亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 開發 > 綜合 > 正文

HTTPS的七個誤解

2024-07-21 02:02:40
字體:
來源:轉載
供稿:網友

誤解七:HTTPS無法緩存

許多人以為,出于安全考慮,瀏覽器不會在本地保存HTTPS緩存。實際上,只要在HTTP頭中使用特定命令,HTTPS是可以緩存的。

微軟的IE項目經理Eric Lawrence寫道:

"說來也許令人震驚,只要HTTP頭允許這樣做,所有版本的IE都緩存HTTPS內容。比如,如果頭命令是Cache-Control: max-age=600,那么這個網頁就將被IE緩存10分鐘。IE的緩存策略,與是否使用HTTPS協議無關。(其他瀏覽器在這方面的行為不一致,取決于你使用的版本,所以這里不加以討論。)"

Firefox默認只在內存中緩存HTTPS。但是,只要頭命令中有Cache-Control: Public,緩存就會被寫到硬盤上。下面的圖片顯示,Firefox的硬盤緩存中有HTTPS內容,頭命令正是Cache-Control:Public。

誤解六:SSL證書很貴

如果你在網上搜一下,就會發現很多便宜的SSL證書,大概10美元一年,這和一個.com域名的年費差不多。而且事實上,還能找到免費的SSL證書。

在效力上,便宜的證書當然會比大機構頒發的證書差一點,但是幾乎所有的主流瀏覽器都接受這些證書。

誤解五:HTTPS站點必須有獨享的IP地址

由于IPv4將要分配完畢,所以很多人關心這個問題。每個IP地址只能安裝一張SSL證書,這是毫無疑問的。但是,如果你使用子域名通配符SSL證書(wildcard SSL certificate,價格大約是每年125美元),就能在一個IP地址上部署多個HTTPS子域名。比如,https://www.httpwatch.com和https://store.httpwatch.com,就共享同一個IP地址。

另外,UCC(統一通信證書,Unified Communications Certificate)支持一張證書同時匹配多個站點,可以是完全不同的域名。SNI(服務器名稱指示,Server Name Indication)允許一個IP地址上多個域名安裝多張證書。服務器端,Apache和Nginx支持該技術,IIS不支持;客戶端,IE 7+、Firefox 2.0+、Chrome 6+、Safari 2.1+和Opera 8.0+支持。

誤解四:轉移服務器時要購買新證書

部署SSL證書,需要這樣幾步:

  1. 在你的服務器上,生成一個CSR文件(SSL證書請求文件,SSL Certificate Signing Request)。

  2. 使用CSR文件,購買SSL證書。

  3. 安裝SSL證書。

這些步驟都經過精心設計,保證傳輸的安全,防止有人截取或非法獲得證書。結果就是,你在第二步得到的證書不能用在另一臺服務器上。如果你需要這樣做,就必須以其他格式輸出證書。

比如,IIS的做法是生成一個可以轉移的.pfx文件,并加以密碼保護。

將這個文件傳入其他服務器,將可以繼續使用原來的SSL證書了。

誤解三:HTTPS太慢

使用HTTPS不會使你的網站變得更快(實際上有可能,請看下文),但是有一些技巧可以大大減少額外開銷。

首先,只要壓縮文本內容,就會降低解碼耗用的CPU資源。不過,對于當代CPU來說,這點開銷不值一提。

其次,建立HTTPS連接,要求額外的TCP往返,因此會新增一些發送和接收的字節。但是,從下圖可以看到,新增的字節是很少的。

第一次打開網頁的時候,HTTPS協議會比HTTP協議慢一點,這是因為讀取和驗證SSL證書的時間。下面是一張HTTP網頁打開時間的瀑布圖。

同一張網頁使用HTTPS協議之后,打開時間變長了。

建立連接的部分,大約慢了10%。但是,一旦有效的HTTPS連接建立起來,再刷新網頁,兩種協議幾乎沒有區別。先是HTTP協議的刷新表現:

然后是HTTPS協議:

某些用戶可能發現,HTTPS比HTTP更快一點。這會發生在一些大公司的內部局域網,因為通常情況下,公司的網關會截取并分析所有的網絡通信。但是,當它遇到HTTPS連接時,它就只能直接放行,因為HTTPS無法被解讀。正是因為少了這個解讀的過程,所以HTTPS變得比較快。

誤解二:有了HTTPS,Cookie和查詢字符串就安全了

雖然無法直接從HTTPS數據中讀取Cookie和查詢字符串,但是你仍然需要使它們的值變得難以預測。

比如,曾經有一家英國銀行,直接使用順序排列的數值表示session id:

黑客可以先注冊一個賬戶,找到這個cookie,看到這個值的表示方法。然后,改動cookie,從而劫持其他人的session id。至于查詢字符串,也可以通過類似方式泄漏。

誤解一:只有注冊登錄頁,才需要HTTPS

這種想法很普遍。人們覺得,HTTPS可以保護用戶的密碼,此外就不需要了。Firefox瀏覽器新插件Firesheep,證明了這種想法是錯的。我們可以看到,在Twitter和Facebook上,劫持其他人的session是非常容易的。

咖啡館的免費WiFi,就是一個很理想的劫持環境,因為兩個原因:

  1. 這種WiFi通常不會加密,所以很容易監控所有流量。

  2. WiFi通常使用NAT進行外網和內網的地址轉換,所有內網客戶端都共享一個外網地址。這意味著,被劫持的session,看上去很像來自原來的登錄者。

以Twitter為例,它的登錄頁使用了HTTPS,但是登錄以后,其他頁面就變成了HTTP。這時,它的cookie里的session值就暴露了。

也就是說,這些cookie是在HTTPS環境下建立的,但是卻在HTTP環境下傳輸。如果有人劫持到這些cookie,那他就能以你的身份在Twitter上發言了。

原文:http://blog.httpwatch.com/2011/01/28/top-7-myths-about-https/
譯文:http://www.ruanyifeng.com/blog/2011/02/seven_myths_about_https.html 譯者: 阮一峰

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美华人在线视频| 国产一区二区三区在线免费观看| 日韩av男人的天堂| 亚洲国产精品人人爽夜夜爽| 欧美香蕉大胸在线视频观看| 国产精品亚洲激情| 中文字幕国产亚洲2019| 国产综合色香蕉精品| 国产精品久久久久国产a级| 日韩性xxxx爱| 国产一区二区三区在线观看视频| 欧美电影免费观看高清| 亚洲第一av网站| 中文字幕av一区| 午夜精品久久久久久99热| 乱亲女秽乱长久久久| 国产日韩欧美91| 国产亚洲精品综合一区91| 性欧美长视频免费观看不卡| 欧美高清自拍一区| 日韩电影在线观看免费| 91免费欧美精品| 精品国产一区二区三区久久久| 亚洲品质视频自拍网| 97精品久久久| 亚洲午夜精品久久久久久性色| www.久久草.com| 成人免费直播live| 精品视频在线播放免| 精品日韩美女的视频高清| 国产一区在线播放| 日韩av在线最新| 伊人久久大香线蕉av一区二区| 在线视频欧美日韩精品| 最近中文字幕mv在线一区二区三区四区| 久久精品国产99国产精品澳门| 国产精品三级网站| 日本成熟性欧美| 日韩最新免费不卡| 国产欧美日韩最新| 日韩视频免费在线| 国产综合在线看| 青青精品视频播放| 国产精品嫩草影院一区二区| 亚洲自拍偷拍视频| 久久精品国产96久久久香蕉| 国产成人av在线播放| 国产精自产拍久久久久久| 97国产一区二区精品久久呦| 亚洲最大激情中文字幕| 日韩av手机在线观看| 国产性猛交xxxx免费看久久| 国产免费一区二区三区香蕉精| 成人黄色av免费在线观看| 亚洲欧美激情精品一区二区| 久久久免费电影| 色av吧综合网| 韩国三级日本三级少妇99| 欧美多人乱p欧美4p久久| 欧美性jizz18性欧美| 欧美自拍视频在线| 亚洲va久久久噜噜噜久久天堂| 一区二区三区美女xx视频| 欧美老女人性视频| 欧美日韩亚洲精品内裤| 原创国产精品91| 成人夜晚看av| 欧美另类极品videosbestfree| 欧美激情精品久久久久久| 亚洲国产精品久久精品怡红院| 欧美激情区在线播放| 欧美精品少妇videofree| 国产成人精品免高潮费视频| 欧美精品18videosex性欧美| 欧美劲爆第一页| 亚洲影院色无极综合| 97热精品视频官网| 色综合色综合久久综合频道88| 亚洲男人第一av网站| 精品亚洲一区二区三区在线观看| 国产精品精品一区二区三区午夜版| 欧美日韩国产在线| 亚洲一区二区三区久久| 国产欧美日韩91| 岛国av一区二区三区| 激情懂色av一区av二区av| 亚洲国产精品久久久久秋霞不卡| 午夜精品一区二区三区在线播放| 欧美亚洲成人网| 欧美高清视频免费观看| 一色桃子一区二区| 亚洲一区二区三区久久| 国产精品免费一区| 亚洲精品456在线播放狼人| 亚洲第一二三四五区| 狠狠躁夜夜躁人人躁婷婷91| 日本19禁啪啪免费观看www| 亚洲丁香久久久| 国产精品爽爽ⅴa在线观看| 日韩成人在线电影网| 久久久久久香蕉网| 亚洲最大激情中文字幕| 久久人91精品久久久久久不卡| 欧美日韩国产一区在线| 国产精品久久久久影院日本| 51色欧美片视频在线观看| 亚洲欧洲日本专区| 亚洲欧洲美洲在线综合| 韩国v欧美v日本v亚洲| 久久久久日韩精品久久久男男| 亚洲xxxx做受欧美| 亚洲天堂日韩电影| 国产精品成人v| y97精品国产97久久久久久| 亚洲va男人天堂| 欧美成人小视频| 97免费视频在线| 国产成人亚洲综合| 精品一区二区电影| 精品国产91久久久久久| 国内精品视频一区| 欧美肥臀大乳一区二区免费视频| 久久免费少妇高潮久久精品99| 亚洲福利视频在线| 92看片淫黄大片欧美看国产片| www.99久久热国产日韩欧美.com| 久久亚洲综合国产精品99麻豆精品福利| 久久精品国产91精品亚洲| 国产成人亚洲综合青青| 狠狠综合久久av一区二区小说| 日韩精品免费电影| 亚洲大胆人体在线| 日韩av手机在线看| 国产日韩精品电影| 成人午夜在线视频一区| 国产精品999999| 久久影院在线观看| 亚洲成人动漫在线播放| 国产91免费观看| 亚洲精品一区中文| 91av在线网站| 大荫蒂欧美视频另类xxxx| 成人h片在线播放免费网站| 国产mv免费观看入口亚洲| 日本高清不卡在线| 成人av在线天堂| 91精品国产成人| 欧美亚洲日本黄色| 国产日本欧美在线观看| 成人免费激情视频| 亚洲国产古装精品网站| 亚洲天堂免费观看| 亚洲第一精品自拍| 欧美日韩黄色大片| 亚洲日本成人女熟在线观看| 欧美日本高清视频| 亚洲欧美精品一区二区| 成人在线视频网站| 久久久久国产一区二区三区| 中文字幕欧美精品日韩中文字幕| 亚洲一区二区三区成人在线视频精品| 久久久免费精品| 日本精品视频网站| 亚洲a在线播放|