国际标准化趋势:对不安装SSL证书的网站一律显示不信任

2018-08-30 09:04:14 来源: 网站建设攻略 热度:
谷歌先前发布了通告,谷歌浏览器在7月对所有没有安装SSL证书的网站进行“不信任提示”。


 

SSL 证书一直不被我们重视,事实上它能够良好的反应网站的安全性和可信性,让用户放心访问。如果你访问的网站没有SSL保护,那么你在使用登录注册该网站时,你的信息很容易被泄露,账号密码经过技术处理一览无余。
 

通常的“钓鱼网站”就是利用这一漏洞进行诈骗。
 

就算你觉得:我的网站只是负责展示功能,但它毕竟是一家公司在网上的门脸,当客户在网络上找到我们的网站并进行访问时,被提醒网站不安全,这相当于脸上带着污垢去见客户,客户一定会对我们公司的实力和信任产生质疑。
 

再者说,当您觉得安不安装无所谓的情况下,那有一天当您跟客户谈合作,打开网站一片红,还是一片红.....该来的已经来了,相信不仅是做外贸的老板们,更是全网老板们已经慌的一匹。
 

SSL证书不是什么高深产品,你可以理解它就像驾照、护照、营业执照这类东西,是网络上的加密协议。主要为了证明你的合法靠谱儿的身份。
 

在遵守 SSL协议的基础上,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。
 

一、总结SSL的4个作用
 

1、确认网站真实性。比如推特的网站
 


 

2、有利于搜索引擎抓取页面
 


 

Google 明确将 Https 列为影响搜索引擎抓取的重要因素之一,Chrome 等浏览器也在不断践行这一原则。也就是说,部署 SSL 安全证书的网站更易为用户所发现。
 

就连百度也对具备 SSL 认证的网站表示青睐,2015年5月,百度宣布直接收录使用SSL证书的网站,并在排名上优先对待。
 

3、提高网站访问量和用户转化率
 

当访客对网站建立了一定的信任感,并知道自己的个人信息、访问数据等有受到保护,他们会更愿意在这个网站上进行浏览或完成交易,网站的访问量和转化率自然会有所提升。
 

由此看来,金融和电商类型企业,应该尽快注册SSL证书。
 

4、安装后默认保护6个域名
 

PC主域:www.abc.com
 

PC图片资源:img01.abc.com
 

PC端静态资源:static.abc.com
 

移动主域:m.abc.com
 

移动端图片资源:img01.m.abc.com
 

移动端静态资源:statuc.m.abc.com
 

二、关于SSL的6个误区
 

误区1:SSL认证会使网站访问速度变慢
 

有人认为,HTTPS比HTTP多出了SSL握手环节,所以网站访问速度会更慢。但实际上,这个环节耗费的时间一般仅有几百毫秒,而100毫秒才相当于0.1秒,所以基本上这个访问速度我们很难察觉。
 

像一些大众比较熟悉的网站,比如百度、淘宝等均实现了HTTPS,但访问速度并未下降。而有的时候,在一些大公司内部的局域网里,HTTPS反而比HTTP更快一点。
 

这是因为通常情况下,公司的网关会截取并分析所有的网络通信。但当它遇到HTTPS连接时就只能直接放行,因为HTTPS经过加密无法被解读。因为少了这个解读过程,所以HTTPS会更快。
 

误区2:SSL会大幅增加硬件成本
 

除非你吃不上饭了,或者被骗了,否则不可能。
 

市面上出现了一些免费的SSL认证,但它们往往能让你使用一个时间段,然后到期你会发现,这个证书一旦加载到你的网站内,要更换非常麻烦,往往使用者选择妥协,因为实在耗不起,所以不要贪图便宜。
 

更何况免费的SSL是没有经过“入根”的,这相当于你在中国生活,却没有身份证和户口本证明你的身份,到哪儿都遭到怀疑。
 

误区3:只有涉及资金的网站才需
 

不仅只有银行、电商、金融等等网站必须启用SSL,因为HTTPS有助于保护读者的隐私和确保内容的真实性,它表示将让网站的全部内容都纳入HTTPS的保护下。
 

Chrome、火狐已开始对非HTTPS页面进行警告,谷歌百度均给予HTTPS页面更高的搜索权重。因此不论从安全还是发展的角度来讲,HTTPS对各个类型的网站都非常必要。
 

误区4:在登陆页面部署HTTPS即可
 

这是一种掩耳盗铃的想法,在登录页面部署HTTPS,避免密码被截取,至于其它页面就不用了。但这种想法是危险的,因为如果仅登录页使用了HTTPS,在登录以后,其他页面就变成了HTTP。
 

这时,页面缓存数据就暴露了。也就是说,这些缓存数据是在HTTPS环境下建立的,但却在HTTP环境下传输。如果有人劫持到这些缓存数据,密码就很可能被盗。正是基于这个原因,目前很多网站都从单一的登录页HTTPS升级为全站HTTPS。
 

误区5:与浏览器或者移动设备不兼容
 

谁告诉你的打谁去,什么时代了,不存在的。
 

误区6:SSL证书安装很难
 

瞎扯,全网门户后台安装就 5 步,其中 2 步还是系统自己完成的。
 

①:购买证书,登录会员中心。
 


 

②:填写信息
 


 

③:域名解析
 


 

④:系统自动安装,喝茶去吧。
 


 

⑤:喝完回来记得点击启动证书生效。


 

注意,任何SSL证书的认证时效不会超过2年,因为这是国际上整个行业的法案规定。

责任编辑:张樑

相关推荐

国标委网站发布地面数字电视标准出台新闻稿

8月30日,国标委网站在第95号公告中正式发布了《数字电视地面广播传输系统帧结构、信道编码和调制》标准,标准编号GB20600-2006。以下是新闻通稿全文。具有自主知识产权的中国数字电视地面广播传输系统标准--GB20600-2006《数字电视地面广播传输系统帧结构、信道编码和调制》,于2006年8月18日正式批准成为强制性国家标准,2007年8月1日起实施。该标准是由国家组织的数字电视特别工作组负责起草,由全国广播电视标准化技术委员会归口并测试,国家质量监督检验检疫总局、国家标准化管理委员会批准发布。该标准支持高清晰度电视、标准清晰度电视和多媒体数据广播等多种业务,满足大范围固定覆盖和移动

日本彩电巨头谋建IPTV网站

IPTV标准的日渐清晰让网络电视成为热门话题,众多日本彩电制造商意识到需要建立一个联合网络电视门户网站,使他们的电视产品通过互联网提供的服务获得更多的商机。因此,包括夏普、松下、索尼、东芝、日立公司以及索尼通讯网络在内的6个公司合资组建了一个“电视门户服务公司”。该公司注册资金10亿日元,出资比率为松下电器产业35%、索尼通讯25%,其余公司各10%。据了解,新合资公司将在明年2月1日发布一个名为“acTVila”的门户网站,电视制造商计划让他们的数字产品轻松地进入这个公共门户网站,预期将有更多的日本电视制造商参与到其中。目前尚没有中国的彩电商涉足该领域,只有创维在今年8月份与朗科成立了一个网

IPTV徘徊不前 内容商转向视频网站

用混混沌沌来形容IPTV市场,是最贴切不过的。04年,中国电信和中国网通就放出的豪言,称2005年是IPTV年,就认定了IPTV的美好前景。与此同时,来自广电领域的中央电视台、上广电和新华社也纷纷进入IPTV。蛋糕很诱人,但市场似乎在和这些大佬们开了个玩笑。在各方力量大举进军IPTV的时候,高昂的前期投入换来的却是用户的少许问津。广电专家胡兴军曾指出,我国发展网络电视需要突破投入、收费、受众和习惯四大障碍。胡兴军的话似乎说到了IPTV的要害,就当IPTV还在辗转于重重迷阵之中,寻求更好出路的时候。2006年,同样为用户提供交互式网络电视服务的网络视频悄然兴起,并迅速占据了每个PC终端。成为当年