推荐产品
DV SSL证书
技术支持
常见问答
- IoT设备证书自建PKI与第三方CA怎么选?越来越多企业选了第三条路
- 用户一看到“未知发布者”就关掉?先搞清楚 OV 和 EV 的区别
- 子域名越多证书越难管?沃通 CertBot 加沃通 CaaS 才是完整解法
- 驱动签名证书过期了?旧驱动不用重签,WHQL也不用重做
- Windows 总提示“已保护你的电脑”?别急着点“仍要运行”,先做三件事
- 为了申请HTTPS专门买个域名?其实SSL证书可以直接签给IP
- 小程序突然打不开?先别查服务器,大概率是SSL证书过期了
- SSL 证书有效期已缩至 199 天,还在手动续签的团队该换自动化了
- 域名验证≠身份验证:企业SSL证书选型指南
- 从 DV 到 OV,我们花了一年多才补上金融安全这一课
强制使用https有没有必要?
在规划时有些网站可以做部分页面支持https就可以。比如公开页面就不用https。把一些比较重要的部分改为https就可以,专门在需要页面用绝对的URL明确的使用https连接,也会让网站实现可信度。
为什么这么说,网站的可信度取决于你对信息的划分,针对某些类别、重要程度、可信程度来实现网站https部署证书。毕竟个人站长部署证书的费用是有固定费用支出的规划的。
强制https有没有必要?当然对于安全性较高的网站一些页面来说,可以做到强制使用,就算用户地址栏里的改为http网站也会自动301重定向到https上,也不用改应用,只是改web服务器上的重定向规则就可。
强制部署ssl证书的意义在于绝对的安全性和保密性,如果一旦被钓鱼网站盯上,就算他部署了页面在不重要的信息下也可能会诱导。理论上混合了SSL证书的第三方内容页不是很好。用户是因为信任我们的网站,不是第三方,现在我们面对的情况已经好很多。
对于安全问题我们需要考虑的问题很多。就目前来说,大网站很多都是全网部署,有些还没有部署,有些只是部分部署,强制部署,在一定程度上是有一定原因在内。
上一篇: 教育网站部署SSL证书非常有必要
下一篇: 部署SSL证书,保护网络安全大数据
