1、 为什么要使用 HTTPS ?
保护用户关键信息及账号安全
防止页面被流量劫持而插入广告,提升用户体验
防止因浏览器对HTTP页面警示而造成用户流失
2、 HTTPS 有哪些特性?
内容加密:数据传输过程中会对用户支付、帐号等关键信息进行加密,可以防止 Session ID 或 Cookie 内容被捕获造成的敏感信息泄漏等安全隐患。
身份认证:通过 SSL 证书机制,确认网站的真实性。
数据完整性:传输过程中会对数据进行完整性校验,可防止内容遭第三方劫持、篡改等中间人攻击(MIM)隐患。
部署HTTP/2.0,需将网站升级为 HTTPS。当前主流浏览器均只支持 HTTP/2 Over TLS, TLS 更安全且利用 TLS 的加密机制可以更好地穿透网络中间节点。
3、 又拍云全站HTTPS 产品特性
可自主上传 SSL 证书,2步开启全站 HTTPS 加速服务。
全平台支持默认开启 HTTP/2.0 , 无缝兼容各浏览器及服务器。
通过 HSTS、OCSP Stapling 等技术,提升HTTPS的效率和安全。
4、 又拍云 全站 HTTPS 产品日志
2016.11 月 支持 HSTS
采用了HSTS ,网站的所有访问将始终连接到该网站的HTTPS加密版本;
阻止基于SSL Strip的中间人攻击,保障用户访问安全。
2016.07.15 支持 全站 HTTP/2.0
又拍云 全平台支持默认开启 HTTP/2.0 , 无缝兼容各浏览器及服务器。
2015.10.20 支持 OCSP Stapling 特性
采用OCSP Stapling ,提升 HTTPS 性能。服务端主动获取 OCSP 查询结果并随着证书一起发送给客户端,从而客户端可直接通过 Web Server 验证证书,提高 TLS 握手效率。
2015.05.07 实现全站 HTTPS
实现SSL 多证书调度,支持按域名配置不同证书;实现自主配置,无需向外人提供证书与私钥,保证了证书的安全性;同时证书存储和使用都以加密的方式部署于又拍云 CDN 节点,无需担心证书泄露。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。