全面Https会是一个趋势,但为什么没有在论坛/视频/图片等大流量网站全面使用?

HTTPS是更安全了,但是对于小站,以及客户端连接较多的论坛,视频网站等等,要做到全面HTTPS还是有着很大的挑战的。另外一点,SSL证书通常需要绑定IP,且不能再一个IP上绑定多个域名,虽然有扩展可以支持,但限制较多。且如何提高其相较于HTTP的连接缓存效率也是一个问题,流量成本和更多的改造成本也是一笔不小的开支【相对于大流量多客户连接】。这些都是全面HTTPS化的缺点和不足 之处,且在HTTPS环节中最重要的一点就是SSL证书的安全性保障,如何确保CA证书的安全性,倘若CA根证书可以被肆意控制的情况下,HTTPS所谓的安全也就不存在了。

参与5

1同行回答

sprewellkobesprewellkobe专有云TX
其实,对于很多业务而言,最现实的问题是第三方域的resource https化的问题,我遇到了好几个非常著名的网站迟迟不能https全站,就是因为他们的业务中包含了引用了大量第三方的资源,导致会造成mix content现象,所以无法实施全站https...显示全部

其实,对于很多业务而言,最现实的问题是第三方域的resource https化的问题,我遇到了好几个非常著名的网站迟迟不能https全站,就是因为他们的业务中包含了引用了大量第三方的资源,导致会造成mix content现象,所以无法实施全站https

收起
互联网服务 · 2016-12-08
浏览1441

提问者

Acdante
Acdante111746
技术总监SHFY
擅长领域: 存储服务器数据库

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2016-12-08
  • 关注会员:2 人
  • 问题浏览:4125
  • 最近回答:2016-12-08
  • X社区推广