freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

关于SSL证书的六大误区解读
2019-10-25 16:52:34
所属地 广东省

随着互联网的飞速发展,网络安全问题也日益凸显,企业网站需要切实做好数据安全防范工作,避免网站用户的隐私信息泄露、被窃取和篡改等情况出现。

当你打开很多网站时,会发现浏览器左上角有一把绿色的安全锁,这把锁就证明该网站已经使用了HTTPS加密保护,网站数据传输方式从明文传输转变成了密文传输,从而保证了网络数据传输的安全性和完整性。

目前火狐、Google、360等主流浏览器对没有部署HTTPS加密证书的网站,会标示为不安全网站,许多网站都争相从HTTP升级到了HTTPS,HTTPS协议正在被广泛重视和使用。但是很多用户对SSL证书的理解都存在不少误区,比如安装SSL证书后会让网站访问速度变慢,增加网站运营成本,任何网站都可以随意申请等等。为了能让大家对SSL证书有更为清晰的认识,下面就带大家一起来了解下这些误区~

误区一:安装SSL证书会拖慢网站访问速度

网站安装了SSL证书后,运行过程中虽然HTTPS比HTTP多出了SSL握手环节。但这个环节耗费的时间一般仅有几百毫秒,要知道100毫秒才相当于0.1秒,所以我们很难发觉速度上的变化。举个例子,日常访问的淘宝、百度等网站都是安装了SSL证书的,我们平常在购物查询时,访问速度是并未下降的,而且大多数情况下,HTTPS实际上是指http/2,它是标准http协议的修订版本,旨在通过压缩数据和减少涉及的流程,将页面加载时间缩短50%,如果做好HTTPS性能优化,HTTPS并不会拖慢网站的访问速度。

误区二:部署SSL证书会大幅增加企业硬件成本

随着科技越来越发达,过去实现HTTPS,升级CPU、需要购买更多服务器已经成为了历史。可能会有一些个人或者中小网站使用的是虚拟主机,在这样的共享服务器空间上面,如果想安装SSL证书就需要服务器提供支持。就目前而言,大部分虚拟主机都已经支持配置SSL,随着硬件性能的突飞猛进,HTTPS施加在硬件之上的运算压力已经越来越小,再加上合理的优化和部署,硬件成本增加几乎可以忽略不计,这点也是不用担心的。

news_2019102502_images001.jpg

误区三:只有涉及资金、数据敏感的网站才需要SSL证书

银行、电商、金融网站都是直接和资金挂钩的,所以安装SSL证书是必须的。但其他类型的网站是否有这个必要呢?答案是肯定的!任何网站都需要安装SSL证书,将涉及用户隐私的数据加密后再进行传输,大大降低被窃取或篡改的风险,保障用户的数据安全,很多主流浏览器对未安装SSL证书的网站发出“不安全”的警告,会影响用户体验度,大大降低了网站的可信度。

Chrome、火狐已开始对非https页面进行警告,谷歌、百度均给予https页面更高的搜索权重。因此不论从安全还是发展的角度来讲,https对各个类型的网站都非常必要。

误区四:SSL证书很昂贵

既然部署SSL证书已是网站安全必备方式,那就申请一张,但SSL证书价格似乎并不便宜?首先,SSL证书的价格在网络安全产品中属于比较亲民的;价格并非是最主要的,实际上SSL 证书对数据、用户安全的保护价值远远超过它的价格。

误区五:SSL证书可以随意申请

其实SSL证书不是给钱就能随意申请到的,如果你申请的是DV SSL证书,那么仅需验证域名所有权即可,只要有网站就可以申请,适合正规的个人站或博客类网站。

如果申请的是OV SSL证书、EV SSL证书这种高级的SSL证书,是需要提交真实可靠的资料(如企业营业执照、组织机构代码证等),并且需要经过正规的CA人工审核通过后才可签发,等级越高的SSL证书,审核越严格,很多企业因为提交资料不齐全或不真实而导致申请失败,所以,并不具有随意性。

误区六:网站部署了SSL证书就彻底安全了

众多网站安全问题是不可能仅靠一张SSL证书就全部解决的,要知道SSL证书的主要作用是数据加密传输和身份验证,保障了网站的基本安全,即防止隐私数据被窃取、篡改,防止网站流量被劫持和钓鱼网站仿冒等,除此之外的安全需求只能通过其他途径进行解决。所以,SSL证书不是万能的,但没有SSL证书也是万万不能的。

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者