從發展的角度來看,https肯定會取代http網站,做好https網站也是未來網站建設的一個重點,不僅限于上面提到的網站,比如政府網站、學校網站等對網站有利的網站。很多站長似乎不明白https站點是怎么回事,所以要從傳統站點入手:傳統站點的http超文本傳輸協議采用明文傳輸方式,中間有很多灰色的中間鏈接。
明文信息在中間代理服務器、路由器、wifi熱點、通信服務運營商等各層節點傳輸,每一層都可能導致傳輸數據被第三方竊取或篡改。該協議被認為是非常不安全的傳輸協議。
至此,https加密協議應運而生。該協議在用戶瀏覽器和服務器之間建立SSL加密通道,對數據進行加密并傳輸,大大降低了被第三方竊取或篡改的風險。如今,網絡隱私越來越受到重視,https協議網站將成為主流。在使用https進行加密傳輸之前,所有站點都需要部署SSL證書嗎?邊肖認為以下五類網站必須部署SSL證書。
1.銀行系統、金融機構等高隱私網站。眾所周知,銀行網點的安全等級相當高,上線時也是如此:銀行存儲著大量的金融信息,大量與貨幣直接相關的數據來回傳輸,這就需要強大的“運鈔車”來保障數據的安全。支付系統主要通過互聯網傳輸商業信息和進行商業行為,對網絡之間的數據傳輸、交換和處理要求很高的安全性。
金融行業和支付系統一樣。在不安全的傳輸協議下,在網絡之間交換大量私有數據風險太大。https加密協議可以很好地解決這一隱患。因此,支付系統、金融等安全性較高的網站必須采用https加密協議進行傳輸。太平洋保險、興業銀行、光大證券等相關機構已成功部署SSL證書,通過https加密有效保障數據安全。
2.以搜索引擎為主要流量來源的網站。谷歌早在去年就宣布了調整算法,由https加密的網站將在搜索結果中排名更高。百度也在2015年5月宣布,將納入https網站并增加相應權重。以搜索引擎為主要流量的網站需要時刻關注搜索引擎動態。這個https協議網站已經被兩個主要的搜索引擎收錄和重視,它們都解釋了https網站對站長的重要性。因此,不要猶豫,讓自己的https網站。
3.電子商務平臺及相關支付系統網站。隨著雙11的到來,天貓、JD.COM等各大商家都在開展活動。他們都在網上支付,依靠相應的支付系統實現交易。支付系統通過互聯網傳輸信息,對網絡環境的安全性要求很高;由于與財產信息有關,電商用戶的賬戶更容易被不法分子窺探。
15年雙11期間,天貓通過全站https加密保護用戶信息安全,是一個成功的應用模式。從用戶和網站的角度來看,使用https加密協議都是有益無害的。https加密協議的使用也會增加用戶對網站的信任。
4.注重用戶體驗的網站。谷歌宣布納入https網站后,火狐和谷歌瀏覽器同時響應,將逐步淘汰“不安全”的http協議;在谷歌瀏覽器的最新測試版本中,當用戶嘗試打開未經https加密的鏈接時,瀏覽器會給出明確的警告,用戶會在地址欄左側看到一個紅色的“X”符號。這些細節是優先考慮用戶體驗的網站不能忽視的。和搜索引擎一樣,瀏覽器也在與時俱進。做好https網站可以讓用戶自信地選擇自己。
5.政府、大學、科研機構及相關網站。由于電子信息具有檢索方便、存儲時間長等優點,國內很多政府部門、高校和科研機構都會通過內網在線備份重要信息。這種內網往往會設置一個VPN入口,方便工作人員在外網處理相關工作,而這種沒有防護的接口恰恰是黑客反復入侵的關鍵突破點。
不久前,中國藝術研究院VPN系統部署了SSL證書,有效保障了數據安全。因此,政府、高校和科研機構也需要在類似的VPN站點部署https加密協議,以保護數據安全。廈門大學和北京大學已經獲得了SSL證書!有不懂的請咨詢夢飛科技了解。