http與https--轉(zhuǎn)載

超文本傳輸協(xié)議HTTP協(xié)議被用于在Web瀏覽器和網(wǎng)站服務(wù)器之間傳遞信息,HTTP協(xié)議以明文方式發(fā)送內(nèi)容,不提供任何方式的數(shù)據(jù)加密赋荆,如果攻擊者截取了Web瀏覽器和網(wǎng)站服務(wù)器之間的傳輸報文,就可以直接讀懂其中的信息气筋,因此,HTTP協(xié)議不適合傳輸一些敏感信息,比如:信用卡號舶掖、密碼等支付信息卑硫。

HTTP與HTTPS的區(qū)別-馬海祥博客

為了解決HTTP協(xié)議的這一缺陷徒恋,需要使用另一種協(xié)議:安全套接字層超文本傳輸協(xié)議HTTPS,為了數(shù)據(jù)傳輸?shù)陌踩吻。琀TTPS在HTTP的基礎(chǔ)上加入了SSL協(xié)議因谎,SSL依靠證書來驗證服務(wù)器的身份基括,并為瀏覽器和服務(wù)器之間的通信加密颜懊。

一、HTTP和HTTPS的基本概念

HTTP:是互聯(lián)網(wǎng)上應(yīng)用最為廣泛的一種網(wǎng)絡(luò)協(xié)議风皿,是一個客戶端和服務(wù)器端請求和應(yīng)答的標(biāo)準(zhǔn)(TCP)河爹,用于從WWW服務(wù)器傳輸超文本到本地瀏覽器的傳輸協(xié)議,它可以使瀏覽器更加高效桐款,使網(wǎng)絡(luò)傳輸減少咸这。

HTTPS:是以安全為目標(biāo)的HTTP通道,簡單講是HTTP的安全版魔眨,即HTTP下加入SSL層媳维,HTTPS的安全基礎(chǔ)是SSL,因此加密的詳細(xì)內(nèi)容就需要SSL遏暴。

HTTPS協(xié)議的主要作用可以分為兩種:一種是建立一個信息安全通道侄刽,來保證數(shù)據(jù)傳輸?shù)陌踩涣硪环N就是確認(rèn)網(wǎng)站的真實性朋凉。

二州丹、HTTP與HTTPS有什么區(qū)別?

HTTP協(xié)議傳輸?shù)臄?shù)據(jù)都是未加密的杂彭,也就是明文的墓毒,因此使用HTTP協(xié)議傳輸隱私信息非常不安全,為了保證這些隱私數(shù)據(jù)能加密傳輸亲怠,于是網(wǎng)景公司設(shè)計了SSL(Secure Sockets Layer)協(xié)議用于對HTTP協(xié)議傳輸?shù)臄?shù)據(jù)進(jìn)行加密所计,從而就誕生了HTTPS。

HTTPS加密团秽、加密主胧、及驗證過程,如下圖所示:

HTTP與HTTPS的區(qū)別-馬海祥博客

簡單來說徙垫,HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸讥裤、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,要比http協(xié)議安全姻报。

HTTPS和HTTP的區(qū)別主要如下:

1己英、https協(xié)議需要到ca申請證書,一般免費(fèi)證書較少吴旋,因而需要一定費(fèi)用损肛。

2厢破、http是超文本傳輸協(xié)議,信息是明文傳輸治拿,https則是具有安全性的ssl加密傳輸協(xié)議摩泪。

3、http和https使用的是完全不同的連接方式劫谅,用的端口也不一樣见坑,前者是80,后者是443捏检。

4荞驴、http的連接很簡單,是無狀態(tài)的贯城;HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸熊楼、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,比http協(xié)議安全能犯。

三鲫骗、HTTPS的工作原理

我們都知道HTTPS能夠加密信息,以免敏感信息被第三方獲取踩晶,所以很多銀行網(wǎng)站或電子郵箱等等安全級別較高的服務(wù)都會采用HTTPS協(xié)議执泰。

HTTP與HTTPS的區(qū)別-馬海祥博客

1、客戶端發(fā)起HTTPS請求

這個沒什么好說的合瓢,就是用戶在瀏覽器里輸入一個https網(wǎng)址坦胶,然后連接到server的443端口。

2晴楔、服務(wù)端的配置

采用HTTPS協(xié)議的服務(wù)器必須要有一套數(shù)字證書顿苇,可以自己制作,也可以向組織申請税弃,區(qū)別就是自己頒發(fā)的證書需要客戶端驗證通過纪岁,才可以繼續(xù)訪問,而使用受信任的公司申請的證書則不會彈出提示頁面(startssl就是個不錯的選擇则果,有1年的免費(fèi)服務(wù))幔翰。

這套證書其實就是一對公鑰和私鑰,如果對公鑰和私鑰不太理解西壮,可以想象成一把鑰匙和一個鎖頭遗增,只是全世界只有你一個人有這把鑰匙,你可以把鎖頭給別人款青,別人可以用這個鎖把重要的東西鎖起來做修,然后發(fā)給你,因為只有你一個人有這把鑰匙,所以只有你才能看到被這把鎖鎖起來的東西饰及。

3蔗坯、傳送證書

這個證書其實就是公鑰,只是包含了很多信息燎含,如證書的頒發(fā)機(jī)構(gòu)宾濒,過期時間等等。

4屏箍、客戶端解析證書

這部分工作是有客戶端的TLS來完成的绘梦,首先會驗證公鑰是否有效,比如頒發(fā)機(jī)構(gòu)铣除,過期時間等等谚咬,如果發(fā)現(xiàn)異常鹦付,則會彈出一個警告框尚粘,提示證書存在問題。

如果證書沒有問題敲长,那么就生成一個隨機(jī)值郎嫁,然后用證書對該隨機(jī)值進(jìn)行加密,就好像上面說的祈噪,把隨機(jī)值用鎖頭鎖起來泽铛,這樣除非有鑰匙,不然看不到被鎖住的內(nèi)容辑鲤。

5盔腔、傳送加密信息

這部分傳送的是用證書加密后的隨機(jī)值,目的就是讓服務(wù)端得到這個隨機(jī)值月褥,以后客戶端和服務(wù)端的通信就可以通過這個隨機(jī)值來進(jìn)行加密解密了弛随。

6、服務(wù)段解密信息

服務(wù)端用私鑰解密后宁赤,得到了客戶端傳過來的隨機(jī)值(私鑰)舀透,然后把內(nèi)容通過該值進(jìn)行對稱加密,所謂對稱加密就是决左,將信息和私鑰通過某種算法混合在一起愕够,這樣除非知道私鑰,不然無法獲取內(nèi)容佛猛,而正好客戶端和服務(wù)端都知道這個私鑰惑芭,所以只要加密算法夠彪悍,私鑰夠復(fù)雜继找,數(shù)據(jù)就夠安全遂跟。

7、傳輸加密后的信息

這部分信息是服務(wù)段用私鑰加密后的信息,可以在客戶端被還原漩勤。

8感挥、客戶端解密信息

客戶端用之前生成的私鑰解密服務(wù)段傳過來的信息,于是獲取了解密后的內(nèi)容越败,整個過程第三方即使監(jiān)聽到了數(shù)據(jù)触幼,也束手無策。

四究飞、搜索引擎對HTTPS的態(tài)度

百度推出了全站HTTPS加密搜索服務(wù)置谦,以此解決“第三方”對用戶隱私的嗅探和劫持,其實亿傅,早在2010年5月份媒峡,谷歌便開始提供HTTPS加密搜索服務(wù),在HTTPS網(wǎng)頁的抓取問題上葵擎,百度在2014年9月份的一份公告中表示“百度不會主動抓取HTTPS網(wǎng)頁”谅阿,谷歌在算法更新中則表示“同等條件下,使用HTTPS加密技術(shù)的站點在搜索排名上更具優(yōu)勢”酬滤。

那么签餐,在這種大環(huán)境下,站長是否該采用“具有風(fēng)險”的HTTPS協(xié)議呢盯串?HTTPS對搜索引擎的SEO影響又如何呢氯檐?

1、谷歌的態(tài)度

谷歌在HTTPS站點的收錄問題上與對HTTP站點態(tài)度并無什么不同之處体捏,甚至把“是否使用安全加密”(HTTPS)作為搜索排名算法中的一個參考因素冠摄,采用HTTPS加密技術(shù)的網(wǎng)站能得到更多的展示機(jī)會,排名相對同類網(wǎng)站的HTTP站點也更有優(yōu)勢几缭。

而且谷歌曾明確表示“希望所有的站長都能將使用HTTPS協(xié)議河泳,而非HTTP”更是表明了其對達(dá)到“HTTPS everywhere”這一目標(biāo)的決心。

2奏司、百度的態(tài)度

雖然百度曾表示“不會主動抓取https網(wǎng)頁”乔询,但對于“很多https網(wǎng)頁無法被收錄”也是“耿耿于懷”,去年9月份韵洋,百度曾就“https站點如何建設(shè)才能對百度友好”問題發(fā)布了一篇文章竿刁,給出了“提高h(yuǎn)ttps站點的百度友好度”的四項建議及具體操作。

此外搪缨,近日的“百度全站HTTPS加密搜索”事件也再次彰顯了百度對HTTPS加密的重視食拜,可見,百度并不“反感”HTTPS站點副编,所以“不主動抓取”應(yīng)該也只是暫時的吧负甸!

五、HTTPS要比HTTP多用多少服務(wù)器資源?

HTTPS其實就是建構(gòu)在SSL/TLS之上的 HTTP協(xié)議呻待,所以打月,要比較HTTPS比HTTP多用多少服務(wù)器資源,馬海祥認(rèn)為主要看SSL/TLS本身消耗多少服務(wù)器資源蚕捉。

HTTP與HTTPS的區(qū)別-馬海祥博客

HTTP使用TCP三次握手建立連接奏篙,客戶端和服務(wù)器需要交換3個包(具體可查看馬海祥博客《HTTP服務(wù)的七層架構(gòu)技術(shù)解析及運(yùn)用》的相關(guān)介紹);HTTPS除了TCP的三個包迫淹,還要加上ssl握手需要的9個包秘通,所以一共是12個包。

HTTP建立連接敛熬,按照下面鏈接中針對Computer Science House的測試肺稀,是114毫秒;HTTPS建立連接应民,耗費(fèi)436毫秒话原,ssl部分花費(fèi)322毫秒,包括網(wǎng)絡(luò)延時和ssl本身加解密的開銷(服務(wù)器根據(jù)客戶端的信息確定是否需要生成新的主密鑰瑞妇;服務(wù)器回復(fù)該主密鑰稿静,并返回給客戶端一個用主密鑰認(rèn)證的信息;服務(wù)器向客戶端請求數(shù)字簽名和公開密鑰)辕狰。

當(dāng)SSL連接建立后,之后的加密方式就變成了3DES等對于CPU負(fù)荷較輕的對稱加密方式控漠,相對前面SSL建立連接時的非對稱加密方式蔓倍,對稱加密方式對CPU的負(fù)荷基本可以忽略不記,所以問題就來了盐捷,如果頻繁的重建ssl的session偶翅,對于服務(wù)器性能的影響將會是致命的,盡管打開HTTPS钡锒桑活可以緩解單個連接的性能問題聚谁,但是對于并發(fā)訪問用戶數(shù)極多的大型網(wǎng)站,基于負(fù)荷分擔(dān)的獨立的SSL termination proxy就顯得必不可少了滞诺,Web服務(wù)放在SSL termination proxy之后形导,SSL termination proxy既可以是基于硬件的,譬如F5习霹;也可以是基于軟件的朵耕,譬如維基百科用到的就是Nginx。

那采用HTTPS后淋叶,到底會多用多少服務(wù)器資源阎曹,2010年1月Gmail切換到完全使用HTTPS, 前端處理SSL機(jī)器的CPU負(fù)荷增加不超過1%,每個連接的內(nèi)存消耗少于20KB处嫌,網(wǎng)絡(luò)流量增加少于2%栅贴,由于Gmail應(yīng)該是使用N臺服務(wù)器分布式處理,所以CPU負(fù)荷的數(shù)據(jù)并不具有太多的參考意義熏迹,每個連接內(nèi)存消耗和網(wǎng)絡(luò)流量數(shù)據(jù)有參考意義筹误,這篇文章中還列出了單核每秒大概處理1500次握手(針對1024-bit 的 RSA),這個數(shù)據(jù)很有參考意義癣缅。

Heartbleed這個被稱作史上最大的網(wǎng)絡(luò)安全漏洞厨剪,想必很多人都有所耳聞,Heartbleed之所以能夠出現(xiàn)友存,其實和我們這個問題關(guān)系還不小祷膳,前面我們談到了頻繁重建SSL/TLS的session對于服務(wù)器影響是致命的,所以屡立,聰明的RFC在2012年提出了RFC6520 TLS的心跳擴(kuò)展直晨,這個協(xié)議本身是簡單和完美的,通過在客戶端和服務(wù)器之間來回發(fā)送心跳的請求和應(yīng)答膨俐,庇禄剩活TLS session,減少重建TLS的session的性能開銷焚刺,令人遺憾的是敛摘,openssl在實現(xiàn)這個心跳擴(kuò)展時,犯了一個低級的錯誤乳愉,沒有對收到的心跳請求進(jìn)行長度檢查兄淫,直接根據(jù)心跳請求長度拷貝數(shù)據(jù)區(qū),導(dǎo)致簡單的心跳應(yīng)答中可能包含了服務(wù)器端的核心數(shù)據(jù)區(qū)內(nèi)容蔓姚,用戶名捕虽,密碼,信用卡信息坡脐,甚至服務(wù)器的私有密鑰都有可能泄露泄私。

六、HTTPS的優(yōu)點

正是由于HTTPS非常的安全备闲,攻擊者無法從中找到下手的地方晌端,從站長的角度來說,HTTPS的優(yōu)點有以下2點:

1浅役、SEO方面

谷歌曾在2014年8月份調(diào)整搜索引擎算法斩松,并稱“比起同等HTTP網(wǎng)站,采用HTTPS加密的網(wǎng)站在搜索結(jié)果中的排名將會更高”觉既。

2惧盹、安全性

盡管HTTPS并非絕對安全乳幸,掌握根證書的機(jī)構(gòu)、掌握加密算法的組織同樣可以進(jìn)行中間人形式的攻擊钧椰,但HTTPS仍是現(xiàn)行架構(gòu)下最安全的解決方案粹断,主要有以下幾個好處:

(1)、使用HTTPS協(xié)議可認(rèn)證用戶和服務(wù)器嫡霞,確保數(shù)據(jù)發(fā)送到正確的客戶機(jī)和服務(wù)器瓶埋;

(2)、HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸诊沪、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議养筒,要比http協(xié)議安全,可防止數(shù)據(jù)在傳輸過程中不被竊取端姚、改變晕粪,確保數(shù)據(jù)的完整性。

(3)渐裸、HTTPS是現(xiàn)行架構(gòu)下最安全的解決方案巫湘,雖然不是絕對安全,但它大幅增加了中間人攻擊的成本昏鹃。

七尚氛、HTTPS的缺點

雖然說HTTPS有很大的優(yōu)勢,但其相對來說洞渤,還是有些不足之處的阅嘶,具體來說,有以下2點:

1您宪、SEO方面

據(jù)ACM CoNEXT數(shù)據(jù)顯示奈懒,使用HTTPS協(xié)議會使頁面的加載時間延長近50%,增加10%到20%的耗電宪巨,此外,HTTPS協(xié)議還會影響緩存溜畅,增加數(shù)據(jù)開銷和功耗捏卓,甚至已有安全措施也會受到影響也會因此而受到影響。

而且HTTPS協(xié)議的加密范圍也比較有限慈格,在黑客攻擊怠晴、拒絕服務(wù)攻擊、服務(wù)器劫持等方面幾乎起不到什么作用浴捆。

最關(guān)鍵的蒜田,SSL證書的信用鏈體系并不安全,特別是在某些國家可以控制CA根證書的情況下选泻,中間人攻擊一樣可行冲粤。

2美莫、經(jīng)濟(jì)方面

(1)、SSL證書需要錢梯捕,功能越強(qiáng)大的證書費(fèi)用越高厢呵,個人網(wǎng)站、小網(wǎng)站沒有必要一般不會用傀顾。

(2)襟铭、SSL證書通常需要綁定IP,不能在同一IP上綁定多個域名短曾,IPv4資源不可能支撐這個消耗(SSL有擴(kuò)展可以部分解決這個問題寒砖,但是比較麻煩,而且要求瀏覽器嫉拐、操作系統(tǒng)支持哩都,Windows XP就不支持這個擴(kuò)展,考慮到XP的裝機(jī)量椭岩,這個特性幾乎沒用)茅逮。

(3)、HTTPS連接緩存不如HTTP高效判哥,大流量網(wǎng)站如非必要也不會采用献雅,流量成本太高。

(4)塌计、HTTPS連接服務(wù)器端資源占用高很多挺身,支持訪客稍多的網(wǎng)站需要投入更大的成本,如果全部采用HTTPS锌仅,基于大部分計算資源閑置的假設(shè)的VPS的平均成本會上去章钾。

(5)、HTTPS協(xié)議握手階段比較費(fèi)時热芹,對網(wǎng)站的相應(yīng)速度有負(fù)面影響贱傀,如非必要,沒有理由犧牲用戶體驗伊脓。

八府寒、網(wǎng)站是否需要采用HTTPS加密?

雖然谷歌和百度都對HTTPS“另眼相看”报腔,但這并不意味著站長們都應(yīng)該把網(wǎng)站協(xié)議轉(zhuǎn)換成HTTPS的株搔!

早在去年9月份,Moz就針對“采用HTTPS協(xié)議”展開了一項調(diào)查纯蛾,結(jié)果如下圖:

HTTP與HTTPS的區(qū)別-馬海祥博客

注:調(diào)查開展時間在谷歌宣布“使用HTTPS協(xié)議的網(wǎng)站可以獲得更好的排名”后

如上圖所示纤房,在此項調(diào)查中,17.24%的站長表示其網(wǎng)站已采用HTTPS協(xié)議翻诉;24.9%的站長表示正在搭建中炮姨;57.85%的站長表示目前仍無此項計劃捌刮,從這些數(shù)據(jù)可以看出,當(dāng)時大部分的站長還是沒有選擇使用HTTPS協(xié)議剑令,那么糊啡,站長們到底該不該選擇有利有弊的HTTPS協(xié)議呢?

從這些數(shù)據(jù)可以看出吁津,當(dāng)時大部分的站長還是沒有選擇使用HTTPS協(xié)議棚蓄,那么站長們到底該不該選擇有利有弊的HTTPS協(xié)議呢?

首先說說谷歌方面碍脏,雖然谷歌不斷強(qiáng)調(diào)“使用HTTPS加密技術(shù)的網(wǎng)站能獲得更好的排名”梭依,但也不能排除這是“別有用心”之舉。

國外分析師就曾針對這一問題表示:谷歌之所以做出這一舉動(更新算法典尾,將是否采用HTTPS加密技術(shù)作為搜索引擎排名的的一個參考因素)也許并非是為了提高用戶的搜索體驗和互聯(lián)網(wǎng)安全問題役拴,只是為了挽回在“棱鏡門”丑聞中的“損失”,這是一個典型的打著“犧牲小我”旗號的利我之舉钾埂,高舉“安全影響排名”旗幟河闰、高呼“HTTPS everywhere”口號,然后不費(fèi)吹灰之力讓廣大站長們心甘情愿的投入HTTPS協(xié)議陣營褥紫。

然后是百度方面姜性,雖然百度宣布全站進(jìn)入HTTPS加密搜索時代,但至今仍“不會主動抓取HTTPS頁面”髓考,也從未就“未來是否會調(diào)整算法”問題表過態(tài)部念,如果站長在采用HTTPS協(xié)議后仍需制作個“http可訪問版”、或是通過301重定向“自動跳入https版本”氨菇,那么儡炼,采用HTTPS協(xié)議的代價就不再只是多花money的問題了。

在思考“到底該不該采用HTTPS協(xié)議”這個問題時查蓉,多考慮考慮怎樣做對你的用戶更友好吧(具體可查看馬海祥博客《從SEO的角度來分析網(wǎng)站是否該采用HTTPS協(xié)議》的相關(guān)介紹)乌询!

如果你的網(wǎng)站屬于<u style="box-sizing: border-box; outline: 0px; overflow-wrap: break-word;">電子商務(wù)</u>、金融豌研、社交網(wǎng)絡(luò)等領(lǐng)域的話楣责,那最好是采用HTTPS協(xié)議;如果是博客站點聂沙、宣傳類網(wǎng)站、分類信息網(wǎng)站初嘹、或者是新聞網(wǎng)站之類的話及汉,大可不必跟風(fēng)而行,畢竟HTTPS協(xié)議不僅耗錢屯烦,浪費(fèi)精力坷随,而且暫時也不利于網(wǎng)站的SEO工作房铭。詳情可查看:我到底該不該用“影響搜索排名”的HTTPS?

九温眉、站長如何搭建HTTPS站點缸匪?

說到HTTPS站點的搭建,就不得不提到SSL協(xié)議类溢,SSL是Netscape公司率先采用的網(wǎng)絡(luò)安全協(xié)議凌蔬,它是在傳輸通信協(xié)議(TCP/IP)上實現(xiàn)的一種安全協(xié)議,采用公開密鑰技術(shù)闯冷,SSL廣泛支持各種類型的網(wǎng)絡(luò)砂心,同時提供三種基本的安全服務(wù),它們都使用公開密鑰技術(shù)蛇耀。

1辩诞、SSL的作用

(1)、認(rèn)證用戶和服務(wù)器纺涤,確保數(shù)據(jù)發(fā)送到正確的客戶機(jī)和服務(wù)器译暂;

(2)、加密數(shù)據(jù)以防止數(shù)據(jù)中途被竊攘么丁外永;

(3)、維護(hù)數(shù)據(jù)的完整性衰抑,確保數(shù)據(jù)在傳輸過程中不被改變象迎。

而SSL證書指的是在SSL通信中驗證通信雙方身份的數(shù)字文件,一般分為服務(wù)器證書和客戶端證書呛踊,我們通常說的SSL證書主要指服務(wù)器證書砾淌,SSL證書由受信任的數(shù)字證書頒發(fā)機(jī)構(gòu)CA(如VeriSign,GlobalSign谭网,WoSign等)汪厨,在驗證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗證和數(shù)據(jù)傳輸加密功能愉择,分為擴(kuò)展驗證型(EV)SSL證書劫乱、組織驗證型(OV)SSL證書、和域名驗證型(DV)SSL證書锥涕。

2衷戈、SSL證書申請的3個主要步驟

對于SSL證書的申請,主要有以下3個步驟:

(1)层坠、制作CSR文件

所謂CSR就是由申請人制作的Certificate Secure Request證書請求文件殖妇,制作過程中,系統(tǒng)會產(chǎn)生2個密鑰破花,一個是公鑰就是這個CSR文件谦趣;另外一個是私鑰疲吸,存放在服務(wù)器上。

要制作CSR文件前鹅,申請人可以參考WEB SERVER的文檔摘悴,一般APACHE等,使用OPENSSL命令行來生成KEY+CSR2個文件舰绘,Tomcat蹂喻,JBoss,Resin等使用KEYTOOL來生成JKS和CSR文件除盏,IIS通過向?qū)Ы⒁粋€掛起的請求和一個CSR文件叉橱。

(2)、CA認(rèn)證

將CSR提交給CA者蠕,CA一般有2種認(rèn)證方式:

①窃祝、域名認(rèn)證:一般通過對管理員郵箱認(rèn)證的方式,這種方式認(rèn)證速度快踱侣,但是簽發(fā)的證書中沒有企業(yè)的名稱粪小。

②、企業(yè)文檔認(rèn)證:需要提供企業(yè)的營業(yè)執(zhí)照抡句,一般需要3-5個工作日探膊。

也有需要同時認(rèn)證以上2種方式的證書,叫EV證書待榔,這種證書可以使IE7以上的瀏覽器地址欄變成綠色逞壁,所以認(rèn)證也最嚴(yán)格。

(3)锐锣、證書的安裝

在收到CA的證書后腌闯,可以將證書部署上服務(wù)器,一般APACHE文件直接將KEY+CER復(fù)制到文件上雕憔,然后修改HTTPD.CONF文件姿骏;TOMCAT等,需要將CA簽發(fā)的證書CER文件導(dǎo)入JKS文件后斤彼,復(fù)制上服務(wù)器分瘦,然后修改SERVER.XML;IIS需要處理掛起的請求琉苇,將CER文件導(dǎo)入嘲玫。

十、免費(fèi)證書推薦

使用SSL證書不僅能讓信息的安全性更有保障并扇,還可以提高用戶對于網(wǎng)站的信任度趁冈,但鑒于對建站成本的考慮,很多站長對其望而卻步,在網(wǎng)絡(luò)上免費(fèi)始終是一個永遠(yuǎn)不過時的市場渗勘,主機(jī)空間有免費(fèi)的,而SSL證書自然也有免費(fèi)的俩莽,此前旺坠,便有消息稱,Mozilla扮超、思科取刃、Akamai、IdenTrust出刷、EFF璧疗、以及密歇根大學(xué)的研究人員將開啟Let’s Encrypt CA項目,計劃從今夏開始馁龟,為網(wǎng)站提供免費(fèi)SSL證書以及證書管理服務(wù)(注:如需更高級的復(fù)雜證書崩侠,則需付費(fèi)),同時坷檩,還降低了證書安裝的復(fù)雜程度却音,安裝時間僅需20-30秒。

而需要復(fù)雜證書的往往是大中型網(wǎng)站矢炼,諸如個人博客之類的小型站點完全可以先嘗試免費(fèi)SSL證書系瓢,如果想要購買低價SSL證書可查看站長之家之前發(fā)布的文章:如何購買廉價SSL證書?句灌。

下面馬海祥博客再為大家介紹幾款免費(fèi)SSL證書夷陋,比如:CloudFlare SSL、StartSSL胰锌、Wosign沃通SSL骗绕、NameCheap等。

1匕荸、CloudFlare SSL

CloudFlare是美國一家提供CDN服務(wù)的網(wǎng)站爹谭,在世界各地都有自己的CDN服務(wù)器節(jié)點,國內(nèi)外很多大型公司或者網(wǎng)站都在使用CloudFlare的CDN服務(wù)榛搔,當(dāng)然國內(nèi)站長最常用的就是CloudFlare的免費(fèi)CDN诺凡,加速也很好,CloudFlare提供的免費(fèi)SSL證書是UniversalSSL践惑,即通用SSL腹泌,用戶無需向證書發(fā)放機(jī)構(gòu)申請和配置證書就可以使用的SSL證書,CloudFlare向所有用戶(包括免費(fèi)用戶)提供SSL加密功能尔觉,web界面5分鐘內(nèi)就設(shè)置好證書凉袱,24小時內(nèi)完成自動部署,為網(wǎng)站的流量提供基于橢圓曲線數(shù)字簽名算法(ECDSA)的TLS加密服務(wù)。

2专甩、StartSSL

StartSSL是StartCom公司旗下的SSL證書钟鸵,提供免費(fèi)SSL證書服務(wù),且StartSSL被包括Chrome涤躲、Firefox棺耍、IE在內(nèi)的主流瀏覽器支持,幾乎所有的主流瀏覽器都可以正常識別StartSSL种樱,任何個人都可以從StartSSL中申請到免費(fèi)一年的SSL證書蒙袍。

3、Wosign沃通SSL

Wosign沃通是國內(nèi)一家提供SSL證書服務(wù)的網(wǎng)站嫩挤,其免費(fèi)的SSL證書申請比較簡單害幅,在線開通,一個SSL證書只能對應(yīng)一個域名岂昭,支持證書狀態(tài)在線查詢協(xié)議(OCSP)以现。

4、NameCheap

NameCheap是一家領(lǐng)先的ICANN認(rèn)可的域名注冊和網(wǎng)站托管公司佩抹,成立于2000年叼风,該公司提供免費(fèi)DNS解析,網(wǎng)址轉(zhuǎn)發(fā)(可隱藏原URL棍苹,支持301重定向)等服務(wù)无宿,此外,NameCheap還提供了一年的SSL證書免費(fèi)服務(wù)枢里。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末孽鸡,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子栏豺,更是在濱河造成了極大的恐慌彬碱,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,451評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件奥洼,死亡現(xiàn)場離奇詭異巷疼,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)灵奖,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,172評論 3 394
  • 文/潘曉璐 我一進(jìn)店門嚼沿,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人瓷患,你說我怎么就攤上這事骡尽。” “怎么了擅编?”我有些...
    開封第一講書人閱讀 164,782評論 0 354
  • 文/不壞的土叔 我叫張陵攀细,是天一觀的道長箫踩。 經(jīng)常有香客問我,道長谭贪,這世上最難降的妖魔是什么境钟? 我笑而不...
    開封第一講書人閱讀 58,709評論 1 294
  • 正文 為了忘掉前任,我火速辦了婚禮故河,結(jié)果婚禮上吱韭,老公的妹妹穿的比我還像新娘。我一直安慰自己鱼的,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,733評論 6 392
  • 文/花漫 我一把揭開白布痘煤。 她就那樣靜靜地躺著凑阶,像睡著了一般。 火紅的嫁衣襯著肌膚如雪衷快。 梳的紋絲不亂的頭發(fā)上宙橱,一...
    開封第一講書人閱讀 51,578評論 1 305
  • 那天,我揣著相機(jī)與錄音蘸拔,去河邊找鬼师郑。 笑死,一個胖子當(dāng)著我的面吹牛调窍,可吹牛的內(nèi)容都是我干的宝冕。 我是一名探鬼主播,決...
    沈念sama閱讀 40,320評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼邓萨,長吁一口氣:“原來是場噩夢啊……” “哼地梨!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起缔恳,我...
    開封第一講書人閱讀 39,241評論 0 276
  • 序言:老撾萬榮一對情侶失蹤宝剖,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后歉甚,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體万细,經(jīng)...
    沈念sama閱讀 45,686評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,878評論 3 336
  • 正文 我和宋清朗相戀三年纸泄,在試婚紗的時候發(fā)現(xiàn)自己被綠了赖钞。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,992評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡刃滓,死狀恐怖仁烹,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情咧虎,我是刑警寧澤卓缰,帶...
    沈念sama閱讀 35,715評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響征唬,放射性物質(zhì)發(fā)生泄漏捌显。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,336評論 3 330
  • 文/蒙蒙 一总寒、第九天 我趴在偏房一處隱蔽的房頂上張望扶歪。 院中可真熱鬧,春花似錦摄闸、人聲如沸善镰。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,912評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽炫欺。三九已至,卻和暖如春熏兄,著一層夾襖步出監(jiān)牢的瞬間品洛,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,040評論 1 270
  • 我被黑心中介騙來泰國打工摩桶, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留桥状,地道東北人。 一個月前我還...
    沈念sama閱讀 48,173評論 3 370
  • 正文 我出身青樓硝清,卻偏偏與公主長得像辅斟,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子耍缴,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,947評論 2 355