4006-555-883

谷歌加强“不安全警告”鼓励使用SSL证书

发布时间:2017-05-03 09:11:00
  全球第一大浏览器Chrome正在强推一项改革,扩大对HTTP网站“不安全警告”的标识范围。从Chrome 56开始,谷歌开始对HTTP网站在地址栏标记“不安全”感叹提示,结果是这些网站的账号密码登入量减少了23%。

谷歌加强“不安全警告”鼓励使用SSL证书
  现在,谷歌宣布从Chrome 62(今年10月)开始,只要是用户在HTTP协议网站下有输入动作,就会在地址栏以动画的形式弹出“Not Secure”。

  不过为了让更多的网站尽快部署HTTPS加密连接协议, 谷歌将会在所有要输入内容的 HTTP 网站标记不安全。

  在HTTP明文传输协议下使用者的访问以及输入的任何内容都可以非常轻易的被第三方攻击者截获和进行解密。

  超文本传输协议HTTP协议被用于在Web浏览器和网站服务器之间传递信息。HTTP协议以明文方式发送内容,不提供任何方式的数据加密,如果攻击者截取了Web浏览器和网站服务器之间的传输报文,就可以直接读懂其中的信息,因此HTTP协议不适合传输一些敏感信息,比如信用卡号、密码等。

  为了解决HTTP协议的这一缺陷,需要使用另一种协议:安全套接字层超文本传输协议HTTPS。为了数据传输的安全,HTTPS在HTTP的基础上加入了SSL协议,SSL依靠证书来验证服务器的身份,并为浏览器和服务器之间的通信加密。

HTTPS和HTTP的区别主要为以下四点:

一、HTTPS协议需要到CA申请证书,一般免费证书很少,需要付费。

二、HTTP是超文本传输协议,信息是明文传输,HTTPS则是具有安全性的ssl加密传输协议。

三、HTTP和HTTPS使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。

四、HTTP的连接很简单,是无状态的;HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,比HTTP协议安全。

  因此为了安全起见使用加密传输协议则是整个互联网的趋势, 同时部署HTTPS加密连接也是非常有必要的事。而安装SSL证书选择CA是非常关键的,一个好的CA能及时应对处理突发事件并且服务一定是最细致入微的。天威诚信是工信部批准的第一家全国性CA企业,是国内首家为互联网金融服务的CA机构--支付宝,在业界广受好评。

  天威诚信公司作为合法的CA认证机构,以全面的安全解决方案、领先的证书管理平台、专业的技术支持团队及可靠的CA运营机制为中国用户提供最权威的认证服务和最安全的认证保障。

最新发布
1
热点问题解答 | vTrus SSL证书三问三答,自主品牌保障企业网站安全合规
2
“数据安全”连续四年被写入政府工作报告,天威诚信核心技术护航数据全生命周期安全
3
《中华人民共和国档案法实施条例》正式施行,天威诚信数字信任服务推进档案信息化、法制化建设
4
反转不断的“凤印案” 从《大唐狄公案》看传统印章的管理困局
5
各地文旅局“卷”疯了!电子合同服务助力旅游经济快速上分!
6
《铁路关键信息基础设施安全保护管理办法》发布,双算法证书方案让数据传输更加安全可信
7
共创共赢!铜锁项目获评2023开源创新榜“优秀开源项目”
8
行业用户认可|天威诚信获评“2023用户推荐网络安全厂商品牌”
9
网信办出手处置诈骗网站,企业如何防范网络钓鱼威胁?
10
商务部等12部门联合印发重磅文件,SSL数据安全保障服务价值凸显
相关推荐
关于印发《国家密码科学基金管理办法(试行)》的通知
《铁路关键信息基础设施安全保护管理办法》发布,双算法证书方案让数据传输更加安全可信
各地文旅局“卷”疯了!电子合同服务助力旅游经济快速上分!
“数据安全”连续四年被写入政府工作报告,天威诚信核心技术护航数据全生命周期安全
共创共赢!铜锁项目获评2023开源创新榜“优秀开源项目”
反转不断的“凤印案” 从《大唐狄公案》看传统印章的管理困局
商务部等12部门联合印发重磅文件,SSL数据安全保障服务价值凸显
行业用户认可|天威诚信获评“2023用户推荐网络安全厂商品牌”
网信办出手处置诈骗网站,企业如何防范网络钓鱼威胁?
《中华人民共和国档案法实施条例》正式施行,天威诚信数字信任服务推进档案信息化、法制化建设