博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
全球HTTPS时代已来,你跟上了吗?
阅读量:2393 次
发布时间:2019-05-10

本文共 569 字,大约阅读时间需要 1 分钟。

在互联网发展的20年里,大家都习惯了在浏览器地址栏里输入HTTP格式的网址,但随着未来互联网网络链路的日趋复杂,安全事件频繁,能保证传输安全的HTTPS,将成为传输协议界的新宠。

HTTPS在HTTP的基础上加入了SSL/TLS协议,依靠SSL证书来验证服务器的身份,并为客户端和服务器端之间建立“SSL加密通道”,确保用户数据在传输过程中处于加密状态,同时防止服务器被钓鱼网站假冒。

目前全世界正向HTTPS抛出了橄榄枝,如:

  • 谷歌、火狐等主流浏览器将对HTTP页面提出警告;
  • 苹果宣布2017年1月1日起,所有提交到App Store 的App必须强制开启ATS安全标准(App Transport Security),所有连接必须使用HTTPS加密;
  • Chrome、火狐、Safari、Opera、IE和Edge都要求使用HTTPS加密连接,才能使用HTTP/2协议;
  • HTTPS作为影响搜索排名的重要因素;
  • 英美强制要求所有政府网站启用HTTPS;
  • 超级权限应用禁止使用HTTP连接。

很多网站所有者认为,只有登录页面和交易页面才需要HTTPS保护,而事实上,全站HTTPS化才是确保所有用户数据安全可靠加密传输的最佳方案。局部部署HTTPS,在HTTP跳转或重定向到HTTPS的过程中,仍然存在受到劫持的风险。

更详细解读请见:

转载地址:http://uprab.baihongyu.com/

你可能感兴趣的文章
AT Command for QOS
查看>>
中文字号VS英文字号(磅)VS像素值的对应关系
查看>>
关于@override报错的问题
查看>>
Linux中禁止Ctrl-Alt-Delete
查看>>
概念辨析:dBm, dBi, dBd, dB, dBc, dBuV
查看>>
麻雀虽小,五脏俱全:新新手,IP和Socket小知识
查看>>
Windows常用命令集锦
查看>>
MMS彩信是怎么炼成地(一) 编辑
查看>>
MMS是怎样炼成的(二)封装
查看>>
SMIL 参考手册
查看>>
分析pptpd程序中关于执行pptpd和pppd程序的部分源代码
查看>>
RFC 1180 - TCP/IP tutorial 学习笔记
查看>>
HOWTO: Unpack, Edit, and Re-Pack Boot Images
查看>>
ramfs, rootfs & initramfs
查看>>
Tom's attempts to get GPRS working over bluetooth with his laptop
查看>>
Connecting to GPRS over Bluetooth on Linux
查看>>
Linux网络资源
查看>>
Android对Kernel的改动汇总
查看>>
WGET 通过代理下载
查看>>
JITTER BUFFER
查看>>