Vad är skillnaden mellan http och https? Detaljerad förklaring av SSL-krypteringsprocessen

Med den snabba utvecklingen av Internet gör vissa människor vad de villWeChat Marketing,Marknadsföring för offentliga konton, men klagar网络 营销fungerar inte, faktisktny mediaDet bästa sättet för människor att göra internetmarknadsföring är genom sökmotorerdräneringmängden.

Därför är sökmotorer de mest populära nuförtidenWeb marknadsföringett av sätten.

Dessutom har sökmotorerna Google och Baidu offentligt uppgett att https ingår i sökmotorernas rankningsmekanism.

framföralltE-handelFör webbplatser rekommenderas det att använda https-krypteringsprotokollet, vilket inte bara hjälper till att förbättra rankningen, utan också hjälper användarna att uppleva webbplatsen på ett säkert sätt.

Hypertext Transfer Protocol HTTP-protokoll används för att överföra information mellan webbläsare och webbserver. HTTP-protokoll skickar innehåll i klartext och ger ingen form av datakryptering. Om en angripare avlyssnar kopplingen mellan webbläsare och webbserver. protokollet är inte lämpligt för att överföra viss känslig information, såsom kreditkortsnummer, lösenord och annan betalningsinformation.

Vad är skillnaden mellan HTTPS och HTTPS?

För att lösa denna defekt i HTTP-protokollet måste ett annat protokoll användas: hypertextöverföringsprotokollet HTTPS för säker socketlager. För dataöverföringssäkerheten lägger HTTPS till SSL-protokollet till HTTP, och SSL förlitar sig på certifikat för att verifiera server. , och kryptera kommunikationen mellan webbläsaren och servern.

XNUMX. Grundläggande begrepp för HTTP och HTTPS

HTTP: Det är det mest använda nätverksprotokollet på Internet. Det är en begäran och svarsstandard (TCP) på klientsidan och serversidan. Det används för att överföra hypertext från en WWW-server till en lokal webbläsare. Servern är effektivare, vilket resulterar i färre nätverksöverföringar.

HTTPS: Det är en säker HTTP-kanal. Kort sagt är det en säker version av HTTP, det vill säga att lägga till ett SSL-lager till HTTP. Säkerhetsgrunden för HTTPS är SSL, så det detaljerade innehållet i krypteringen kräver SSL.

Huvudfunktionerna för HTTPS-protokollet kan delas in i två typer: den ena är att upprätta en informationssäkerhetskanal för att säkerställa säkerheten för dataöverföring, den andra är att bekräfta webbplatsens äkthet.

XNUMX. Vad är skillnaden mellan HTTP och HTTPS?

Datan som överförs av HTTP-protokollet är okrypterad, det vill säga i klartext. Därför är det mycket osäkert att använda HTTP-protokollet för att överföra privat information. För att säkerställa att dessa privata data kan krypteras och överföras, designade Netscape SSL-protokollet (Secure Sockets Layer) för HTTPS föddes för att kryptera data som överförs av HTTP-protokollet.

Enkelt uttryckt är HTTPS-protokollet ett nätverksprotokoll konstruerat av SSL+HTTP-protokollet som kan utföra krypterad överföring och identitetsautentisering och är säkrare än http-protokollet.

De huvudsakliga skillnaderna mellan HTTPS och HTTP är följande:

  • 1. https-protokollet måste gå till ca för att ansöka om ett certifikat. Generellt finns det få gratiscertifikat, så en viss avgift krävs.
  • 2. http är ett hypertextöverföringsprotokoll, information överförs i klartext och https är ett säkert ssl-krypterat överföringsprotokoll.
  • 3. http och https använder helt olika anslutningsmetoder och olika portar. Den förra är 80 och den senare är 443.
  • 4. Anslutningen av http är mycket enkel och tillståndslös, HTTPS-protokollet är ett nätverksprotokoll konstruerat av SSL+HTTP-protokollet som kan utföra krypterad överföring och identitetsautentisering, vilket är säkrare än http-protokollet.

XNUMX. Detaljerad förklaring av HTTPS- och SSL-krypteringsprocessen

Vi vet alla att HTTPS kan kryptera information för att förhindra att känslig information erhålls av tredje part, så många bankwebbplatser eller e-postmeddelanden och andra tjänster med höga säkerhetsnivåer kommer att använda HTTPS-protokollet.

Detaljerad förklaring av HTTPS- och SSL-krypteringsprocessen

1. Klienten initierar en HTTPS-begäran

Detta är inget att säga, det vill säga att användaren anger en https-URL i webbläsaren och ansluter sedan till 443-porten på servern.

2. Serverkonfiguration

Servern som använder HTTPS-protokollet måste ha en uppsättning digitala certifikat, som kan göras av dig själv eller appliceras på organisationen. Skillnaden är att certifikatet som utfärdats av dig själv måste verifieras av klienten innan det kan fortsätta att komma åt, medan certifikatet som tillämpas av ett pålitligt företag gör det inte. En uppmaningssida kommer att dyka upp.

Det här certifikatet är faktiskt ett par offentliga och privata nyckel. Om du inte förstår den offentliga nyckeln och den privata nyckeln kan du se det som en nyckel och ett lås, men du är den enda personen i världen som har detta nyckel. Du kan låsa låset. Ge det till andra, andra kan använda det här låset för att låsa viktiga saker och sedan skicka det till dig, för det är bara du som har den här nyckeln, så bara du kan se de saker som är låsta av detta lås.

3. Skicka certifikatet

Detta certifikat är faktiskt den publika nyckeln, men innehåller mycket information, såsom certifikatutfärdare, utgångstid och så vidare.

4. Klientanalyscertifikat

Denna del av arbetet utförs av klientens TLS. Först kommer den att verifiera om den publika nyckeln är giltig, såsom utfärdande myndighet, utgångstid, etc. Om ett undantag hittas kommer en varningsruta att dyka upp som indikerar att det finns ett problem med certifikatet.

Om det inte finns några problem med certifikatet, generera ett slumpmässigt värde och kryptera sedan det slumpmässiga värdet med certifikatet, som nämnt ovan, lås det slumpmässiga värdet med ett lås, så att om det inte finns en nyckel, kan du inte se det låsta värde innehåll.

5. Överföring av krypterad information

Denna del överför det slumpmässiga värdet krypterat med certifikatet Syftet är att låta servern få detta slumpmässiga värde och sedan kan kommunikationen mellan klienten och servern krypteras och dekrypteras genom detta slumpmässiga värde.

6. Dekrypteringsinformation för tjänstesegment

Efter att servern dekrypterat med den privata nyckeln, erhåller den det slumpmässiga värdet (privat nyckel) som skickas av klienten, och krypterar sedan innehållet symmetriskt genom värdet. På detta sätt, om inte den privata nyckeln är känd, kan innehållet inte erhållas, och både klienten och servern känner till den privata nyckeln, så så länge som krypteringsalgoritmen är tillräckligt stark och den privata nyckeln är tillräckligt komplex, är data tillräckligt säker.

7. Överföring av krypterad information

Denna del av informationen är informationen krypterad av tjänstesegmentets privata nyckel och kan återställas på klientsidan.

8. Klientdekrypteringsinformation

Klienten dekrypterar informationen som skickas av tjänstesegmentet med den tidigare genererade privata nyckeln och får på så sätt det dekrypterade innehållet, även om den tredje parten övervakar data under hela processen är den hjälplös.

För det fjärde, sökmotorernas inställning till HTTPS

Baidu lanserade en fullständig HTTPS-krypterad söktjänst för att lösa "tredje parts" sniffning och kapning av användarnas integritet. Faktum är att redan i maj 2010 började Google tillhandahålla en HTTPS-krypterad söktjänst som genomsökte HTTPS-webbsidor. På fråga uppgav Baidu i ett tillkännagivande i september 5 att "Baidu inte aktivt kommer att genomsöka HTTPS-webbsidor", medan Google i algoritmuppdateringen uppgav att "under samma villkor kommer webbplatser som använder HTTPS-krypteringsteknik att ha bättre sökrankning. Fördel".

Så, i den här stora miljön, bör webbansvariga anta det "riskfyllda" HTTPS-protokollet? HTTPS för sökmotorerSEOHur är det med påverkan?

1. Googles attityd

Googles inställning till HTTPS-webbplatser skiljer sig inte från dess inställning till HTTP-webbplatser, och tar till och med "om man ska använda säker kryptering" (HTTPS) som en referensfaktor i sökrankningsalgoritmen. Webbplatser som använder HTTPS-krypteringsteknik kan få bättre resultat. Det finns fler visningsmöjligheter, och rankningen är också mer fördelaktig än HTTP-sajter på liknande webbplatser.

Och Google har gjort det klart att de "hoppas att alla webbansvariga kommer att kunna använda HTTPS-protokollet istället för HTTP", vilket visar sin beslutsamhet att uppnå målet med "HTTPS överallt".

2. Baidus attityd

Tidigare var Baidus teknologi relativt bakåtsträvande och sa att "den inte aktivt kommer att genomsöka https-sidor", men den var också "orolig" över att "många https-sidor inte kan inkluderas". Fram till den 2014 september 9 diskuterade Baidu "Hur man kan bygga https-webbplatser för att uppnå målet". En artikel publicerades i frågan om "Vänlig mot Baidu", med fyra förslag och specifika åtgärder för att "förbättra Baidu-vänligheten hos https-sajter":

1. Gör http-tillgängliga versioner för https-sidor som måste indexeras av Baidu-sökmotorn.

2. Bedöm besökaren genom user-agent och ställ in BaiDuspider dirigeras till http-sidan. När vanliga användare besöker sidan via Baidu-sökmotorn omdirigeras de till motsvarande https-sida genom 301.Som visas i figuren är bilden ovan http-versionen som ingår i Baidu, och den nedersta bilden är HTTPS-versionen som användare automatiskt hoppar till efter att ha klickat.

Vilka är skillnaderna mellan HTTP och HTTPS? En detaljerad förklaring av SSL-krypteringsprocessen - Chen Weiliangs blogg_Planering av nätverksmarknadsföring_Handledning för marknadsföring av webbplatser för gränsöverskridande e-handel
Vilka är skillnaderna mellan HTTP och HTTPS? En detaljerad förklaring av SSL-krypteringsprocessen - Chen Weiliangs blogg_Planering av nätverksmarknadsföring_Handledning för marknadsföring av webbplatser för gränsöverskridande e-handel

3. http-versionen är inte bara gjord för hemsidan, andra viktiga sidor måste också göras med http-version och länkas till varandra Gör inte så här: länken på hemsidans http-sida är fortfarande länkad till https-sidan , vilket gör att Baiduspider inte kan fortsätta att genomsöka—— Vi har stött på en sådan situation att vi bara kan inkludera en hemsida för hela webbplatsen.

4. En del innehåll som inte behöver krypteras, till exempel information, kan bäras av andranivådomännamnet.till exempelAlipayWebbplatsen, det krypterade kärninnehållet placeras på https, innehållet som kan gripas direkt av Baiduspider placeras på den andra nivåns domännamn.

Enligt testet för Computer Science House i länken nedan tar det 114 millisekunder att upprätta en anslutning till HTTP; det tar 436 millisekunder att upprätta en anslutning med HTTPS och 322 millisekunder för ssl-delen, inklusive nätverksfördröjningen och overheaden av kryptering och dekryptering av ssl själv (servern enligt informationen från klienten Bestäm om en ny huvudnyckel behöver genereras; servern svarar på huvudnyckeln och returnerar ett meddelande autentiserat med huvudnyckeln till klienten; servern begär en digital signatur och en offentlig nyckel från klienten).

XNUMX. Hur mycket resurser förbrukar HTTPS än HTTP?

HTTPS är faktiskt ett HTTP-protokoll byggt ovanpå SSL/TLS. Därför, för att jämföra hur mycket mer serverresurser som används av HTTPS än HTTP,Chen WeiliangJag tror att det främst beror på hur mycket serverresurser som förbrukas av själva SSL/TLS.

HTTP använder TCP trevägshandskakning för att upprätta en anslutning, och klienten och servern behöver utbyta tre paket;

Utöver de tre TCP-paketen behöver HTTPS också lägga till 9 paket som krävs för ssl-handskakningen, så det finns 12 paket totalt.

Efter att SSL-anslutningen har upprättats blir den efterföljande krypteringsmetoden en symmetrisk krypteringsmetod som t.ex. 3DES, som har en lägre CPU-belastning. Jämfört med den asymmetriska krypteringsmetoden när SSL-anslutningen upprättas, belastningen av den symmetriska krypteringsmetoden på CPU:n kan i princip ignoreras. , så problemet kommer. Om du bygger om ssl-sessionen ofta kommer inverkan på serverns prestanda att bli ödesdiger. Även om öppnande av HTTPS Keep-alive kan lindra prestandaproblemet för en enskild anslutning, är det inte lämpligt för storskaliga webbplatser med ett stort antal samtidiga användare. , en oberoende SSL-avslutningsproxy baserad på belastningsdelning är väsentlig. Webbtjänsten placeras efter SSL-avslutningsproxyn. SSL-avslutningsproxyn kan vara hårdvarubaserad, såsom F5; eller det kan baseras påSoftwareJa, till exempel, Wikipedia använder Nginx.

Efter att ha antagit HTTPS, hur mycket mer serverresurser kommer att användas, januari 2010gmailOm du byter till full användning av HTTPS kommer CPU-belastningen för front-end-bearbetnings-SSL-maskinen inte att öka med mer än 1 %, minnesförbrukningen för varje anslutning kommer att vara mindre än 20 kB och nätverkstrafiken kommer att öka med mindre än 2 % . Eftersom Gmail bör använda N servrar för distribuerad bearbetning, så har CPU-laddningsdata inte så mycket referensbetydelse. Minnesförbrukningen och nätverkstrafikdata för varje anslutning är av referensbetydelse. Den här artikeln listar också att en enskild kärna hanterar cirka 1500 handskakningar per sekund (för 1024-bitars RSA). ), dessa data är mycket informativa.

XNUMX. Fördelar med HTTPS

Det är just för att HTTPS är väldigt säkert som angripare inte kan hitta ett ställe att börja. Ur webmasters perspektiv är fördelarna med HTTPS följande:

1. SEO-aspekter

Google justerade sin sökmotoralgoritm i augusti 2014 och sa att "en webbplats krypterad med HTTPS kommer att rankas högre i sökresultaten än en motsvarande HTTP-webbplats".

2. Säkerhet

Även om HTTPS inte är helt säkert kan organisationer som behärskar rotcertifikat och organisationer som behärskar krypteringsalgoritmer också utföra man-in-the-middle-attacker, men HTTPS är fortfarande den säkraste lösningen under den nuvarande arkitekturen, med följande fördelar:

(1) Använd HTTPS-protokollet för att autentisera användare och servrar för att säkerställa att data skickas till rätt klient och server;

(2) HTTPS-protokollet är ett nätverksprotokoll konstruerat av SSL+HTTP-protokollet som kan utföra krypterad överföring och identitetsautentisering. Det är säkrare än http-protokollet, vilket kan förhindra att data stjäls och ändras under överföringsprocessen och säkerställa uppgifternas integritet.

(3) HTTPS är den säkraste lösningen under den nuvarande arkitekturen. Även om den inte är absolut säker, ökar den avsevärt kostnaden för man-in-the-middle-attacker.

XNUMX. Nackdelar med HTTPS

Även om HTTPS har stora fördelar har det fortfarande vissa brister. Specifikt finns det följande två punkter:

1. SEO-aspekter

Enligt ACM CoNEXT-data kommer användning av HTTPS-protokollet att förlänga sidladdningstiden med nästan 50 % och öka strömförbrukningen med 10 % till 20 %. Dessutom kommer HTTPS-protokollet också att påverka cachen, öka dataoverhead och strömförbrukning , och även befintliga säkerhetsåtgärder kommer också att påverkas och kommer att påverkas i enlighet därmed.

Dessutom är krypteringen av HTTPS-protokollet relativt begränsat, och det spelar knappast någon roll i hackerattacker, överbelastningsattacker och serverkapning.

Viktigast av allt är att kreditkedjesystemet för SSL-certifikat inte är säkert, särskilt när vissa länder kan kontrollera CA-rotcertifikatet är man-in-the-middle-attacker möjliga.

2. Ekonomiska aspekter

(1) SSL-certifikat behöver pengar. Ju kraftfullare certifikat, desto högre kostnad. Personliga webbplatser kan använda gratis SSL-certifikat.

(2) SSL-certifikat behöver vanligtvis vara bundna till IP, och flera domännamn kan inte bindas till samma IP. IPv4-resurser kan inte stödja denna förbrukning (SSL har tillägg som delvis kan lösa detta problem, men det är besvärligt och kräver webbläsare, drift Systemstöd, Windows XP stöder inte detta tillägg, med tanke på den installerade basen av XP är den här funktionen nästan värdelös).

(3) Cachning av HTTPS-anslutningar är inte lika effektivt som HTTP, och webbplatser med hög trafik kommer inte att använda det om det inte är nödvändigt, och trafikkostnaden är för hög.

(4) Resursförbrukningen på serversidan för HTTPS-anslutning är mycket högre och att stödja webbplatser med lite fler besökare kräver en högre kostnad. Om all HTTPS används, är den genomsnittliga kostnaden för VPS baserat på antagandet att de flesta datorresurserna är inaktiva kommer att gå upp.

(5) Handskakningsfasen för HTTPS-protokollet är tidskrävande och har en negativ inverkan på motsvarande hastighet på webbplatsen. Om det inte är nödvändigt finns det ingen anledning att offra användarupplevelsen.

XNUMX. Behöver webbplatsen krypteras med HTTPS?

Även om Google och Baidu båda "ser på HTTPS olika", betyder det inte att webbansvariga ska konvertera webbplatsprotokollet till HTTPS!

Först och främst, låt oss prata om Google. Även om Google fortsätter att betona att "webbplatser som använder HTTPS-krypteringsteknik kan få bättre ranking", kan det inte uteslutas att detta är en "baktanke".

Utländska analytiker sa en gång som svar på den här frågan: anledningen till att Google tog detta steg (uppdatera algoritmen, huruvida man ska använda HTTPS-krypteringsteknik som referensfaktor för sökmotorranking) kanske inte är för att förbättra användarens sökupplevelse och Internet. säkerhetsfrågan är bara att återställa "förlusten" i "Prism Gate"-skandalen. Detta är ett typiskt drag av egenintresse under flaggan "offra egot", håller flaggan högt för "Security Impact Ranking" och skanderar "HTTPS överallt" " slogan, och låt sedan utan ansträngning majoriteten av webbansvariga gå med i HTTPS-protokolllägret.

Om din webbplats tillhörelleverantör/WechatFör plattformar, ekonomi, sociala nätverk etc. är det bäst att använda HTTPS-protokollet; om det är en bloggsajt, en reklamsajt, en webbplats med hemlig information eller en nyhetssajt kan ett gratis SSL-certifikat användas.

XNUMX. Hur bygger en webbansvarig en HTTPS-webbplats?

När det kommer till konstruktionen av HTTPS-webbplatser måste vi nämna SSL-protokollet. SSL är det första nätverkssäkerhetsprotokollet som antagits av Netscape. Det är ett säkerhetsprotokoll implementerat på Transmission Communication Protocol (TCP/IP), med användning av teknik med publik nyckel , SSL stöder i stor utsträckning olika typer av nätverk, samtidigt som de tillhandahåller tre grundläggande säkerhetstjänster, de använder alla offentliga nyckelteknologier.

När det kommer till konstruktionen av HTTPS-webbplatser måste vi nämna SSL-protokollet. SSL är det första nätverkssäkerhetsprotokollet som antagits av Netscape. Det är ett säkerhetsprotokoll implementerat på Transmission Communication Protocol (TCP/IP), med användning av teknik med publik nyckel , SSL stöder i stor utsträckning olika typer av nätverk, samtidigt som de tillhandahåller tre grundläggande säkerhetstjänster, de använder alla offentliga nyckelteknologier.

1. SSL:s roll

(1) Autentisera användare och servrar för att säkerställa att data skickas till rätt klient och server;

(2) Kryptera data för att förhindra att data stjäls halvvägs;

(3) Upprätthålla dataintegriteten och se till att data inte ändras under överföringsprocessen.

SSL-certifikatet avser den digitala filen som verifierar identiteten för båda parter i SSL-kommunikationen. Den är i allmänhet uppdelad i ett servercertifikat och ett klientcertifikat. SSL-certifikatet brukar vi säga avser främst servercertifikatet. SSL-certifikatet är utfärdat av en betrodd digital certifikatutfärdare CA. (som VeriSign, GlobalSign, WoSign, etc.), utfärdad efter verifiering av serverns identitet, med serverautentisering och dataöverföringskrypteringsfunktioner, uppdelat i Extended Validation (EV) SSL-certifikat, Organisation Validation (OV) SSL-certifikat och domännamnsverifiering Typ (DV) SSL-certifikat.

2. 3 huvudsteg för att ansöka om ett SSL-certifikat

Det finns tre huvudsteg för att ansöka om ett SSL-certifikat:

(1), gör en CSR-fil

Den så kallade CSR är Certificate Secure Request certifikatbegäran som produceras av sökanden. Under produktionsprocessen kommer systemet att generera två nycklar, en är den publika nyckeln, som är CSR-filen, och den andra är den privata nyckeln, som lagras på servern.

För att skapa CSR-filer kan sökande hänvisa till WEB SERVER-dokument, allmänna APACHE, etc., använda OPENSSL-kommandoraden för att generera KEY+CSR2-filer, Tomcat, JBoss, Resin, etc. använda KEYTOOL för att generera JKS- och CSR-filer, IIS skapar en väntande begäran och en CSR-fil.

(2), CA-certifiering

Skicka in CSR till CA, och CA har i allmänhet två autentiseringsmetoder:

① Autentisering av domännamn: Generellt är administratörens brevlåda autentiserad.Denna metod är snabb, men det utfärdade certifikatet innehåller inte företagets namn.

②、Certifiering av företagsdokument: Företagslicensen för företaget måste tillhandahållas, vilket vanligtvis tar 3-5 arbetsdagar.

Det finns också certifikat som behöver autentisera ovanstående två metoder samtidigt, vilket kallas EV-certifikat.Detta certifikat kan göra att adressfältet för webbläsare över IE2 blir grönt, så autentiseringen är också den strängaste.

(3), installationen av certifikatet

Efter att ha tagit emot certifikatet från CA kan du distribuera certifikatet på servern. I allmänhet kopierar APACHE-filen KEY+CER direkt till filen och ändrar sedan HTTPD.CONF-filen; TOMCAT, etc., måste importera certifikatet CER fil som utfärdats av CA till JKS-filen. , kopiera den till servern och ändra sedan SERVER.XML; IIS måste behandla den väntande begäran och importera CER-filen.

XNUMX. Gratis SSL-certifikatrekommendation

Att använda ett SSL-certifikat kan inte bara säkerställa informationens säkerhet, utan också förbättra användarens förtroende för webbplatsen, men med tanke påbygga en webbplatsMed tanke på kostnaden avskräcks många webbansvariga från det. Gratis på Internet är alltid en marknad som aldrig kommer att gå ur mode. Det finns gratis värdplatser, och naturligtvis finns det gratis SSL-certifikat. Tidigare rapporterades det att Mozilla, Cisco , Akamai , IdenTrust, EFF och forskare vid University of Michigan kommer att starta Let's Encrypt CA-projektet, som planerar att tillhandahålla gratis SSL-certifikat och certifikathanteringstjänster för webbplatser från och med i sommar (observera: om du behöver mer avancerade komplexa certifikat kan du kommer att behöva betala), och samtidigt , och minskar också komplexiteten i certifikatinstallationen, som bara tar 20-30 sekunder.

Det är ofta stora och medelstora webbplatser som kräver komplexa certifikat, och små sajter som personliga bloggar kan prova gratis SSL-certifikat först.

Under ärChen WeiliangBloggen kommer att introducera dig för flera gratis SSL-certifikat, som: CloudFlare SSL, NameCheap, etc.

1. CloudFlare SSL

CloudFlare är en webbplats i USA som tillhandahåller CDN-tjänster. Den har sina egna CDN-servernoder över hela världen. Många stora företag eller webbplatser hemma och utomlands använder CloudFlares CDN-tjänster. Naturligtvis den vanligaste som används av inhemska webbansvariga är CloudFlares gratis CDN, snabba upp Det är också mycket bra. Det kostnadsfria SSL-certifikatet som tillhandahålls av CloudFlare är UniversalSSL, det vill säga universellt SSL. Användare kan använda SSL-certifikatet utan att ansöka om och konfigurera ett certifikat från certifikatmyndigheten. CloudFlare tillhandahåller SSL kryptering till alla användare (inklusive gratisanvändare), webbgränssnitt Certifikatet ställs in inom 5 minuter och den automatiska distributionen slutförs inom 24 timmar, vilket ger TLS-krypteringstjänst baserad på Elliptic Curve Digital Signature Algorithm (ECDSA) för webbplatstrafik.

2. NameCheap

NameCheap är ett ledande ICANN-ackrediterat företag för registrering av domännamn och webbhotell, etablerat 2000, företaget tillhandahåller gratis DNS-upplösning, URL-vidarebefordran (kan dölja den ursprungliga URL-adressen, stödja 301-omdirigering) och andra tjänster, dessutom tillhandahåller NameCheap också en År av SSL-certifikat gratis tjänst.

3. Låt oss kryptera

Let's Encrypt är ett populärt gratis SSL-certifikatutfärdandeprojekt nyligen. Let's Encrypt är ett gratis och kostnadsfritt offentligt välfärdsprojekt som tillhandahålls av ISRG, som automatiskt utfärdar certifikat, men certifikatet är endast giltigt i 90 dagar.Det är lämpligt för personligt bruk eller tillfälligt bruk, och behöver inte längre utstå uppmaningen att det självsignerade certifikatet inte är betrodd av webbläsaren.

faktiskt,Chen WeiliangBloggen planerar också att använda Let's Encrypt nyligen ^_^

Låt oss kryptera gratis SSL-certifikatapplikationshandledning, se den här artikeln för detaljer:"Hur man ansöker om Let's Encrypt"

发表 评论

Din e-postadress kommer inte att publiceras. 必填 项 已 用 * 标注

Artikelkatalog
Bläddra till början