成本太高。

HTTPS 連接服務(wù)器端資源占用高很多,支持訪客稍多的網(wǎng)站需要投入更大的成本。如果全部采用 HTTPS,基于大部分計(jì)算資源閑置的假設(shè)的 VPS 的平均成本會(huì)上去。

HTTPS 協(xié)議握手階段比較費(fèi)時(shí),對(duì)網(wǎng)站的相應(yīng)速度有負(fù)面影響。如非必要,沒(méi)有理由犧牲用戶體驗(yàn)。

最關(guān)鍵的,SSL 證書(shū)的信用鏈體系并不安全。特別是在某些國(guó)家(咳咳,你們懂的)可以控制 CA 根證書(shū)的情況下,中間人攻擊一樣可行。

另外,在客戶端被植入無(wú)數(shù)后門(mén)、木馬的狀況下,HTTPS 連接的作用非常有限。這也許是支付寶不可能像 PayPal 那么易用的原因之一。

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)標(biāo)簽
https協(xié)議

相關(guān)文章

  • 使用CDN、HTTPS 無(wú)論你是否已經(jīng)在用 必讀

    有人說(shuō),我的網(wǎng)站用了CDN加速后更慢了,也有人說(shuō)我開(kāi)了CDN以后,網(wǎng)站就降權(quán)了,真是不敢用??!還有人說(shuō),用了HTTPS以后站點(diǎn)就不收錄了,形形色色的CDN和HTTPS問(wèn)題,這篇文章全面做一個(gè)解讀,哪怕你的網(wǎng)站已經(jīng)做了設(shè)置,可是,真的對(duì)了嗎?正確的操作,還可以節(jié)省一大筆錢(qián)!1、使用CDN網(wǎng)站降權(quán)了不要

  • HTTP與HTTPS的區(qū)別是什么?是否影響SEO?

    HTTPS通過(guò)加密提高了數(shù)據(jù)傳輸?shù)陌踩裕@在用戶傳輸敏感數(shù)據(jù)時(shí)特別重要,例如所有銀行域名一定是使用HTTPS而非HTTP,這樣可以保障銀行用戶隱私資料的安全性。目前對(duì)于新建的正規(guī)網(wǎng)站來(lái)說(shuō)

    標(biāo)簽:
    https協(xié)議
  • 真安全真免費(fèi),自主品牌JoySSL強(qiáng)勢(shì)助推https在中國(guó)應(yīng)用普及

    Google證書(shū)透明日志數(shù)據(jù)顯示,截至2022年6月底,全球范圍內(nèi)有效簽發(fā)SSL證書(shū)7.82億張,其中OV證書(shū)1.26億張,EV證書(shū)61.82萬(wàn)張。而同期我國(guó)簽發(fā)的OV和EV證書(shū)合計(jì)才41.09萬(wàn)張,全球占比僅1.89%

  • 什么是HTTPS以及如何實(shí)施HTTPS?

    如果是百度,請(qǐng)?jiān)诎俣人阉髻Y源平臺(tái),填寫(xiě)https認(rèn)證,確保百度驗(yàn)證通過(guò),如果是Google,請(qǐng)使用GoogleSearchConsole的“網(wǎng)址檢查工具”測(cè)試Googlebot能否訪問(wèn)您的網(wǎng)頁(yè)。

    標(biāo)簽:
    https協(xié)議
  • 開(kāi)啟https協(xié)議的情況下安裝zblogphp技巧

    安裝過(guò)ssl的童鞋知道,這個(gè)時(shí)候只需要在zblog后臺(tái)啟用固定地址,輸入https域名即可,可已經(jīng)開(kāi)啟https后后臺(tái)js加載失效。這個(gè)時(shí)候林三輸入http地址訪問(wèn)后臺(tái),發(fā)現(xiàn)自動(dòng)跳轉(zhuǎn)到https,無(wú)效。

    標(biāo)簽:
    https協(xié)議

熱門(mén)排行

信息推薦