全世界都对HTTPS抛出了橄榄枝,它到底有什么好?

本文讲的是全世界都对HTTPS抛出了橄榄枝,它到底有什好?,整个互联网世界,正从“裸奔“向HTTPS时代转型。

淘宝、天猫在2015年完成规模巨大的数据“迁徙”,将百万计的页面从HTTP切换到HTTPS;苹果要求所有iOS Apps在2016年底全部使用HTTPS;谷歌从2017年1月开始,对任何没有妥善加密的网站,竖起“不安全”的小红旗……最近两年,越来越多企业加入到HTTPS阵营。

从HTTP到HTTPS,不只是加一个“S”这么简单。这输入网址习惯的一小步改变,对整个互联网来说,却是一次具有里程碑意义的进步。

简答来说,HTTPS就是在HTTP的基础上加入SSL/TLS协议。它好比给每个网站加上一个Secure (安全) 的标签,确保每一次输入网址按下回车键后,跳转到的都是真正想要浏览的网页;在网上的每一步操作都处于加密状态,黑客无法获取数据,不能篡改。对了,过去浏览网站时那些令人厌恶的弹窗小广告,也将因此通通消失不见。

HTTPS那么好,但有数据统计,它在中国的普及率并不高。目前,只有少量知名的金融、电商网站在使用。

信息安全从业者分析,导致这个现象的主要原因有两点。一是我们的隐私保护意识还不强,另一方面在于“S”的代价:研究表明,https会让页面加载时间增加50%,耗电增加10%到20%,而且购买SSL/TLS证书流程繁琐。

有时候路走不通,是因为没找对方法。比如,通过云计算服务厂商购买,流程就相对简洁、高效。比如使用阿里云的证书服务 ( AliCloud Certificates Service)完成一键证书签发、部署的同时,还能对云上证书进行统一生命周期管理。

HTTPS性能消耗是否更大?阿里也许最有发言权。2015年,天猫和淘宝全站实现HTTPS。“这两年双11,测试发现,我们通过优化,天猫淘宝HTTPS化的许多页面性能与HTTP持平甚至还有小幅提升。”巧妙的搭配WAF和负载均衡,不用做程序变更就能使用HTTPS,从而免去了繁琐的配置。

事实上,不止科技先锋企业,不少政府机构也意识到“S”的重要性。英国政府要求所有政府网站于2016年10月1日起强制启用全站HTTPS;美国政府要求所有政府网站都必须在2016年12月31日之前完成全站HTTPS化。

随着HTTP后面这个“S”的普及,我们必将迎来一个更安全,更可信的互联网新世界。

时间: 2024-09-15 18:37:21

全世界都对HTTPS抛出了橄榄枝,它到底有什么好?的相关文章

Google 就已经向 被抛弃 的企业用户们抛出了橄榄枝

Window XP 刚刚正式宣布停止更新,Google 就已经向 "被抛弃" 的企业用户们抛出了橄榄枝.从今天起至 6 月 30 日止,企业用户可以在页面以不同程度的优惠价格购买 Chromebook 设备. 从 XP 到 Chrome OS 的过渡也许要比从 XP 到 Windows 8 的转变要来得难以适应,但 Chrome OS 在相对较低配置也执行复杂任务的特点或许会使一些在意成本的公司用户迁向 Chrome 平台.另外,为了让降低这些用户转移平台的隐形成本,Google 还与

微软二次向计算机科学家亚瑟抛出了橄榄枝

但傲慢却使它与亚瑟二次擦肩而过. 亚瑟表示,在一名高级经理的推荐下,他在2000年首次接到了微软的邀请.但微软的招聘人员没有用美好的前景吸引他,而是向他提出了一些古怪的问题.亚瑟说,没有人努力使他相信微软或他应聘工作岗位的价值.他撤回了申请. 去年,微软再次打电话约请亚瑟,向他提供另一个工作岗位,但没有人问他是否对该工作岗位有兴趣.亚瑟表示,这在一定程度上显示了微软的傲慢和自以为是.微软的这种态度也产生了不良的后果:再次与亚瑟擦肩而过. 亚瑟是微软内外许多对其招聘.留住其员工的方式提出质疑的观察

小米和腾讯向游戏主机提供商Ouya抛出收购橄榄枝

摘要: 随着客厅娱乐控制权之战升温,一批初创的新生代游戏软硬件项目,正备受青睐,比如之前我们介绍过的Android游戏与主机提供商Ouya.据re/code消息,Ouya正与中美国几家公司谈判,商讨出 随着客厅娱乐控制权之战升温,一批初创的新生代游戏软硬件项目,正备受青睐,比如之前我们介绍过的Android游戏与主机提供商Ouya.据re/code消息,Ouya正与中美国几家公司谈判,商讨出售事宜.其中,与Ouya谈判的中国公司包括了小米和腾讯等,而来自美国的企业则与谷歌和亚马逊有关联. Ouy

硅谷海外人才重新思考美国梦 中国抛出橄榄枝

11月18日消息,彭博社最近发表文章称,由于美国当选总统唐纳德·特朗普(Donald Trump)在竞选时一直声称要实施更强硬的移民政策,硅谷一些来自海外的员工对自己前程感到忧心忡忡,一些高科技公司也担心无法招聘到外来的技术人才.与此同时,中国一些企业高管则向硅谷人才抛出了橄榄枝. 文章主要内容如下: 在美国总统大选前,妮科尔·马尼恩(Nicole Manion)和她的老板开玩笑称,特朗普的胜利是否意味着她不得不放弃她在西雅图的技术工作,回到多伦多的老家.但事实证明,这不是一个玩笑. 马尼恩是美

传游戏哈皮星球等欲向马诺抛出橄榄枝

据<市长杂志>报道,马诺非诚勿扰一炮而火, 网友爆帖透露即将进军网游圈,在相相继的信息传播后,哈皮星球,东游记以及千军破等都相继抛出了橄榄枝,欲揽马诺入自己的游戏. 2010年,"相亲明星"取代"选秀明星",成为新一代吸引观众和网民眼球的草根新星,而因参加江苏卫视<非诚勿扰>而一炮走红的平面模特马诺,更是成为一群"相亲明星"中的头号人物.敢说敢做的个性,性感诱人的身材,让不少观众和网友都对她记忆犹新.其直白麻辣的语录:&q

失去魔兽“摇钱树”的九城向金山抛出橄榄枝

商报讯(记者 罗添)失去<魔兽世界>这棵"摇钱树"的九城向金山抛出了橄榄枝. 日前,九城总裁陈晓薇秘密造访金山软件珠海研发基地,和金山CEO求伯君商谈联合运营金山核心网游<剑仙3>的事宜.这是继上月九城失去<魔兽世界>后最大的动作.作为国内五大网游厂商的九城,由于来自<魔兽世界>的收入超过其总收入的九成,因此在失去代理权后就急于寻找出路. 根据知情人士透露,九城早在之前几个月就已经和金山频频接触,此次陈晓薇秘访金山珠海公司实际上已经接近达

YARN加载本地库抛出Unable to load native-hadoop library如何解决

用官方的Hadoop 2.1.0-beta安装后,每次hadoop命令进去都会抛出这样一个Warning WARN util.NativeCodeLoader: Unable to load native-hadoop library for your platform... using builtin-java classes where applicable 设置logger级别,看下具体原因 export HADOOP_ROOT_LOGGER=DEBUG,console 13/08/29

IT柏拉图:让全世界都看到中国开源CMS

柏拉图早已过世,柏拉图之爱却已植于世人心中,纵然历经两千多年的时光洗礼,枝叶依然繁茂,绽放朵朵瑰丽奇葩.时至今日,也不再只是用来形容异性之间的爱,变得更为广义,更多地象征着理想.坚定.执着的追求. 林学就是这样的一位"柏拉图",织梦CMS(Dedecms)系统就是他的爱,在国内已成为最流行的PHP-CMS之一.他并非计算机学院科班出身,2002年毕业于广东茂名学院化工系.目前在中山市一家人才市场工作,负责营运一个人才网站.所谓无心插柳,Dedecms的第一个版本只是为了提供给做SEO的

如何更合理的利用Java中的异常抛出

以前,我觉得编程语言中最让人不解的部分就是它能够创建错误.当时我对Java语言中的throw关键字的第一反应就是"啊,这也太傻了,为什么我们想要引发一个错误(error)?"我觉得错误是我的敌人,应当避免的,所以创建错误是毫无用处甚至是危险的.我认为在JavaScript中加入这样的关键字是多此一举.但随着我编程经验的丰富,我逐渐变成了throw我的error粉丝.合理的使用它们会让对代码的调试和维护大大简化. 在编程的时候,Error通常出现在不期望的事情发生时.可能是传入函数的参数