<video id="zjj55"><delect id="zjj55"></delect></video>

<big id="zjj55"><listing id="zjj55"><del id="zjj55"></del></listing></big>

<menuitem id="zjj55"><delect id="zjj55"><pre id="zjj55"></pre></delect></menuitem>

<output id="zjj55"></output>
<video id="zjj55"></video>

<menuitem id="zjj55"></menuitem>

    <video id="zjj55"><listing id="zjj55"></listing></video>

    <menuitem id="zjj55"></menuitem>
    <output id="zjj55"><delect id="zjj55"><pre id="zjj55"></pre></delect></output>

    <menuitem id="zjj55"></menuitem>
    <menuitem id="zjj55"></menuitem>

        <big id="zjj55"></big>
          1. 移動端
            訪問手機端
            官微
            訪問官微

            搜索
            取消
            溫馨提示:
            敬愛的用戶,您的瀏覽器版本過低,會導致頁面瀏覽異常,建議您升級瀏覽器版本或更換其他瀏覽器打開。

            Chrome火狐聯手封殺HTTP!快來張SSL證書壓壓驚

            陳碩 來源:中國電子銀行網 2017-02-14 08:56:52 SSL 證書 金融安全
            陳碩     來源:中國電子銀行網     2017-02-14 08:56:52

            核心提示火狐與Chrome的最新版本均開始對HTTP頁面,也就是非HTTPS頁面進行安全警告。那么,Chrome與火狐為什么要聯手對HTTP網站亮出警告?網站又該如何得到瀏覽器的安全信任?

            Chrome火狐聯手封殺HTTP!快來張SSL證書壓壓驚

              各位網站管理員們,當你還沉浸在春節假期已遠去的憂桑中時,是否發現和春節前相比,網站發生了一點變化?沒錯,HTTP頁面開始遭到Chrome和火狐(Firefox)瀏覽器的安全警告。

              知名網站也中招,被貼上不安全標簽:

            Chrome火狐聯手封殺HTTP!快來張SSL證書壓壓驚

            Chrome56對HTTP頁面的安全警告

            Chrome火狐聯手封殺HTTP!快來張SSL證書壓壓驚

            火狐51對HTTP頁面的安全警告

              過個節回來,咋就變這樣了??這不是要嚇跑我的流量嗎??!

            Chrome火狐聯手封殺HTTP!快來張SSL證書壓壓驚

            HTTP網頁被警告,網站流量很受傷

              原來,當中國人民忙著過年時,遠在美國的mozilla和谷歌分別于1月23日和1月25日發布了本公司的最新版瀏覽器,即火狐51Chrome56。作為瀏覽器領域的競爭對手,二者幾乎在同時進行重大版本更新具有針鋒相對的意味。但殊途同歸的是,火狐與Chrome的最新版本均開始對HTTP頁面,也就是非HTTPS頁面進行安全警告。那么,Chrome與火狐為什么要聯手對HTTP網站亮出警告?網站又該如何得到瀏覽器的安全信任?

              HTTP遭封殺,HTTPS不能少

              HTTP曾經是互聯網上應用最廣泛的網絡通訊協議,通過使用瀏覽器(如ie、火狐、chrome、safari等),客戶端發起到網站服務器上指定端口(默認端口為80)的HTTP通訊請求,從網站獲取超文本(文本、圖像、聲音等)到本地瀏覽器。通俗點講,從輸入網址域名,到網站內容顯示到電腦屏幕,即完成一次HTTP通訊的過程。

              HTTP為推動互聯網的發展做出了巨大貢獻,但隨著時間的推移,HTTP的低安全性越來越無法適應復雜的網絡環境。為此,人們在HTTP的基礎上加入SSL協議形成HTTPS,為瀏覽器和服務器之間的通訊進行加密并驗證服務器身份,避免通訊信息被黑客截取和“釣魚”網站的仿冒。與HTTP相比,HTTPS的安全性已然脫胎換骨。但習慣成自然,再加上實現HTTPS需要一定費用,多數網站仍在使用HTTP。

              為此,互聯網行業的引領者、規則制定者們開始通過封殺HTTP的使用空間加速HTTPS的普及。例如微信小程序就必須使用HTTPS,蘋果應用也有類似的ATS政策即將實行。而此次Chrome與火狐的更新堪稱有史以來對HTTP網站最具殺傷力的一次封殺,因為根據2017年1月的數據顯示,Chrome與火狐在全球瀏覽器市場份額的占比近7成。如果網站依然使用HTTP,就有可能在未來喪失近7成瀏覽器用戶的信任,這對絕大多數網站來說是無法承受的損失。

            Chrome火狐聯手封殺HTTP!快來張SSL證書壓壓驚

            2017年1月全球瀏覽器市場份額

              申請SSL證書,即刻遠離HTTP警告

              既然使用HTTP存在流失大量用戶的風險,那采用HTTPS就成為網站的必然選擇。HTTPS=HTTP+SSL協議,而SSL協議的實現,也可以說HTTPS的實現需要在網站服務器端部署由第三方CA(數字證書管理機構)簽發的SSL證書。HTTPS深獲業界青睞的兩大功能——傳輸通訊加密與網站身份認證也是SSL證書賦予的,但一些問題也隨之而來:

              第一,為滿足谷歌、火狐等瀏覽器廠商的安全標準,CA要花費重金建設SSL證書根證書系統,再消耗大量時間、人力、物力將根證書植入所有瀏覽器的證書庫,確保證書功能完整;

              第二,為防止SSL證書被非法網站利用,CA需要對所有證書申請進行人工審核,并建立完善的風控體系;

              第三,由于各個網站的服務器軟件、版本等情況存在不同,所以SSL證書在安裝、使用過程中可能出現種種問題,需要CA提供解決方案。

              如果網站的SSL證書未能獲得瀏覽器信任或被錯誤安裝、使用,就會出現下圖中的紅叉,這和針對HTTP頁面的安全警告一樣尷尬。

            Chrome火狐聯手封殺HTTP!快來張SSL證書壓壓驚

              CA投入大量時間、資金建設系統、進行入根和人工審核工作,不可能提供完全免費且功能完整的證書。所以SSL證書,特別是國外CA的證書普遍存在價格高、簽發慢的問題。而國內證書因起步較晚,除成本、簽發速度有一定優勢外,長期在入根、風控等方面落后于國外CA,這些問題也成為HTTPS在中國普及的障礙。

              不過隨著中國金融認證中心(CFCA)在2016年完成入根工作,中國CA第一次獲得全球所有瀏覽器廠商的信任,可與國外頂級CA比肩??紤]到2017年國內HTTP網站面臨的嚴峻形勢及響應國家信息安全產品國產化的號召,CFCA計劃在今年以免費試用、買一贈一等不計成本的方式大力推廣自有品牌的國產SSL證書。目前,已有一批HTTP網站通過CFCA升級為HTTPS網站,遠離了瀏覽器安全警告。而依然在使用HTTP的網站應利用大批用戶尚未升級到火狐51與Chrome56的空檔期,盡快向CA申請SSL證書。

            Chrome火狐聯手封殺HTTP!快來張SSL證書壓壓驚

            Chrome56對安裝了CFCA SSL證書的網站給予安全信任

              如果您希望了解更多與HTTPS相關的信息,請撥打010-59798680或登錄ssl.cfca.com.cn查詢。

            人妻精品一区二区三区_好紧好湿好硬国产在线视频_亚洲精品无码mv在线观看_国内激情精品久久久

            <video id="zjj55"><delect id="zjj55"></delect></video>

            <big id="zjj55"><listing id="zjj55"><del id="zjj55"></del></listing></big>

            <menuitem id="zjj55"><delect id="zjj55"><pre id="zjj55"></pre></delect></menuitem>

            <output id="zjj55"></output>
            <video id="zjj55"></video>

            <menuitem id="zjj55"></menuitem>

              <video id="zjj55"><listing id="zjj55"></listing></video>

              <menuitem id="zjj55"></menuitem>
              <output id="zjj55"><delect id="zjj55"><pre id="zjj55"></pre></delect></output>

              <menuitem id="zjj55"></menuitem>
              <menuitem id="zjj55"></menuitem>

                  <big id="zjj55"></big>

                      責任編輯:韓希宇

                      免責聲明:

                      中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。

                      為你推薦

                      猜你喜歡

                      收藏成功

                      確定