在我们接触互联网的日常生活中,大家对相关的内容了解甚少,那么分别有哪些呢?接下来将为大家科普一下。
关于HTTPS的优点: 一、安全方面:在目前的技术背景下,HTTPS是现行架构下最安全的解决方案。 1、使用HTTPS协议可认证用户和服务器,确保数据发送到正确的客户机和服务器; 2、HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,要比http协议安全,可防止数据在传输过程中不被窃取、改变,确保数据的完整性。 3、HTTPS是现行架构下最安全的解决方案,虽然不是绝对安全,但它大幅增加了中间人攻击的成本。 关于HTTPS的缺点: 二、技术方面 1、相同网络环境下,HTTPS协议会使页面的加载时间延长近50%,增加10%到20%的耗电。此外,HTTPS协议还会影响缓存,增加数据开销和功耗。 2、HTTPS协议的安全是有范围的,在黑客攻击、拒绝服务攻击、服务器劫持等方面几乎起不到什么作用。 3、最关键的,SSL证书的信用链体系并不安全。特别是在某些国家可以控制CA根证书的情况下,中间人攻击一样可行。 三、成本方面 1、SSL的专业证书需要购买,功能越强大的证书费用越高。个人网站、小网站可以选择入门级免费证书。 2、SSL证书通常需要绑定固定IP,为服务器增加固定IP会增加一定费用; 3、HTTPS连接服务器端资源占用高较高多,相同负载下会增加带宽和服务器投入成本; 既然HTTPS有这么多缺点,那是不是就不该做呢,当然不是的,随着技术的发展很多缺点是可以优化和弥补的。比如: 打开速度问题完全可以通过CDN加速解决,很多IDC也在着手推出免费证书和一站式HTTPS搭建服务,HTTPS成本在未来将会大大缩小!坚持为客户提供有价值的服务和内容