4006-555-883

为什么要启用全站HTTPS?

发布时间:2016-12-02 14:43:00

最近,不知道大家有没有发现,在使用百度与谷歌浏览器搜索时,浏览器的左上方会出现一把绿色的小锁,而同样,在使用淘宝购物时,也出现了这把绿色的小锁,那么有人就会问这个绿色小锁代表了什么呢?其实这把锁是表示该网站或服务器已经使用了HTTPS进行安全保护。如果细心的朋友还会发现,百度、谷歌、淘宝采用的都是全站HTTPS。

为什么他们要选择全站HTTPS。

随着网络的发展,现代互联网正在逐渐步入全站HTTPS时代,2015年6月9日WWDC15 中首次提出ATS (App Transport Security),今年的WWDC16 中强调将持续收紧ATS限制策略,而到2017年1月1日苹果就将全面启动ATS限制策略。同时,iOS 9 系统默认把所有的 http 请求都改为HTTPS请求。不仅仅是Apple ATS,Google Chrome、Android,以及下一代通讯协议http2,都在持续推进HTTPS协议的应用和普及。HTTPS将成为未来网络通讯协议的标配。

相关人员近日从天威诚信了解到,为什么要启用全站HTTPS?首先,我们要知道什么是HTTPS,HTTPS(Secure Hypertext Transfer Protocol)安全超文本传输协议,它是一个安全通信通道,它基于http开发,用于在客户计算机和服务器之间交换信息。它使用安全套接字层(SSL)进行信息交换,简单来说它是http的安全版,是使用 TLS/SSL 加密的http协议。

http协议采用明文传输信息,存在信息窃听、信息篡改和信息劫持的风险,而协议 TLS/SSL 具有身份验证、信息加密和完整性校验的功能,可以避免此类问题发生。

TLS/SSL 全称安全传输层协议Transport Layer Security,是介于TCP和HTTP之间的一层安全协议,不影响原有的 TCP 协议和http协议,所以使用 HTTPS 基本上不需要对http页面进行太多的改造,HTTPS 协议的主要功能基本都依赖于TLS/SSL 协议。

TLS的基本工作方式是,客户端使用非对称加密与服务器进行通信,实现身份验证并协商对称加密使用的密钥,然后对称加密算法采用协商密钥对信息以及信息摘要进行加密通信,不同的节点之间采用的对称密钥不同,从而可以保证信息只能通信双方获取。

HTTPS就等于http加上TLS(SSL),HTTPS协议的目标主要有三个:

数据保密性:保证数据内容在传输的过程中不会被第三方查看。就像快递员传递包裹一样,都进行了封装,别人无法获知里面装了什么。

数据完整性:及时发现被第三方篡改的传输内容。就像快递员虽然不知道包裹里装了什么东西,但他有可能中途掉包,数据完整性就是指如果被掉包,我们能轻松发现并拒收。

身份校验安全性:保证数据到达用户期望的目的地。就像我们邮寄包裹时,虽然是一个封装好的未掉包的包裹,但必须确定这个包裹不会送错地方,通过身份校验来确保送对了地方。

网站部署SSL证书进行全站HTTPS后,可有效的保障网站的数据安全并提升网站的可信度,为企业网站带来更多的效益,天威诚信2000年首度将Symantec引入中国,为中国企业提供SSL证书服务,是Symantec全球最大的合作伙伴。目前,拥有最专业的技术与最领先的行业经验,专注为广大互联网服务商提供最优质的https传输加密通讯服务。

全站HTTPS是未来发展的趋势,继百度,谷歌,淘宝之后将会有更多的企业网站选择全站HTTPS,全站部署SSL证书一定要选择一家可信的证书颁发机构如天威诚信,确保证书的质量度与可信度是信息安全的必备条件。

最新发布
1
超1.7亿条个人信息遭泄露,这2种证书可守护你的App数据安全
2
新型诈骗惊动高层!银保监会紧急发布风险提示 SSL证书价值凸显
3
《网络安全法》实施五周年,加快推进国密改造提升网络空间安全
4
政府机构频遭黑客攻击,国密改造亟需加快推进
5
普京签署特殊“总统令”,关键信息基础设施成各国网络空间博弈主战场
6
首都网络安全日 | 数字经济时代,如何守护我们的网络安全?
7
俄罗斯5.8 TB数据遭黑客泄露,关键基础设施安全亟待加强
8
中共中央办公厅 国务院办公厅发文加强打击网络诈骗,SSL证书网络防护作用凸显
9
警惕!银行系统漏洞频发,国密改造亟需加快推进
10
4·15国家安全教育日 | 网络安全,你我共建
相关推荐
十部委联合发文鼓励 国密算法证书迎来高速发展
央视专题报道,2亿多网民遭遇信息泄露,如何应对网络安全“重灾区”?
Twitter流量疑遭俄罗斯劫持!防劫持保安全SSL证书不可或缺
新型诈骗惊动高层!银保监会紧急发布风险提示 SSL证书价值凸显
政府机构频遭黑客攻击,国密改造亟需加快推进
中共中央办公厅 国务院办公厅发文加强打击网络诈骗,SSL证书网络防护作用凸显
近七成公众担心账号和个人信息泄露,维护网络安全任重道远
Tengine+BabaSSL强强联合,vTrus证书大有可为
当心!我国互联网持续遭受境外组织网络攻击,企业关键数据安全亟待加强
9800余起!公安部公布2021年侵犯个人信息案例,保护信息安全任重道远