中小公司網(wǎng)站建設(shè)過(guò)程中是否應(yīng)該進(jìn)行HTTPS環(huán)境部署?
由于HTTP協(xié)議在網(wǎng)站內(nèi)容傳輸過(guò)程中,是全部以明文的方式進(jìn)行,所以安全性一直備受質(zhì)疑。事實(shí)上,每年也都有一些大的網(wǎng)站關(guān)鍵數(shù)據(jù)遭剽竊或篡改的事件發(fā)生,小網(wǎng)站被惡意篡改的事情更不勝枚舉。這也是為什么一些交易類(lèi)型的網(wǎng)站,金融債券以及銀行的網(wǎng)站,還有平時(shí)我們使用頻繁的郵箱,全部啟用SSL數(shù)字證書(shū),以HTTPS協(xié)議加密傳輸數(shù)據(jù)的原因。雖然有不少網(wǎng)站,已經(jīng)陸續(xù)啟用HTTPS協(xié)議傳輸數(shù)據(jù),但是相對(duì)于數(shù)以千萬(wàn)計(jì)算的各類(lèi)網(wǎng)站,其數(shù)目實(shí)在太小。所以,至少在現(xiàn)在我們周?chē)木W(wǎng)站中,啟用SSL數(shù)字證書(shū)的并不多見(jiàn)。但是這一切或許即將被改變,比如筆者所在單位,一家專(zhuān)注中高端網(wǎng)站設(shè)計(jì)制作服務(wù)的公司,就于日前將官網(wǎng)lsry.com.cn開(kāi)通SSL數(shù)字證書(shū),正式啟用HTTPS協(xié)議。而據(jù)筆者了解,有這一想法的公司已經(jīng)有許多。
似乎要迎來(lái)HTTPS協(xié)議廣泛應(yīng)用的時(shí)代
為什么這樣說(shuō)呢?由于筆者長(zhǎng)達(dá)十幾年從事網(wǎng)站建設(shè)工作,所以對(duì)行業(yè)的觀察和理解也相對(duì)深刻一些。一個(gè)明顯的趨勢(shì)是,政府對(duì)網(wǎng)絡(luò)信息安全的重視程度越來(lái)越高。比如筆者所在城市上海,政府的網(wǎng)安部門(mén)已經(jīng)聯(lián)合第三方信息安全評(píng)測(cè)及認(rèn)證機(jī)構(gòu),對(duì)政府機(jī)關(guān)、事業(yè)單位以及在滬的央企、國(guó)有企業(yè)等,進(jìn)行網(wǎng)站安全大檢查。除去傳統(tǒng)的網(wǎng)站程序、數(shù)據(jù)庫(kù)及服務(wù)器安全部署檢測(cè)外,還有關(guān)鍵的一項(xiàng)就是核心數(shù)據(jù)是否啟用SSL數(shù)字證書(shū),以實(shí)現(xiàn)網(wǎng)站內(nèi)容的加密傳輸。一般而言,政府和國(guó)有企業(yè)是風(fēng)向標(biāo),國(guó)有企業(yè)和事業(yè)單位做完了,接下來(lái)也許就是大型的企業(yè)了。終會(huì)不會(huì)像網(wǎng)站備案一樣,HTTPS是否會(huì)成為所有公司網(wǎng)站的標(biāo)配,也不得而知。但是有一點(diǎn)可以肯定,一定會(huì)有越來(lái)越多的公司網(wǎng)站在網(wǎng)站建設(shè)的時(shí)候,啟用SSL數(shù)字證書(shū),實(shí)現(xiàn)HTTPS協(xié)議的安全傳輸。
搜索引擎對(duì)部署HTTPS的網(wǎng)站青睞有加
先是搜索引擎龍頭谷歌率先啟用HTTPS協(xié)議,并明確闡述在同等條件下,采用HTTPS協(xié)議的網(wǎng)站將受到內(nèi)容收錄、檢索和排位的優(yōu)待。接著是2014年底的時(shí)候,在部分地區(qū)小規(guī)模測(cè)試HTTS加密傳輸搜索數(shù)據(jù),并于2015年全面啟用。同樣的是,百度也于近期明確表示,在網(wǎng)頁(yè)內(nèi)容收錄方面,會(huì)優(yōu)待啟用HTTS的網(wǎng)站。其實(shí)不止谷歌和百度,國(guó)內(nèi)的360搜索、搜狗搜索等,均紛紛啟用HTTPS協(xié)議。就像政府鼓勵(lì)新能源汽車(chē)一樣,這是一個(gè)很明顯的趨勢(shì),也許未來(lái)若干年內(nèi),在搜索引擎和政府的引導(dǎo)下,很多網(wǎng)站都會(huì)不約而同的啟用HTTPS傳輸網(wǎng)站數(shù)據(jù)。只是現(xiàn)在數(shù)字證書(shū)費(fèi)用不菲,而且部署的時(shí)候需要獨(dú)立的服務(wù)器和IP地址,并且數(shù)字證書(shū)的安裝、部署需要一定的技術(shù)能力。但相信這一切,隨著時(shí)間及技術(shù)的普及,終會(huì)慢慢全部解決。
中小公司網(wǎng)站是否應(yīng)該啟用SSL數(shù)字證書(shū)
那么,中小公司在網(wǎng)站建設(shè)的時(shí)候,是否需要為網(wǎng)站部署SSL數(shù)字證書(shū)呢?筆者認(rèn)為,只需要根據(jù)公司的實(shí)際情況確定。首先可以肯定的是,啟用數(shù)字證書(shū)的優(yōu)勢(shì)和趨勢(shì)都很明顯,而且確實(shí)可以增強(qiáng)網(wǎng)站安全性,也可以贏得用戶與搜索引擎的更多信任(對(duì)于普通用戶而言,地址欄前面一把綠色的小鎖,總可以帶來(lái)更多放心)。但是也必須知道的是,目前SSL數(shù)字證書(shū)費(fèi)用不菲,而且如上文所言,還需要獨(dú)立的服務(wù)器和IP地址等。并且由于加密、解密等復(fù)雜的傳輸處理過(guò)程,相對(duì)普通的HTTP網(wǎng)站,其需要消耗更多的計(jì)算資源和帶寬資源,相應(yīng)的網(wǎng)站加載速度就會(huì)稍慢一些。新竹網(wǎng)絡(luò)(http://lsry.com.cn)所能給出的建議是,對(duì)于網(wǎng)站上有敏感數(shù)據(jù)的網(wǎng)站,比如很多公司線上的會(huì)員系統(tǒng),要能啟用SSL數(shù)字證書(shū),對(duì)核心的數(shù)據(jù)進(jìn)行SSL加密傳輸。如果網(wǎng)站都是一些公開(kāi)的數(shù)據(jù),稍微在等幾年,等HTTPS應(yīng)用廣泛了,技術(shù)更加成熟后資費(fèi)也適當(dāng)下降后,再開(kāi)始啟用SSL數(shù)字證書(shū)對(duì)網(wǎng)站開(kāi)啟HTTPS加密傳輸也為時(shí)不晚。
此外,由于小程序必須使用HTTPS鏈接,它將進(jìn)一步推進(jìn)HTTPS在中小企業(yè)的普及
猜你喜歡
-
備案需要準(zhǔn)備哪些材料?
根據(jù)工信部相關(guān)規(guī)定,使用國(guó)內(nèi)主機(jī)或服務(wù)器的網(wǎng)站需要域名備案后,才能綁定到網(wǎng)站。使用港臺(tái)主機(jī)或國(guó)外主機(jī)無(wú)需備案就可以使用 企業(yè)備案: 1.工商營(yíng)業(yè)執(zhí)照副本(用新年檢記錄的副本)原件掃描件 2.網(wǎng)站負(fù)責(zé)人身份證正反面原件掃描件 3.網(wǎng)站...
-
如何挑選優(yōu)化效果好的網(wǎng)站公司
1、有著專(zhuān)業(yè)網(wǎng)站優(yōu)化師 要想了解網(wǎng)站優(yōu)化哪家效果好,挑選專(zhuān)業(yè)靠譜的網(wǎng)站優(yōu)化公司,建議先綜合考慮不一樣的網(wǎng)站優(yōu)化公司的具體情況,也要明確網(wǎng)站優(yōu)化公司是不是具有專(zhuān)業(yè)豐富的優(yōu)化師,更好開(kāi)展關(guān)鍵詞分析,在網(wǎng)站優(yōu)化層面具備更多的流量...
-
網(wǎng)站上線一個(gè)月沒(méi)收錄的原因
網(wǎng)站上線,指的是網(wǎng)站已經(jīng)向百度提交(或者是蜘蛛已經(jīng)有來(lái)抓取網(wǎng)站)都屬于是網(wǎng)線上線,包含站長(zhǎng)主動(dòng)提交或無(wú)意被抓取,都算作上線。 正常情況下網(wǎng)站提交后次日,spider會(huì)放出一個(gè)網(wǎng)站主頁(yè)的快照。再接下來(lái)的時(shí)...
-
展示型網(wǎng)站建設(shè)如何布局
1、彈性布局:這種布局設(shè)計(jì)比其他方法更靈活。重要的是用百分比來(lái)合理安排網(wǎng)站。建設(shè)者可以根據(jù)需要設(shè)置設(shè)備的大小,可以*障在較長(zhǎng)的時(shí)間內(nèi)保持網(wǎng)站不被時(shí)代所淘汰。然而,這種布局也有它的缺點(diǎn)。它通常更適合于結(jié)構(gòu)或標(biāo)題頁(yè)的設(shè)計(jì),而其他用途則更復(fù)雜。 &nb...
-
網(wǎng)站建設(shè)的具體流程是怎樣的
1、需求分析:與客戶溝通,收集并分析客戶需求,包括網(wǎng)站目的、功能、目標(biāo)用戶和競(jìng)爭(zhēng)對(duì)手等,整理出詳細(xì)的需求說(shuō)明書(shū)。 2、網(wǎng)站規(guī)劃與設(shè)計(jì):...