【文末有彩蛋】HTTPS加密时代,SSL证书该怎么挑选?

近年来,在各大互联网巨头以及相关政策法律的推动下,HTTPS的使用率逐年持续增长,数据表明,截止到2019年2月,在Alexa所列举的排名前100万网站中,超过58%的网站升级到了HTTPS。(见下图)

为什么部署HTTPS变得如此重要?

随着互联网的迅猛发展,相应的网络环境也变得愈加复杂多变、危机四伏……

在利益的驱动下,一些恶意的运营商经常对用户的HTTP请求做劫持和篡改,假使一个网站现在还在用HTTP为用户提供服务,那一定会经常遇到网站被插入广告、泄露数据等问题。

而让大量信息完全透明地在网络中穿梭是极不负责任的,这些数据极可能被***截取利用。

事实证明,如今对于没有使用SSL证书的网站,安全体验差,用户跳出率超过90%,安装SSL证书后便可提升成交量、用户满意度和品牌信誉。

一般来说,HTTPS 主要用途有三个:一是通过证书等信息确认网站的真实性;二是建立加密的信息通道;三是数据内容的完整性。

(HTTPS = 数据加密+ 网站认证 + 完整性验证 + HTTP)

HTTPS利用 SSL/TLS 来对 HTTP 数据包进行加密传输(敏感数据如:信用卡号、密码、手机号等),解决了数据明文传输中,被窃听、被篡改、被冒充的三大风险,确保了数据的完整性。这样一来,数据在传输过程中就不再是“裸奔”了。

所以说,HTTPS是现行架构下最安全的解决方案之一,***想要实施中间人***的成本就会大大增加。

如何选择SSL证书?

① 证书品牌

选择证书首先要考虑证书品牌,看它的兼容性、技术背景如何,口碑怎样,占有率是多少,SSL证书是由受信任的数字证书颁发机构(CA)颁发的,可信品牌如DigiCert/Symantec、TrustAsia、GeoTrust等。

② 证书审核类型

根据审核的强度和加密等级分为了EV(增强型SSL)、OV(企业型SSL)、DV(域名型SSL)。商用站点最好是选择EV SSL及OV SSL证书。

其中,EV SSL验证最为严谨,除了公司电话认证外,还增加了第三方公正的验证,建议电商及金融交易相关网站,最好选择EV SSL来增加客户的信任度。

总之,如何选择DV、OV 、 EV SSL证书应取决于网站的实际应用场景。

③ 证书功能

从证书功能和部署类型上,又分为单域名、多域名和通配符。大家可以根据自己的需求来选择申请。

④ 加密算法

常见的证书算法有RSA、ECC等。ECC是目前更安全、性能更高的一种算法。如:TrustAsia SSL证书提供了对 ECC/RSA 双加密算法的支持。既能够为大多数的浏览器提供更快、更安全的体验;同时,也能够保障老旧的浏览器可以获取RSA证书,具有较好的兼容性,HTTPS访问性能获得大幅提升。

钜惠来袭@华为云市场

即日起至8月15日,凡华为云市场实名认证用户,参加“中小企业普惠上云”活动,均可获得TrustAsia品牌企业型(OV) SSL证书及企业型(OV)通配符SSL证书 30天免费试用;

现在购买还能享受专属优惠!手慢无,抢先拥有!

↓↓↓↓

打开华为云市场官网

https://market.huaweicloud.com/

点击首页亚洲诚信广告进入活动页面

原文地址:https://blog.51cto.com/13954109/2401260

时间: 2024-10-28 21:42:58

【文末有彩蛋】HTTPS加密时代,SSL证书该怎么挑选?的相关文章

这个秋季过关斩将—设计模式,分布式,多线程(文末有彩蛋)

一.前言 今天为什么要谈论这个话题昵?想必大家都知道了,又到一年的中跳槽季了,肯定有一些小伙伴寂寞难耐,想出去搞事情了.在此,我抛出三个词,这三词应该归属面试最热词的范畴了,这是我自身体会及从各个同行公认的.下面我简单概述一下,希望对大伙有所帮助. 二.设计模式 概念 设计模式(Design Pattern)是一套被反复使用.多数人知晓的.经过分类的.代码设计经验的总结. 使用设计模式的目的:为了代码可重用性.让代码更容易被他人理解.保证代码可靠性.设计模式使代码编写真正工程化:设计模式是软件工

开发随笔:界面、推荐逻辑优化(文末小彩蛋)

开发随笔,小结项目开发中的得与失,项目优化工作,用到了以下几个知识点,在这里和大家分享一下: 进展-界面.推荐逻辑优化: layout_margin.layout_height微调,对界面精雕细琢: android:layout_margin="2dp" 双指针优化,不能直接赋值,否则游标联动,大坑: Cursor cursor = db.query("Room", null, null, null, null, null, "name,time"

如何创建自解压格式的压缩包 [ 每周小技巧 12月27日 ] - 文末有彩蛋哟 ~

文:天析 项目责编:天析 项目说明:每周分享一个  [ 生活 / 学习 ]  小技巧,并于责编审核通过后于周四发布至博客或微信公众号! 本周小编给大家带来的第一个小技巧是创建自解压格式的压缩包,对于喜欢制作应用软件安装包的人来说,这是一个比较实用的小技巧,特别是对那些不会使用专门的“封装工具”的人来说,这是一个居家必备小技能! 话不多说,先上满满的干货! 这是要制作的安装包根目录 这个软件对于爱好刷机的人来说,想必是非常熟悉,被称之为“反向映射工具”,但他的功能远远不止如此,具体的大家自己去百度

Android 之文件存储(文末有彩蛋)

1. I/O流分为 字节流 和 字符流. 字节流:InputStream.OutputStream(输入流.输出流) 字符流:Reader.Writer(输入流.输出流) 注:1 字符 = 2 字节 缓冲流:BufferedReader.BufferedWriter(缓冲输入.输出流) 2. 打开数据库:sqlite3: 3. 修改文件权限:chomd   例:chomd+ 777 +文件名 4. Android SQLite 判断数据库中的文件为空 //查询数据 public void que

[转]配置Apache服务器支持https协议和SSL证书

建立网站时,特别是支付网站和电子商务网站,为了让客户信赖网站,让他们不把我们当做骗子,网站一般会安装SSL,我们访问网站时都是以https开头的,而不是以http开头的.下面是在windows环境下配置Apache服务器支持https协议和SSL证书. 1.配置Apache服务器支持openssl 配置Apache服务器支持https协议和SSL证书,最基本的要求是Apache包含openssl模块.在Windows下面单独安装openssl比较麻烦,最好还是安装那种绑定openssl的apac

iOS开发 支持https请求以及ssl证书配置(转)

原文地址:http://blog.5ibc.net/p/100221.html 众所周知,苹果有言,从2017年开始,将屏蔽http的资源,强推https 楼主正好近日将http转为https,给还没动手的朋友分享一二 一.证书准备 1.证书转换 在服务器人员,给你发送的crt证书后,进到证书路径,执行下面语句 // openssl x509 -in 你的证书.crt -out 你的证书.cer -outform der 这样你就可以得到cer类型的证书了.双击,导入电脑. 2.证书放入工程 1

各种HTTPS站点的SSL证书 ,扩展SSL证书,密钥交换和身份验证机制汇总

一份常见的 HTTPS 站点使用的证书和数据加密技术列表,便于需要时比较参考,将持续加入新的 HTTP 站点,这里给出的信息基于 chrome 与 FireFox 检测到的结果,更详细的信息可以使用 wireshark 抓取与 HTTPS 站点之间的 SSL 握手或者 TLS 握手,查看双方协商的数据加密算法与密钥交换机制: https://www.google.com.tw/ https://www.mozilla.org/zh-CN/firefox/new/ https://support.

SSL工作原理,SSL加密原理,SSL证书怎么加密

SSL是一个安全协议,它提供使用 TCP/IP 的通信应用程序间的隐私与完整性.因特网的 超文本传输协议(HTTP)使用 SSL 来实现安全的通信. 在客户端与服务器间传输的数据是通过使用对称算法(如 DES 或 RC4)进行加密的.公用密钥算法(通常为 RSA)是用来获得加密密钥交换和数字签名的,此算法使用服务器的SSL数字证书中的公用密钥.有了服务器的SSL数字证书,客户端也可以验证服务器的身份.SSL 协议的版本 1 和 2 只提供服务器认证.版本 3 添加了客户端认证,此认证同时需要客户

nginx配置https访问安装ssl证书

开发小程序,接口需要换成https(lnmp环境.阿里云服务器) 证书在阿里云上免费购买下载的(解析到你要绑定的域名上) 修改nginx的配置nignx.conf 如下图配置(不做详细的讲解了,这块根据自己服务器不同的目录会有不同的配置) 重启nginx就可以了. 原文地址:https://www.cnblogs.com/blange/p/11497277.html