上網(wǎng)看劇、購物等等已經成為我們生活中不可缺少的一部分,但有時我們打開瀏覽器瀏覽一些網(wǎng)站時,會彈出“網(wǎng)站連接不安全”的顯示。
這是為什么?該怎么辦?
其實,這是由于該網(wǎng)站使用了HTTP協(xié)議傳輸數(shù)據(jù),瀏覽器警告用戶謹慎訪問此網(wǎng)站。之所以會有此“不安全”警告,是因為使用HTTP協(xié)議的網(wǎng)站沒有安裝SSL證書,用戶的支付詳情、身份、瀏覽記錄等等數(shù)據(jù)都有被竊取的隱患。
網(wǎng)站“不安全”是怎么來的?
從2017年1月開始,Chrome 56版本會將收集密碼或信用卡的HTTP網(wǎng)頁標記為不安全,這是將所有HTTP網(wǎng)站標記為不安全的長期計劃的一部分。為了幫助用戶安全地瀏覽網(wǎng)絡,Chrome會在地址欄中顯示一個圖標標識此次連接的安全性。過去,Chrome還沒有將HTTP連接直接標記為不安全,只是以一個感嘆號顯示,而今后這個紅色的“不安全”標志將更加醒目。這也說明的Chrome在大力推動者HTTPS時代的到來。而如如今,包括微軟的EDGE、火狐、Safari在內的幾乎所有的瀏覽器都加入了這一特性,也包括手機端瀏覽器。既然所有瀏覽器廠商都在大力宣傳,那么一定是一個重要的問題,“不安全”標志已經成為所有網(wǎng)站負責人必須面對的一個問題。
我們知道我們在瀏覽網(wǎng)站的時候,信息是通過http協(xié)議傳輸?shù)?。而http是一個明文傳輸協(xié)議,也就是說我們在訪問網(wǎng)站的時候輸入的所有信息,包括用戶名、密碼、信用卡號等等信息,都有可能被中間人攔截、竊取。那中間人是誰呢?就是我們與
網(wǎng)站服務器端之間所有中間路由。只要有人在這些中間路由攔截信息,我們的所有輸入將一覽無遺,因為這些信息是沒有經過任何加密的。為了彌補http協(xié)議的這個缺憾,就要給HTTP協(xié)議加一個S,也就是大家有時候看到網(wǎng)站是HTTPS開頭的,前面還有一個小鎖。而要給網(wǎng)站加上這個“S”,就要在服務器端部署SSL證書。
SSL證書,就是在“客戶端瀏覽器”和“Web服務器”之間建立起一條SSL安全通道(Secure Socket Layer)。安裝了SSL證書的網(wǎng)站:
1. 能夠有效驗證并展示企業(yè)身份,區(qū)別于釣魚詐騙網(wǎng)站;
2. 保護網(wǎng)站免受黑客攻擊,防止竊聽和中間人攻擊的風險;
3. 客戶信息(如信用卡號密碼等)已加密,無法被截獲;
4. 建立安全的購物體驗,有利于提高銷售業(yè)績;
5. 增強用戶的信任和信心,提高品牌的聲譽;
6. 讓搜索引擎對網(wǎng)站產生積極的評估,提高網(wǎng)站的SEO排名。
因此SSL證書不僅可以保護網(wǎng)站的交易和客戶的私人信息,還有助于在品牌和客戶群之間建立信任,樹立品牌信譽和形象。
新網(wǎng)建議大家購買前多對比、咨詢,在條件允許范圍內,根據(jù)證書品牌和服務不同,選擇更加適合網(wǎng)站的證書。