全网HTTPS势在必行

发布时间:2018/7/4 11:08:36 打印 字号:

细心的用户会发现,我们在上网的时候打开网站时,经常有些网址前面多了一个小锁头,有的是灰色的,有的是绿色的。据小编了解,这部分网站都是使用了SSL证书,实现了全站HTTPS的网站,在网络安全问题层出不穷的今天,使用HTTPS变的非常重要,越来越多的网站加上了这个锁,全网HTTPS势在必行。

在没有HTTPS以前,运营商可以直接篡改服务器发送给用户的请求,将请求直接跳转到广告页面或者强行在请求中插入广告,这样我们看到的页面就会莫名其妙的多出很多广告。我们的个人数据也可能在这个时候被收集,然后被转卖给一些公司,常见的保险公司、医疗企业会打电话给我们,有一部分就是来自于此。

1504690547835544.png

劫持、网站数据泄露、篡改内容等等,我们在网络上的安全问题刻不容缓,HTTP的明文请求,直接将我们的全部信息出卖出去了,即使通过MD5、HASH等加密手段对数据进行加密,也无法保证数据的安全性。HTTPS除了给所有请求加密之外,还增加了身份验证,使用户在请求数据和传输数据的时候变得更加安全,直接解决劫持、数据泄露、钓鱼网站等问题,更好的保障了我们的利益。

当然,使用SSL证书实现HTTPS是需要付出代价的,这里除了需要付一部分费用购买SSL证书之之外,更多的是性能的代价。据研究,使用HTTPS会使页面加载时间增加50%,服务器耗电量增加10%-20%,同时还影响网站的缓存、加大提取数据库的成本。HTTPS比HTTP要多几次握手的时间,同时还要进行RSA校验,数据缓存机制变得更加困难,流量成本也会增加,越大型的站点对计算和流量成本就越高。

同时,由于CA机构众多,市面上的浏览器也是多种多样,浏览器对SSL证书的兼容性也不同,部分浏览器可能不接受部分CA结构颁发的SSL证书,导致网站访问时出现异常。不过在光纤宽带普及的今天,HTTPS带来的延迟已经很小了,浏览器也在慢慢改进,适应SSL证书。