一、HTTPS將會(huì)帶來(lái)前所未有的安全加密和更快速的訪問(wèn)體驗(yàn)
防止中間人流量劫持
HTTPS加密使網(wǎng)站更快
保障用戶隱私信息安全
幫助用戶識(shí)別釣魚網(wǎng)站
HTTP將被標(biāo)記“不安全”
提升搜索排名
提升公司形象和可信度
二、最方便低成本的解決方案: SSL證書
SSL可以解決什么問(wèn)題?
1、機(jī)密性問(wèn)題:防止網(wǎng)上交易時(shí)黑客盜走客戶的銀行卡,帳號(hào)等機(jī)密信息。
2、完整性問(wèn)題:防止非法惡意篡改客戶的銀行卡號(hào)等個(gè)人信息。
3、真實(shí)身份認(rèn)證:驗(yàn)證網(wǎng)站的真實(shí)性,樹(shù)立可信賴的企業(yè)形象,辨別釣魚網(wǎng)站。
4、交易不可否認(rèn):保證每筆交易都有可靠的記錄。
5、提高搜索排名順序,數(shù)據(jù)推薦參考,為SEO的目標(biāo)和網(wǎng)站增強(qiáng)了安全系數(shù)。
三、微信小程序服務(wù)端請(qǐng)求必須HTTPS
小程序一直被譽(yù)為“APP殺手”。微信龐大社交用戶基礎(chǔ),可能帶來(lái)的業(yè)務(wù)爆發(fā)性上,這一波微信紅利,開(kāi)發(fā)者怎可錯(cuò)過(guò)?
但是微信對(duì)小程序也是有諸多的限制,例如文件大小、請(qǐng)求服務(wù)端必須是HTTPS等等。實(shí)現(xiàn)服務(wù)器端HTTPS請(qǐng)求,需要在服務(wù)器端配置ssl證書實(shí)現(xiàn)。
HTTP明文協(xié)議是不安全的傳輸協(xié)議,無(wú)法進(jìn)行服務(wù)器端真實(shí)身份校驗(yàn),也不能為傳輸數(shù)據(jù)提供加密保護(hù),通過(guò)HTTP協(xié)議傳輸?shù)臄?shù)據(jù)時(shí)刻處在被竊聽(tīng)、篡改、冒充的風(fēng)險(xiǎn)中。HTTPS傳輸協(xié)議在HTTP的基礎(chǔ)上加入了SSL協(xié)議,SSL依靠證書來(lái)驗(yàn)證服務(wù)器的身份,并為瀏覽器和服務(wù)器之間的通信進(jìn)行加密,確保數(shù)據(jù)傳輸?shù)秸_的服務(wù)器端,并防止中間人竊取傳輸數(shù)據(jù)。
目前全球互聯(lián)網(wǎng)正在從HTTP向HTTPS的大遷移,Chrome和火狐瀏覽器將對(duì)不采用HTTPS加密的網(wǎng)站提示不安全,蘋果要求所有APP通信都必須采用HTTPS加密,小程序強(qiáng)制要求服務(wù)器端使用HTTPS請(qǐng)求,正是順應(yīng)了互聯(lián)網(wǎng)安全的趨勢(shì)。
每個(gè)微信小程序必須事先設(shè)置一個(gè)通訊域名,并通過(guò)HTTPS請(qǐng)求進(jìn)行網(wǎng)絡(luò)通信,不滿足條件的域名和協(xié)議無(wú)法請(qǐng)求。也就是說(shuō),請(qǐng)求request地址必須是合法域名,需要有SSL證書認(rèn)證過(guò)。
四、HTTPS的成功案例
互聯(lián)網(wǎng)金融,電商,互聯(lián)網(wǎng)支付行業(yè)早就使用全站HTTPS來(lái)提高應(yīng)用的安全性。
?2015年3月,百度宣布進(jìn)入全站HTTPS時(shí)代,將所有對(duì)百度搜索訪問(wèn)變?yōu)榧用軤顟B(tài)。百度成為中國(guó)第一個(gè)進(jìn)入全站HTTPS的互聯(lián)網(wǎng)公司。
?2015年5月,百度搜索引擎全面支持收錄HTTPS站點(diǎn),并在排名上優(yōu)先對(duì)待。
?2015年7月,阿里巴巴旗下淘寶、天貓全站啟用HTTPS,成為中國(guó)首家進(jìn)入全站HTTPS的電商平臺(tái)。
?2016年6月,蘋果公司宣布到2017年1月1日 App Store中的所有應(yīng)用都必須啟用 App Transport Security安全功能。
App Transport Security(ATS)是蘋果在iOS 9中引入的一項(xiàng)隱私保護(hù)功能,屏蔽明文HTTP資源加載,連接必須經(jīng)過(guò)更安全的HTTPS。