Mozilla的官方博客2015.4.30正式宣布了淘汰HTTP的方案。
10年積累的網(wǎng)站設計制作、做網(wǎng)站經(jīng)驗,可以快速應對客戶對網(wǎng)站的新想法和需求。提供各種問題對應的解決方案。讓選擇我們的客戶得到更好、更有力的網(wǎng)絡服務。我雖然不認識你,你也不認識我。但先建設網(wǎng)站后付款的網(wǎng)站建設流程,更有古冶免費網(wǎng)站建設讓你可以放心的選擇與我們合作。
其中包括:設定一個日期,所有的新特性將只提供給HTTPS網(wǎng)站;HTTP網(wǎng)站將逐步被禁止訪問瀏覽器功能,尤其是那些與用戶安全和隱私相關的功能。Mozilla此舉是向Web開發(fā)者社區(qū)發(fā)出一條信息,他們需要確保網(wǎng)站的安全性,而只有整個Web社區(qū)和瀏覽器開發(fā)商聯(lián)合起來,淘汰HTTP才能真正實現(xiàn)。
Mozilla計劃不久之后向W3C WebAppSec工作組遞交相關提議。
對于這項策略,也有不同的觀點,總結無外乎以下幾點:
1、SSL證書需要花錢
2、公開非敏感內容不需要加密
3、加密會導致網(wǎng)站速度變慢,性能下降
4、SSL證書本身也不是無懈可擊(比如CA可以頒發(fā)假證書)
以上幾點其實都不對
1、SSL證書0目前正趨于廉價話,對于個人或者初創(chuàng)團隊,還可以申請免費證書。而收費證書目前SSL數(shù)字證書網(wǎng)頁可以提供低至百元左右的全球可信證書;
2、GitHub被中間人***就證明不加密的網(wǎng)絡的潛在危害是很大的。
3、硬件水平的增長和算法優(yōu)化(比如Chacha20_Poly1305),加密開銷越來越在可接受范圍內。
4、SSL相關的漏洞目前都有解決方案,比如為了對抗假證書風險,我們有Public key pinning。而且發(fā)假證書給CA帶來的風險太大,易維信建議用戶選購SSL證書時,不要選擇廉價或者免費SSL證書。
分享名稱:Mozilla新特性只支持https網(wǎng)站
當前URL:http://jinyejixie.com/article32/psiisc.html
成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站營銷、關鍵詞優(yōu)化、建站公司、微信小程序、網(wǎng)站設計公司、全網(wǎng)營銷推廣
聲明:本網(wǎng)站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經(jīng)允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)