-
1 # IT小明
-
2 # 納蘭說數碼
目前大家都對網路安全比較關心,也有很多與使用者關係比較密切的網際網路大廠已經開始對網站有使用https的要求了。
比如谷歌,最受廣大程式設計師喜愛的chrome瀏覽器。
百度的網址明顯就是https的,從小鎖icon到url都能明顯看出來。
再比如新浪。
使用https的網站,在google眼中【當然,實際也是】的安全性明顯要比http的要高得多。
很有意思的是,BAT中的企鵝家,在上傳小程式時,也要求使用https,不然不好使。
先聊一下概念:
HTTP【全稱:HyperText Transfer Protocol】是網際網路上應用最為廣泛的一種網路協議,超文字傳輸協議。
HTTPS【全稱:Hyper Text Transfer Protocol over Secure Socket Layer 或 Hypertext Transfer Protocol Secure,超文字傳輸安全協議】,是以安全為目標的HTTP通道,簡單講是HTTP的安全版。
主要由以下幾點區別:
1.https協議需要到ca申請證書,一般免費證書較少,因而需要一定費用。
2.http是超文字傳輸協議,資訊是明文傳輸,https則是具有安全性的ssl加密傳輸協議。
3.http和https使用的是完全不同的連線方式,用的埠也不一樣,前者是80,後者是443。
4.http的連線很簡單,是無狀態的;HTTPS協議是由SSL+HTTP協議構建的可進行加密傳輸、身份認證的網路協議,比http協議安全。
國際四大SSL證頒發機構:
1. 賽門鐵克【 SSL/TLS 證書的領先提供商】
2.GeoTrust【全球第二大數字證書頒發機構,已被Symantec收購】
3.GMO GlobalSign【全球最早的數字證書認證機構之一】
4.中國金融認證中心(CFCA)證書【由中國數字證書認證機構自主研發,純中國產證書】
國內雲服務提供者BAT都在自己的雲上提供證書購買。
阿里雲、百度雲、騰訊雲都有這項服務。
當然,還有很多其他的SSL證的代理商,也都提供服務。
至於價格嘛,從免費到幾萬一年不等吧。具體區別可以去阿里雲或者騰訊雲自己比較一下。
有了SSL證之後,把它繫結網站上,http轉https即可。
PS:購買之後會有個稽核過程,注意點就好了!具體如何配置可以到購買SSL證的服務商網站去看。比如在阿里雲購買的,就可以在雲棲社群找到圖文並茂的文章說明,一般都講得很詳細。
個人意見是如果有資金交易的網站,建議一定配置SSL證,做好安全配置每一步。
而一些部落格類、資訊類的網站,可以申請個免費的SSL證即可,沒必要花冤枉錢。
SSL有效期為一年,所以快到期的時候,是需要重新申請的。
-
3 # 米拓楊某人
越來越多的網站將http升級到了更安全的https,那麼自己的網站可以升級到https嗎?答案是不一定!
部署https需要以下三個必要條件或步驟:
1.申請ssl證書,你可以購買收費更安全的SSL證書或者直接申請一個不收費的SSL證書,各大雲平臺均可以申請;
2.在伺服器部署SSL證書,也就是網站所使用的主機或伺服器必須要支援部署SSL證書,你可以直接找伺服器提供商確認並搞定;
3.將網站所有http連結更換為https,並不是所有的網站系統都支援一鍵或批次替換,很多網站無法升級到https恰恰就是卡在這一步,如果不行,建議大家更換為更專業的建站系統。
回覆列表
首先,這兩種協議是不同的,一個是http,一個是https
其次,兩種使用的埠不一樣的,http使用80埠,而https使用的是443埠,
總之,現在越來越多的網站,使用https協議,那麼怎麼升級呢?
首先,要購買ssl證書
其次,把ssl證書繫結在網站上面
再次,就是http協議跳轉到https協議上面
這樣就可以完成網站安全的升級。