從發(fā)展的角度來看,https肯定會取代http網(wǎng)站,做好https網(wǎng)站也是未來網(wǎng)站建設(shè)的一個重點,不僅限于上面提到的網(wǎng)站,比如政府網(wǎng)站、學(xué)校網(wǎng)站等對網(wǎng)站有利的網(wǎng)站。很多站長似乎不明白https站點是怎么回事,所以要從傳統(tǒng)站點入手:傳統(tǒng)站點的http超文本傳輸協(xié)議采用明文傳輸方式,中間有很多灰色的中間鏈接。

明文信息在中間代理服務(wù)器、路由器、wifi熱點、通信服務(wù)運(yùn)營商等各層節(jié)點傳輸,每一層都可能導(dǎo)致傳輸數(shù)據(jù)被第三方竊取或篡改。該協(xié)議被認(rèn)為是非常不安全的傳輸協(xié)議。
至此,https加密協(xié)議應(yīng)運(yùn)而生。該協(xié)議在用戶瀏覽器和服務(wù)器之間建立SSL加密通道,對數(shù)據(jù)進(jìn)行加密并傳輸,大大降低了被第三方竊取或篡改的風(fēng)險。如今,網(wǎng)絡(luò)隱私越來越受到重視,https協(xié)議網(wǎng)站將成為主流。在使用https進(jìn)行加密傳輸之前,所有站點都需要部署SSL證書嗎?邊肖認(rèn)為以下五類網(wǎng)站必須部署SSL證書。
1.銀行系統(tǒng)、金融機(jī)構(gòu)等高隱私網(wǎng)站。眾所周知,銀行網(wǎng)點的安全等級相當(dāng)高,上線時也是如此:銀行存儲著大量的金融信息,大量與貨幣直接相關(guān)的數(shù)據(jù)來回傳輸,這就需要強(qiáng)大的“運(yùn)鈔車”來保障數(shù)據(jù)的安全。支付系統(tǒng)主要通過互聯(lián)網(wǎng)傳輸商業(yè)信息和進(jìn)行商業(yè)行為,對網(wǎng)絡(luò)之間的數(shù)據(jù)傳輸、交換和處理要求很高的安全性。

金融行業(yè)和支付系統(tǒng)一樣。在不安全的傳輸協(xié)議下,在網(wǎng)絡(luò)之間交換大量私有數(shù)據(jù)風(fēng)險太大。https加密協(xié)議可以很好地解決這一隱患。因此,支付系統(tǒng)、金融等安全性較高的網(wǎng)站必須采用https加密協(xié)議進(jìn)行傳輸。太平洋保險、興業(yè)銀行、光大證券等相關(guān)機(jī)構(gòu)已成功部署SSL證書,通過https加密有效保障數(shù)據(jù)安全。
2.以搜索引擎為主要流量來源的網(wǎng)站。谷歌早在去年就宣布了調(diào)整算法,由https加密的網(wǎng)站將在搜索結(jié)果中排名更高。百度也在2015年5月宣布,將納入https網(wǎng)站并增加相應(yīng)權(quán)重。以搜索引擎為主要流量的網(wǎng)站需要時刻關(guān)注搜索引擎動態(tài)。這個https協(xié)議網(wǎng)站已經(jīng)被兩個主要的搜索引擎收錄和重視,它們都解釋了https網(wǎng)站對站長的重要性。因此,不要猶豫,讓自己的https網(wǎng)站。
3.電子商務(wù)平臺及相關(guān)支付系統(tǒng)網(wǎng)站。隨著雙11的到來,天貓、JD.COM等各大商家都在開展活動。他們都在網(wǎng)上支付,依靠相應(yīng)的支付系統(tǒng)實現(xiàn)交易。支付系統(tǒng)通過互聯(lián)網(wǎng)傳輸信息,對網(wǎng)絡(luò)環(huán)境的安全性要求很高;由于與財產(chǎn)信息有關(guān),電商用戶的賬戶更容易被不法分子窺探。

15年雙11期間,天貓通過全站https加密保護(hù)用戶信息安全,是一個成功的應(yīng)用模式。從用戶和網(wǎng)站的角度來看,使用https加密協(xié)議都是有益無害的。https加密協(xié)議的使用也會增加用戶對網(wǎng)站的信任。
4.注重用戶體驗的網(wǎng)站。谷歌宣布納入https網(wǎng)站后,火狐和谷歌瀏覽器同時響應(yīng),將逐步淘汰“不安全”的http協(xié)議;在谷歌瀏覽器的最新測試版本中,當(dāng)用戶嘗試打開未經(jīng)https加密的鏈接時,瀏覽器會給出明確的警告,用戶會在地址欄左側(cè)看到一個紅色的“X”符號。這些細(xì)節(jié)是優(yōu)先考慮用戶體驗的網(wǎng)站不能忽視的。和搜索引擎一樣,瀏覽器也在與時俱進(jìn)。做好https網(wǎng)站可以讓用戶自信地選擇自己。
5.政府、大學(xué)、科研機(jī)構(gòu)及相關(guān)網(wǎng)站。由于電子信息具有檢索方便、存儲時間長等優(yōu)點,國內(nèi)很多政府部門、高校和科研機(jī)構(gòu)都會通過內(nèi)網(wǎng)在線備份重要信息。這種內(nèi)網(wǎng)往往會設(shè)置一個VPN入口,方便工作人員在外網(wǎng)處理相關(guān)工作,而這種沒有防護(hù)的接口恰恰是黑客反復(fù)入侵的關(guān)鍵突破點。

不久前,中國藝術(shù)研究院VPN系統(tǒng)部署了SSL證書,有效保障了數(shù)據(jù)安全。因此,政府、高校和科研機(jī)構(gòu)也需要在類似的VPN站點部署https加密協(xié)議,以保護(hù)數(shù)據(jù)安全。廈門大學(xué)和北京大學(xué)已經(jīng)獲得了SSL證書!有不懂的請咨詢夢飛科技了解。

