联系电话:400-960-8005


资质荣誉
奖牌 奖牌 奖牌 奖牌
就业明星
Web前端您现在的位置:主页 > Web前端 > 学习WEB开发以及从业者的你们如何看待HTTPS全球化
学习WEB开发以及从业者的你们如何看待HTTPS全球化
浏览次数:143  添加时间:2017-04-05 11:08:17
       互联网发展20多年,无论是商业化还是社交化极大的丰富了人们的业余生活,但却都是建立在http这种超文本协议之上,让我们无时无刻的分享自己的生活,在午后的阳光下享受网上购物的方便。但前两年,HTTPS逐渐出现在我们的视野当中,成为传输协议界的“新星”。无论是web开发亦或者是软件开发,安全问题已经涉及到了我们生活的方方面面。
 
       早在2014年,由网际网路安全研究组织Internet Security Research Group(ISRG)负责营运的 “Let’s Encrypt”项目就成立了,意在推动全球网站的全面HTTPS化;2016年6月,苹果也要求所有IOS Apps在年底全部使用HTTPS;11月,Google还宣布将于1月开始,对任何没有妥善加密的网站,竖起“不安全”的小红旗,这一点小编也是深有体会,用的好好的谷歌浏览器突然有一天点击书签却被告知无法访问。
 
 web开发安全之https协议
       更安全、更可信,是HTTP后面这个“S”较大的意义。HTTPS在HTTP超文本传输协议的基础上加入了SSL/TLS协议,依靠SSL证书来验证服务器的身份,并为客户端和服务器端之间建立“SSL加密通道”,确保用户数据在传输过程中处于加密状态。
 
浏览器们对HTTP页面亮出红牌
 
       谷歌、火狐等主流浏览器将对HTTP页面提出警告。火狐浏览器将对“使用非HTTPS提交密码”的页面进行警告,给出一个红色的阻止图标;Google Chrome浏览器则计划将所有HTTP网站用“Not secure”显注标识。对于一般用户来讲,如果是这样标识的网站,可能会直接放弃访问。
 
苹果iOS强制开启ATS标准
 
苹果宣布2017年1月1日起,所有提交到App Store 的App必须强制开启ATS安全标准(App Transport Security),所有连接必须使用HTTPS加密。包括Android也提出了对HTTPS的要求。
 
HTTPS提升自热搜索结果排名
 
        谷歌早在2014年就宣布,将把HTTPS作为影响搜索排名的重要因素,并优先索引HTTPS网页。随后百度也公告表明,开放收录HTTPS站点,同一个域名的http版和https版为一个站点,优先收录https版。在越来越强的网站流量竞争上,面向国内用户的站长们对于百度的这一举措也是“虎视眈眈 ”或许这一举措只是为了推广https的普及,但更多的是出于对普通用户的保护完全符合用户至上的思维。
 
那么问题来了,为什么HTTPS百般好,全世界却还有过一半的网站,还在使用HTTP呢?
 
       首先,很多站长还是会觉得HTTPS实施有一定的门槛,需要权威CA颁发的SSL数字证书。从证书的选择、购买到部署,传统的模式下都会比较耗时耗力。
      第二是性能。HTTPS普遍认为性能消耗要大于HTTP。
      最后是安全意识。HTTPS部署趋势是需要社会、企业、政府共同去推动的。相信在不久的将来HTTPS会造福更多网民。

原文出处:http://www.ityunxueyuan.com



版权所有 西安兆隆计算机云学院
大话南门分校:西安市碑林区长安北路
高新分校:陕西省西安市雁塔区科技路
学院简介|课程详情|学员就业|强大师资|校园新闻