摘要:證書證書被稱為擴(kuò)展驗(yàn)證型證書,是因?yàn)樯暾?qǐng)證書不僅需要驗(yàn)證域名所有權(quán),按規(guī)定提交企業(yè)真實(shí)身份驗(yàn)證材料,還要求提供更加詳細(xì)的企業(yè)信息如具體營業(yè)地址等信息,并提供具有法律效力的證明文件如律師函等。以最大限度降低用戶訪問不安全網(wǎng)站的風(fēng)險(xiǎn)。
什么是 HTTPS?
HTTPS(超文本傳輸安全協(xié)議)是一種互聯(lián)網(wǎng)通信安全協(xié)議,它確保在用戶的計(jì)算機(jī)與網(wǎng)站終端服務(wù)器之間傳遞的數(shù)據(jù)的完整性和機(jī)密性。所以,為了保護(hù)用戶的隱私數(shù)據(jù),國內(nèi)信息安全服務(wù)商GDCA建議采用HTTPS來保護(hù)網(wǎng)站與用戶之間的通訊。
HTTPS之所以是安全的通信協(xié)議,是因?yàn)樵贖TTP下加入SSL層(傳輸層安全協(xié)議SSL/TLS)進(jìn)行保護(hù)。該協(xié)議可提供三層的防護(hù):
?加密:對(duì)交換數(shù)據(jù)進(jìn)行加密,避免他人窺視。
這意味著用戶在瀏覽網(wǎng)站的期間,當(dāng)用戶與網(wǎng)站進(jìn)行數(shù)據(jù)交換的時(shí)候,第三方無法跟蹤及竊取其中的數(shù)據(jù)。
?數(shù)據(jù)完整性:保證數(shù)據(jù)交換的完整性
數(shù)據(jù)傳輸期間,第三方是無法通過任何工具檢測或篡改已受保護(hù)的信息數(shù)據(jù)。
?身份驗(yàn)證:用戶可對(duì)網(wǎng)站的真實(shí)進(jìn)行驗(yàn)證
可幫助用戶辨明網(wǎng)站的真實(shí)身份,免受中間的攻擊或誤入釣魚網(wǎng)站,建立用戶對(duì)網(wǎng)站的網(wǎng)站真實(shí)性的信任。
部署HTTPS的最佳方法
使用安全的證書:為網(wǎng)站啟用 HTTPS,必須通過安全的SSL證書。SSL證書由數(shù)字證書認(rèn)證機(jī)構(gòu) (CA) 頒發(fā)。頒發(fā)證書之前,CA機(jī)構(gòu)為了保障用戶的安全利益,必須要對(duì)網(wǎng)站地址、所屬機(jī)構(gòu)等等相關(guān)信息進(jìn)行權(quán)威驗(yàn)證,確保正確無誤后再頒發(fā)證書。目前SSL證書的最高級(jí)別的密鑰可達(dá)2048位,網(wǎng)站運(yùn)營者可根據(jù)系統(tǒng)設(shè)置,選擇最高級(jí)別密鑰的SSL證書。選擇SSL證書時(shí),請(qǐng)注意以下幾點(diǎn):
網(wǎng)站運(yùn)營根據(jù)自身需求向CA機(jī)構(gòu)申請(qǐng)證書適合的SSL證書
目前市面上的主流SSL證書可分為三大類,DV SSL證書(域名驗(yàn)證型)、OV SSL證書(組織驗(yàn)證型)、EV SSL證書(擴(kuò)展驗(yàn)證型)。
DV SSL證書
DV SSL證書之所以被稱為域名驗(yàn)證型SSL證書,是因?yàn)樵谏暾?qǐng)時(shí)CA機(jī)構(gòu)只審核域名的所有權(quán),只能實(shí)現(xiàn)傳輸加密,無法驗(yàn)證網(wǎng)站所有者身份,是不完整的SSL證書產(chǎn)品,通常只適用于產(chǎn)品測試、個(gè)人網(wǎng)站、個(gè)人博客等方面。
OV SSL證書
OV SSL證書被稱為企業(yè)驗(yàn)證型SSL證書,是因?yàn)樯暾?qǐng)時(shí)不僅需要驗(yàn)證域名所有權(quán),還需要提交企業(yè)真實(shí)身份的驗(yàn)證材料,無法通過真實(shí)身份驗(yàn)證的用戶,無法獲取到OV級(jí)別的SSL證書,因此其具備加密傳輸和身份驗(yàn)證的完整功能
如果網(wǎng)站涉及多個(gè)域名,推薦使用OV SSL證書可支持一張證書綁定一個(gè)頂級(jí)域名下的無數(shù)個(gè)通配符子域名或綁定100個(gè)多域名,是性價(jià)比很高的選擇。
EV SSL證書
EV SSL證書被稱為擴(kuò)展驗(yàn)證型SSL證書,是因?yàn)樯暾?qǐng)EV SSL證書不僅需要驗(yàn)證域名所有權(quán),按規(guī)定提交企業(yè)真實(shí)身份驗(yàn)證材料,還要求提供更加詳細(xì)的企業(yè)信息(如具體營業(yè)地址等信息),并提供具有法律效力的證明文件(如律師函等)。經(jīng)過EV級(jí)別驗(yàn)證的網(wǎng)站,身份真實(shí)可靠,瀏覽器也會(huì)對(duì)EV驗(yàn)證的網(wǎng)站進(jìn)行特殊的品牌展示,比如瀏覽器地址欄顯示綠色、直觀展示網(wǎng)站所屬單位名稱等等,展現(xiàn)良好的品牌形象和公信力。
如果企業(yè)涉及金融、網(wǎng)銀、電商等安全信任級(jí)別較高的應(yīng)用,推薦使用最高等級(jí)的EV SSL證書。
用服務(wù)器端 301 重定向
使用服務(wù)器端 301 HTTP 重定向?qū)⒂脩艉退阉饕嬷囟ㄏ蛑?HTTPS 網(wǎng)頁。
確認(rèn)各大瀏覽器能否抓取HTTPS 網(wǎng)頁并將其收錄
?請(qǐng)勿通過txt 文件阻止抓取網(wǎng)站的HTTPS 網(wǎng)頁。
?請(qǐng)勿在HTTPS 網(wǎng)頁中包含noindex標(biāo)記。
?使用抓取工具測試 Googlebot 能否訪問HTTPS的網(wǎng)頁。
支持 HSTS
網(wǎng)站部署HTTPS網(wǎng)站時(shí)必須要支持 HSTS。因?yàn)楫?dāng)用戶在瀏覽器地址欄中輸入的是HTTPS,HSTS可自動(dòng)通知瀏覽器請(qǐng)求 HTTPS 頁面,它還會(huì)通知 Google 在搜索結(jié)果中提供安全網(wǎng)址。以最大限度降低用戶訪問不安全網(wǎng)站的風(fēng)險(xiǎn)。網(wǎng)絡(luò)運(yùn)營者要啟動(dòng)HSTS,需要適用支持 HTTP 嚴(yán)格傳輸安全 (HSTS) 的網(wǎng)絡(luò)服務(wù)器并啟用 HSTS。
考慮使用 HSTS 預(yù)加載。
當(dāng)網(wǎng)絡(luò)運(yùn)營者啟用了 HSTS,則可以選擇支持 HSTS 預(yù)加載,進(jìn)一步提高網(wǎng)站的安全性。要啟用此功能,必須在 HSTS 標(biāo)頭中設(shè)置 includeSubDomains 指令。
子域名匹配的工作原理如下:若網(wǎng)站http://www.jiazhua.com支持含includeSubdomains的 HSTS 標(biāo)頭,則它將與以下域名匹配:
避免以下常見問題
在使用 TLS 保護(hù)網(wǎng)站安全的過程中,避免以下錯(cuò)誤:
本文屬于原創(chuàng)文章版權(quán)歸甲爪廣告聯(lián)盟所有 ,文章由日付cpa廣告聯(lián)盟編輯整理!原文鏈接:http://www.jiazhua.com/wz/829...
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://m.specialneedsforspecialkids.com/yun/8965.html
摘要:刪除的全部代碼,并添加如下代碼第行使用了的一個(gè)自定義模板標(biāo)簽,它讓包含所有的樣式文件。只修改了樣式,并沒有修改代碼。 《Python編程:從入門到實(shí)踐》筆記。本篇將對(duì)Django項(xiàng)目做最后的完善。本篇也是這本書的最后一篇。 1. 前言 在本篇中,我們將: 使用Bootstrap庫設(shè)置樣式; 把項(xiàng)目部署到Heroku上。 2. 設(shè)置項(xiàng)目學(xué)習(xí)筆記的樣式 之前關(guān)注的都是項(xiàng)目的功能,現(xiàn)在來...
摘要:云虛擬主機(jī)如何購買買云虛擬主機(jī)需要注意哪些事項(xiàng)目前國內(nèi)云主機(jī)來說無非就是華為云,阿里云,騰訊云這三家獨(dú)大,還有一些零星的云廠商夾縫中求生存。云虛擬主機(jī)如何購買?買云虛擬主機(jī)需要注意哪些事項(xiàng)?目前國內(nèi)云主機(jī)來說無非就是華為云,阿里云,騰訊云這三家獨(dú)大,還有一些零星的云廠商夾縫中求生存。云主機(jī)購買云主機(jī)的購買大同小異,以阿里云為例,可以上阿里云的官網(wǎng):https://www.aliyun.com...
摘要:如果是這樣,建議購買云主機(jī)。在這個(gè)過程中,云主機(jī)無需投入過多的配置和帶寬。云主機(jī)是很多互聯(lián)網(wǎng)公司的首選大到,小到一兩個(gè)人的小公司,都采用云主機(jī)的方式來部署運(yùn)維自己的產(chǎn)品和網(wǎng)站。云虛擬主機(jī)如何購買?買云虛擬主機(jī)需要注意哪些事項(xiàng)?首先看你的需求,做什么用處?學(xué)習(xí)練手、公司網(wǎng)站、電商、直播服務(wù)后臺(tái)?再分析下對(duì)性能的要求,CPU、內(nèi)存什么的,直接影響價(jià)格的。然后看看你的技術(shù)領(lǐng)域,比如部署、運(yùn)維,如果...
摘要:降級(jí)往往會(huì)指定不同的級(jí)別,面臨不同的異常等級(jí)執(zhí)行不同的處理。談?wù)勀銓?duì)和的認(rèn)識(shí)兩者關(guān)系具體可以看公眾號(hào)阿里巴巴中間件的這篇文章獨(dú)家解讀從微服務(wù)框架到微服務(wù)生態(tài)與并不是競爭關(guān)系,作為成熟的框架,其易用性擴(kuò)展性和健壯性已得到業(yè)界的認(rèn)可。 該文已加入筆主的開源項(xiàng)目——JavaGuide(一份涵蓋大部分Java程序員所需要掌握的核心知識(shí)的文檔類項(xiàng)目),地址:https://github.com/...
摘要:降級(jí)往往會(huì)指定不同的級(jí)別,面臨不同的異常等級(jí)執(zhí)行不同的處理。談?wù)勀銓?duì)和的認(rèn)識(shí)兩者關(guān)系具體可以看公眾號(hào)阿里巴巴中間件的這篇文章獨(dú)家解讀從微服務(wù)框架到微服務(wù)生態(tài)與并不是競爭關(guān)系,作為成熟的框架,其易用性擴(kuò)展性和健壯性已得到業(yè)界的認(rèn)可。 該文已加入筆主的開源項(xiàng)目——JavaGuide(一份涵蓋大部分Java程序員所需要掌握的核心知識(shí)的文檔類項(xiàng)目),地址:https://github.com/...
閱讀 1642·2021-10-12 10:11
閱讀 3759·2021-09-03 10:35
閱讀 1443·2019-08-30 15:55
閱讀 2130·2019-08-30 15:54
閱讀 1001·2019-08-30 13:07
閱讀 1015·2019-08-30 11:09
閱讀 580·2019-08-29 13:21
閱讀 2651·2019-08-29 11:32