各位網站管理員們,當你還沉浸在春節假期已遠去的憂桑中時,是否發現和春節前相比,網站發生了一點變化?沒錯,HTTP頁面開始遭到Chrome和火狐(Firefox)瀏覽器的安全警告。
知名網站也中招,被貼上不安全標簽:
Chrome56對HTTP頁面的安全警告
火狐51對HTTP頁面的安全警告
過個節回來,咋就變這樣了??這不是要嚇跑我的流量嗎??!
HTTP網頁被警告,網站流量很受傷
原來,當中國人民忙著過年時,遠在美國的mozilla和谷歌分別于1月23日和1月25日發布了本公司的最新版瀏覽器,即火狐51與Chrome56。作為瀏覽器領域的競爭對手,二者幾乎在同時進行重大版本更新具有針鋒相對的意味。但殊途同歸的是,火狐與Chrome的最新版本均開始對HTTP頁面,也就是非HTTPS頁面進行安全警告。那么,Chrome與火狐為什么要聯手對HTTP網站亮出警告?網站又該如何得到瀏覽器的安全信任?
HTTP遭封殺,HTTPS不能少
HTTP曾經是互聯網上應用最廣泛的網絡通訊協議,通過使用瀏覽器(如ie、火狐、chrome、safari等),客戶端發起到網站服務器上指定端口(默認端口為80)的HTTP通訊請求,從網站獲取超文本(文本、圖像、聲音等)到本地瀏覽器。通俗點講,從輸入網址域名,到網站內容顯示到電腦屏幕,即完成一次HTTP通訊的過程。
HTTP為推動互聯網的發展做出了巨大貢獻,但隨著時間的推移,HTTP的低安全性越來越無法適應復雜的網絡環境。為此,人們在HTTP的基礎上加入SSL協議形成HTTPS,為瀏覽器和服務器之間的通訊進行加密并驗證服務器身份,避免通訊信息被黑客截取和“釣魚”網站的仿冒。與HTTP相比,HTTPS的安全性已然脫胎換骨。但習慣成自然,再加上實現HTTPS需要一定費用,多數網站仍在使用HTTP。
為此,互聯網行業的引領者、規則制定者們開始通過封殺HTTP的使用空間加速HTTPS的普及。例如微信小程序就必須使用HTTPS,蘋果應用也有類似的ATS政策即將實行。而此次Chrome與火狐的更新堪稱有史以來對HTTP網站最具殺傷力的一次封殺,因為根據2017年1月的數據顯示,Chrome與火狐在全球瀏覽器市場份額的占比近7成。如果網站依然使用HTTP,就有可能在未來喪失近7成瀏覽器用戶的信任,這對絕大多數網站來說是無法承受的損失。
2017年1月全球瀏覽器市場份額
申請SSL證書,即刻遠離HTTP警告
既然使用HTTP存在流失大量用戶的風險,那采用HTTPS就成為網站的必然選擇。HTTPS=HTTP+SSL協議,而SSL協議的實現,也可以說HTTPS的實現需要在網站服務器端部署由第三方CA(數字證書管理機構)簽發的SSL證書。HTTPS深獲業界青睞的兩大功能——傳輸通訊加密與網站身份認證也是SSL證書賦予的,但一些問題也隨之而來:
第一,為滿足谷歌、火狐等瀏覽器廠商的安全標準,CA要花費重金建設SSL證書根證書系統,再消耗大量時間、人力、物力將根證書植入所有瀏覽器的證書庫,確保證書功能完整;
第二,為防止SSL證書被非法網站利用,CA需要對所有證書申請進行人工審核,并建立完善的風控體系;
第三,由于各個網站的服務器軟件、版本等情況存在不同,所以SSL證書在安裝、使用過程中可能出現種種問題,需要CA提供解決方案。
如果網站的SSL證書未能獲得瀏覽器信任或被錯誤安裝、使用,就會出現下圖中的紅叉,這和針對HTTP頁面的安全警告一樣尷尬。
CA投入大量時間、資金建設系統、進行入根和人工審核工作,不可能提供完全免費且功能完整的證書。所以SSL證書,特別是國外CA的證書普遍存在價格高、簽發慢的問題。而國內證書因起步較晚,除成本、簽發速度有一定優勢外,長期在入根、風控等方面落后于國外CA,這些問題也成為HTTPS在中國普及的障礙。
不過隨著中國金融認證中心(CFCA)在2016年完成入根工作,中國CA第一次獲得全球所有瀏覽器廠商的信任,可與國外頂級CA比肩??紤]到2017年國內HTTP網站面臨的嚴峻形勢及響應國家信息安全產品國產化的號召,CFCA計劃在今年以免費試用、買一贈一等不計成本的方式大力推廣自有品牌的國產SSL證書。目前,已有一批HTTP網站通過CFCA升級為HTTPS網站,遠離了瀏覽器安全警告。而依然在使用HTTP的網站應利用大批用戶尚未升級到火狐51與Chrome56的空檔期,盡快向CA申請SSL證書。
Chrome56對安裝了CFCA SSL證書的網站給予安全信任
如果您希望了解更多與HTTPS相關的信息,請撥打010-59798680或登錄ssl.cfca.com.cn查詢。
人妻精品一区二区三区_好紧好湿好硬国产在线视频_亚洲精品无码mv在线观看_国内激情精品久久久責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。