上網看劇、購物等等已經成為我們生活中不可缺少的一部分,但有時我們打開瀏覽器瀏覽一些網站時,會彈出“網站連接不安全”的顯示。
這是為什么?該怎么辦?
其實,這是由于該網站使用了HTTP協議傳輸數據,瀏覽器警告用戶謹慎訪問此網站。之所以會有此“不安全”警告,是因為使用HTTP協議的網站沒有安裝SSL證書,用戶的支付詳情、身份、瀏覽記錄等等數據都有被竊取的隱患。
網站“不安全”是怎么來的?
從2017年1月開始,Chrome 56版本會將收集密碼或信用卡的HTTP網頁標記為不安全,這是將所有HTTP網站標記為不安全的長期計劃的一部分。為了幫助用戶安全地瀏覽網絡,Chrome會在地址欄中顯示一個圖標標識此次連接的安全性。過去,Chrome還沒有將HTTP連接直接標記為不安全,只是以一個感嘆號顯示,而今后這個紅色的“不安全”標志將更加醒目。這也說明的Chrome在大力推動者HTTPS時代的到來。而如如今,包括微軟的EDGE、火狐、Safari在內的幾乎所有的瀏覽器都加入了這一特性,也包括手機端瀏覽器。既然所有瀏覽器廠商都在大力宣傳,那么一定是一個重要的問題,“不安全”標志已經成為所有網站負責人必須面對的一個問題。
我們知道我們在瀏覽網站的時候,信息是通過http協議傳輸的。而http是一個明文傳輸協議,也就是說我們在訪問網站的時候輸入的所有信息,包括用戶名、密碼、信用卡號等等信息,都有可能被中間人攔截、竊取。那中間人是誰呢?就是我們與
網站服務器端之間所有中間路由。只要有人在這些中間路由攔截信息,我們的所有輸入將一覽無遺,因為這些信息是沒有經過任何加密的。為了彌補http協議的這個缺憾,就要給HTTP協議加一個S,也就是大家有時候看到網站是HTTPS開頭的,前面還有一個小鎖。而要給網站加上這個“S”,就要在服務器端部署SSL證書。
SSL證書,就是在“客戶端瀏覽器”和“Web服務器”之間建立起一條SSL安全通道(Secure Socket Layer)。安裝了SSL證書的網站:
1. 能夠有效驗證并展示企業身份,區別于釣魚詐騙網站;
2. 保護網站免受黑客攻擊,防止竊聽和中間人攻擊的風險;
3. 客戶信息(如信用卡號密碼等)已加密,無法被截獲;
4. 建立安全的購物體驗,有利于提高銷售業績;
5. 增強用戶的信任和信心,提高品牌的聲譽;
6. 讓搜索引擎對網站產生積極的評估,提高網站的SEO排名。
因此SSL證書不僅可以保護網站的交易和客戶的私人信息,還有助于在品牌和客戶群之間建立信任,樹立品牌信譽和形象。
新網建議大家購買前多對比、咨詢,在條件允許范圍內,根據證書品牌和服務不同,選擇更加適合網站的證書。