HTTPS的五大誤區

2021-10-02 22:37:06 字數 1406 閱讀 5673

如今,https協議正在被廣泛重視和使用。隨著今年2月初,谷歌旗下chrome瀏覽器宣布將所有http標示為不安全**,許多**都爭相從http公升級到了https。

當你開啟很多**時,會發現瀏覽器左上角有一把綠色的安全鎖,這把鎖就證明該**已經使用了https加密保護。

之所以會實現https加密保護,主要是因為該**使用了ssl證書。現在很多**都會使用ssl證書對**資料進行傳輸加密,尤其是銀行、金融、電商類的**。

但很多人對於https的理解都存在不少誤區,比如https會讓**訪問速度變慢、消耗伺服器資源、增加**成本等等。為了能讓大家對https有更為清晰的認識,今天我們就來談談**公升級到https協議後的認知誤區。

隨著網際網路使用者的增加,使用者可能擔憂https會降低**的訪問速度。幸運的是,**使用https協議雖然比http協議多出了ssl證書的握手驗證環節,但這個ssl證書握手環節一般不會超過100毫秒,也就是說不到0.1秒。

在大多數情況下,https實際上是指http/2,它是標準http協議的修訂版本,旨在通過壓縮資料和減少涉及的流程,將頁面載入時間縮短50%,如果做好https效能優化,https並不會拖慢**的訪問速度。

有時,https反倒比http更快一點,這一般是大公司的內部區域網。通常情況下,公司的閘道器會擷取並分析所有的網路通訊,但當它遇到https連線時就只能直接放行,因為https經過加密無法被解讀。由於少了這個解讀過程,所以https會更快。

誤區2:https會大幅增加硬體配置成本

為了實現https,公升級cpu、購買更多伺服器的方法已經成為歷史。可能會有一些個人或者中小**使用的是虛擬主機,在這樣的共享伺服器空間上面,如果要想安裝ssl證書就需要伺服器提供支援。

就目前而言,大部分虛擬主機都已經支援配置ssl,隨著硬體效能的突飛猛進,https施加在硬體之上的運算壓力已經越來越小,再加上合理的優化和部署,硬體成本增加幾乎可以忽略不計。

誤區4:ssl證書可以隨意申請

有些人看到網上有免費ssl證書,就會認為申請ssl證書很容易。其實,容易申請的ssl證書都是便宜或免費的,高階的ssl證書並不是掏錢就一定能申請到。

ssl證書根據可信強度,大概可以分為:網域名稱型證書(dv ssl)、企業型證書(ov ssl)、增強型證書(ev ssl)三種。

現在所說的免費ssl證書都是最低級別的dv ssl證書,對於高階的ev ssl證書來說,需要提交真實可靠的資料(如企業營業執照、組織機構**證等),並且需要經過ca人工審核通過後才可頒發,很多企業因為提交資料不齊全或不真實而導致申請失敗。

走出選購音箱五大誤區

走出選購音箱五大誤區 誤區一 是選購音箱的唯一標準 走進音響城,我們常常為一些高貴豪華的音箱所震撼。不過,那些極品並不一定適合你,即使你很有錢的話,也不一定非選 貴的,重要的是音箱的音質如何。一些音箱外表雖不奢華,但音質一樣可達到動人的效果。誤區二 一定要選原木做外殼的音箱 常常,我們走進音響城或是...

注意涮火鍋的五大誤區

火鍋,這種大家喜愛的冬季美食,近來揹負了越來越多的罵名。膽固醇含量高 熱量易超標,甚至還有致癌的風險 其實,營養學界常說這樣一句話,沒有不好的食物,只有不好的吃法。為此,b 台灣 康健 雜誌 b 為火鍋愛好者們列舉了一下5個誤區,教您在大快朵頤之時也能留住健康。b 誤區一 b 羊肉肥牛脂肪含量太高,...

學習大資料科學的五大誤區

習大資料科學的五大誤區,這是由作者在塞巴斯蒂安 福卡德 dr.s bastien foucaud 博士的幫助下一起完成的,他在指導和領導學術界與行業領域的年輕資料科學家方面擁有20多年的經驗。學習大資料科學的五大誤區 一 kaggle成才論 你通過參加kaggle比賽,練習了資料科學領域的各項技能。...