最近幾年,國外推出了SSL數(shù)字證書,主要是防止用戶在網頁上提交的數(shù)據(jù)在傳送過程中被劫持,如網站會員提交的數(shù)據(jù),支付數(shù)據(jù)等,而這些數(shù)據(jù)屬于保密數(shù)據(jù),一旦被不法分子劫持,可能導致不可預估的損失,特別一些大型的購物網站,大型的平臺網站,對于數(shù)據(jù)安全保護至關重要。如何防止網站鏈接提交的數(shù)據(jù)被劫持,CA認證機構簽發(fā)了數(shù)字簽名的電子證書,來防范網頁數(shù)據(jù)傳送時被劫持的風險。
數(shù)字證書類型有OV證書,DV證書,EV證書等。證書品牌主要有 DigiCert DigiCertPro GeoTrust GlobalSign vTrus CFCA等。證書支持的服務器類型主要有Nginx Tomcat Apache IIS JKS等。如果你有數(shù)字證書,也要確定服務器版本是否支持安裝,如window2008服務器中,只能安裝一個網站的數(shù)字證書限制,windows2012以上可以安裝給多個網站安裝, 所以,如果不是很懂,建議找專業(yè)的人員來部署證書。
如何辨識網站是否安裝了SSL數(shù)字證書,最明顯的區(qū)別就是安裝了數(shù)字證書的網站可以使用https://協(xié)議開頭來訪問,未安裝數(shù)字證書的網站只能使用http://來訪問,同時有的瀏覽器網址輸入框上會顯示 "不安全" 的提示。
建議網站安裝SSL數(shù)字證書,這樣給予網站訪問的用戶更好的體驗性。有的瀏覽器中,當你輸入一個網址時,可能會首先請求帶數(shù)字證書的https://開頭,如果沒有安裝證書,會提示 "無法訪問此網站",這時只能去掉https://協(xié)議中的s來訪問。使用SSL數(shù)字證書需要每年支付費用,包含證書費用和安裝費用,小企業(yè)的官網證書費用一般一年幾百元不等,中大型網站的證書費用每年需要幾千或幾萬元不等,企業(yè)可以根據(jù)網站的業(yè)務需求選擇安裝那一種。當然,如果不安裝,也可以使用http://來訪問。
下一篇:設計簡潔有價值的網站首頁
掃一掃 加微信咨詢