为什么要使用https?

来源:原创城子居 / 2016-08-02 19:01
为什么要使用https?使用https有什么优势和劣势?从我来说,使用https主要是防止了自己页面被插入恶意数据,比如广告之类的。也避免了用户向网站提交的数据,被别人截取。...

本站使用http v2.0协议,所以必须是https才能访问。目前国内使用https的网站比例不高,而且大部分都是一些小站、博客,或者是跟钱挂钩的网站才会使用。https没国外普及的快,其实是因为利益问题。都知道国内是只看钱其他都不看的,所以https不受支持也很正常了。下面是网站使用https之后,获得的一个安全A+的评分。

https安全性评分

使用https的劣势

1、证书需要费用,虽然现在有免费证书,但是对于企业来说这个不够用的。
2、需要额外的消耗服务器的一些性能。
3、国内大部分广告联盟不支持https。
4、国内的搜索引擎基本都不能友好支持。

使用https的优势

1、安全性提高了。
2、减少了隐私泄漏的风险。
3、能保证自己网站不被恶意的插入内容、劫持。

就我这样列出来说,不懂网络安全的人,应该看不出厉害程度。那我就举个例子,找个切合的实际场景来看看。下面这个图是我从一个商城APP里截图出来的,由于没有使用https传输数据,导致在某些情况下,页面被劫持,带入了恶意广告。像下面这个恶意广告,如果用户上当了,还不得怪罪到这个款商城APP的头上。

http页面被植入广告案例

为什么BAT有的使用https,有的不使用呢?

B:其实这里无非就是利益角逐,为什么百度搜索会现在整站使用https呢?因为太多的人劫持百度的流量了,为了保证自己的利益,百度开启了https。但是百度蜘蛛,却没有很好的支持https的网站,为什么?无非是技术落后,不愿意花成本,跟不上谷歌。百度嘴上说重视用户体验,实际上百度的产品大部分体验很垃圾,除了输入法和网页音乐播放器之外。

A:淘宝支持https无非也是太多的人打淘宝的主意而已,如果淘宝的页面被插入像上面的恶意广告,估计被骗的人就大把大把了吧。

T:腾讯因为自己没什么可以web端的截流的服务,所以主站QQ.com没有使用https。

6
0

本站原创内容请勿转载,因为这样大家可以聚集在这里讨论,请将本文链接分享给他/她!

文章讨论

延伸阅读