Mozilla的官方博客2015.4.30正式宣布了淘汰HTTP的方案。

其中包括:設(shè)定一個日期,所有的新特性將只提供給HTTPS網(wǎng)站;HTTP網(wǎng)站將逐步被禁止訪問瀏覽器功能,尤其是那些與用戶安全和隱私相關(guān)的功能。Mozilla此舉是向Web開發(fā)者社區(qū)發(fā)出一條信息,他們需要確保網(wǎng)站的安全性,而只有整個Web社區(qū)和瀏覽器開發(fā)商聯(lián)合起來,淘汰HTTP才能真正實現(xiàn)。

Mozilla計劃不久之后向W3C WebAppSec工作組遞交相關(guān)提議。
對于這項策略,也有不同的觀點,總結(jié)無外乎以下幾點:
1、SSL證書需要花錢
2、公開非敏感內(nèi)容不需要加密
3、加密會導(dǎo)致網(wǎng)站速度變慢,性能下降
4、SSL證書本身也不是無懈可擊(比如CA可以頒發(fā)假證書)
以上幾點其實都不對
1、SSL證書0目前正趨于廉價話,對于個人或者初創(chuàng)團隊,還可以申請免費證書。而收費證書目前SSL數(shù)字證書網(wǎng)頁可以提供低至百元左右的全球可信證書;
2、GitHub被中間人***就證明不加密的網(wǎng)絡(luò)的潛在危害是很大的。
3、硬件水平的增長和算法優(yōu)化(比如Chacha20_Poly1305),加密開銷越來越在可接受范圍內(nèi)。
4、SSL相關(guān)的漏洞目前都有解決方案,比如為了對抗假證書風(fēng)險,我們有Public key pinning。而且發(fā)假證書給CA帶來的風(fēng)險太大,易維信建議用戶選購SSL證書時,不要選擇廉價或者免費SSL證書。
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機、免備案服務(wù)器”等云主機租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。
當(dāng)前題目:Mozilla新特性只支持https網(wǎng)站-創(chuàng)新互聯(lián)
轉(zhuǎn)載源于:http://www.chinadenli.net/article30/dcdhso.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站建設(shè)、面包屑導(dǎo)航、品牌網(wǎng)站設(shè)計、營銷型網(wǎng)站建設(shè)、網(wǎng)站營銷、商城網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容