資(zī)訊 · NEWS

網站是否應該部署SSL?

2023-11-29 行(xíng)業資(zī)訊 100 分享

簡短的(de)回答(dá):是的(de),如果沒有 SSL,人們浏覽您的(de)網站的(de)機會(huì)很小。


那麼,SSL 帶來了什麼?這(zhè)些是什麼?它們是如何工作的(de)?我(wǒ)網站的(de)訪問者如何知道(dào)我(wǒ)有一個(gè)?我(wǒ)真的(de)需要一個(gè)嗎?我(wǒ)有哪些選擇?希望在(zài)閱讀完這(zhè)篇博文後,您将對所有這(zhè)些問題以及更多問題有答(dá)案。讓我(wǒ)們從頭開始…


什麼是 SSL?

近(jìn)年來,SSL 已成為(wèi)網站和在(zài)線業務(wù)的(de)基本要求。SSL 用(yòng)于保護其他(tā)人在(zài)您的(de)網站上輸入的(de)信息。值得注意的(de)是,SSL 可以保護您的(de)客戶免受惡意黑(hēi)客的(de)攻擊,這(zhè)些黑(hēi)客希望竊取數(shù)據并将其用(yòng)于自己的(de)利益。此外,它還會(huì)驗證網站的(de)所有權,因此客戶可以相信您的(de)網站是合法的(de)。當訪問者注冊您的(de)每月通訊,或輸入他(tā)們的(de)信用(yòng)卡信息以在(zài)您的(de)網站上進行(xíng)購買時,擁有 SSL 可以向他(tā)們保證他(tā)們的(de)數(shù)據是可靠的(de)并且您的(de)網站是可信任的(de)。


它是如何工作的(de)?

簡單來說(shuō),SSL 會(huì)在(zài)信息從浏覽器(qì)傳輸到 Web 服(fú)務(wù)器(qì)時對其進行(xíng)加密。在(zài)通常所說(shuō)的(de) SSL“握手”中,加密密鑰(公鑰和私鑰)用(yòng)于在(zài)數(shù)據通過網絡時對其進行(xíng)加密和解密。


例如,以您的(de)信用(yòng)卡号為(wèi)例:如果您使用(yòng) SSL,而不(bù)是“ 1111 1111 1111 1111 ”在(zài)通過網絡傳輸時被暴露,隻會(huì)暴露字母、符号和數(shù)字的(de)随機組合,例如“ t3dW ” $s5R+n1AxV4j “。公鑰用(yòng)于創建該編碼數(shù)字,并且隻能使用(yòng)存儲在(zài)站點服(fú)務(wù)器(qì)中的(de)私鑰對其進行(xíng)解碼。一旦它到達服(fú)務(wù)器(qì),該号碼就會(huì)被解密,以便可以處理(lǐ)訂單。

1.png


訪問者如何知道(dào)我(wǒ)的(de)網站有SSL證書(shū)?

有幾個(gè)視(shì)覺指示器(qì)可以讓客戶知道(dào)他(tā)們正在(zài)進入一個(gè)可信任的(de)網站。例如,看看這(zhè)個(gè)網站的(de) URL。


image.png


看到那個(gè)小挂鎖圖标了嗎?這(zhè)是可信任連接的(de)标志。另外,看看它在(zài)網站地(dì)址之前是怎麼寫“https://”的(de)?“http”後面的(de)“s”表示該站點由 SSL 證書(shū)保護。如果單擊挂鎖圖标,您可以找到有關正在(zài)使用(yòng)的(de) SSL 證書(shū)的(de)更多詳細信息。

沒有安裝SSL證書(shū)會(huì)顯示什麼呢(ne)?

1(1).jpg

我(wǒ)需要 SSL 嗎?

自 2014 年以來,Google 相當重視(shì) SSL,所以于他(tā)們将使用(yòng) HTTPS 的(de)網站排名高(gāo)于不(bù)使用(yòng)它的(de)網站。在(zài) 2018 年,谷歌(gē)的(de) chrome 浏覽器(qì)開始将 HTTP 網站标記為(wèi)“不(bù)可信任的(de)”。因此,SSL 基本上已成為(wèi)在(zài)線業務(wù)的(de)要求,尤其是在(zài)您接受在(zài)線支付的(de)情況下。事實上,這(zhè)是支付卡行(xíng)業 (PCI) 合規性的(de)要求之一,确保商家使用(yòng)新(xīn)技術建立可信連接。


如何選擇正确的(de) SSL?

目前可用(yòng)的(de)三種常見 SSL 類型是域驗證 (DV)、組織驗證 (OV) 和擴展驗證 (EV) SSL。這(zhè)些之間的(de)主要區(qū)别在(zài)于驗證您的(de)業務(wù)所需的(de)工作量。例如,使用(yòng)經過域驗證的(de) SSL,用(yòng)戶隻需向證書(shū)頒發機構證明他(tā)們擁有該域名。(證書(shū)頒發機構或 CA 隻是頒發數(shù)字證書(shū)的(de)受信任實體。)



QQ2285001706 0592-5865936
x
Title