深信服社区»版块 综合类 活动专区 MVP交流 |【技术圆桌】第12期:为什么网站都在进行SSL加 ...

MVP交流 |【技术圆桌】第12期:为什么网站都在进行SSL加密?邀你来聊>>

查看数: 11435 | 评论数: 131 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-8-11 09:32

正文摘要:

【参与规则】1、回复须为个人原创且与话题相关,如回复无意义内容,管理员将判定为灌水,进行删除。2、如恶意抄袭,以不良手段获取礼品行为,一经发现取消其获奖资格,并对账号进行1月以上禁言警示。3、可盖楼回 ...

回复

高级模式
B Color Image Link Quote Code Smilies |上传

本版积分规则

回复 zhouweihua 发表于 2020-8-12 02:16
https目前已经使用了2048位的密钥,使用非对称加密的方式,第一就是可以做到数据传输过程中的一个加密,第二呢就是可以做到签名和验证身份,像那些加了ssl证书的就可以看到签发的最终的用户是谁,但是网站使用了ssl加密后像waf着一些防火墙的就没办法做防护了,因为waf无法查看数据,所有一般情况下的话就是会是使用ssl 解密的功能来实现。
回复 水果大亨 发表于 2020-8-13 14:12
(1)截止目前,你还会遇到非https类的网站吗?
http://www.soso.com/
(2)https肯定是有用的,但究竟有什么用,你清楚吗?
HTTPS,为了数据传输的安全,HTTPS在HTTP的基础上加入了SSL协议,SSL依靠证书来验证服务器的身份,并为浏览器和服务器之间的通信加密。
(3)网站启用SSL加密有什么好处?
(1)使用HTTPS协议可认证用户和服务器,确保数据发送到正确的客户机和服务器;
(2)HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,要比http协议安全,可防止数据在传输过程中不被窃取、改变,确保数据的完整性。
(3)HTTPS是现行架构下最安全的解决方案,虽然不是绝对安全,但它大幅增加了中间人攻击的成本。
(4)用HTTPS加密的网站在搜索结果中的排名将会更高
(4)在日常网络安全运维中你曾遇到过哪些安全问题,有什么症状?解决方案是什么?
日常安全运维中遇到了虚拟化中的windows服务器向外网发送syn的半连接且报文为空,杀毒杀不出来,只能通过安全设备的ddos防护阈值处理。
回复 会飞的癞蛤蟆 发表于 2020-8-18 15:21
(1)截止目前,你还会遇到非https类的网站吗?
答:说实话,现在HTTP的网站真的是不多了(除了一些小公司的官方网站和单位内部的一些网站性质的业务系统,或者一些对安全性要求不高的网站),就连最一开始的某公司、MSDN这些HTTP网站 ,现在都用上HTTPS了。

(2)https肯定是有用的,但究竟有什么用,你清楚吗?
答:清楚一二。相对于HTTP来说,HTTPS 在HTTP 的基础下加入SSL 层,把我们访问网站的请求和网站返回给我们的信息都进行了加密。特别是你登录网站/或者论坛的时候那个用户名密码,或者你购物时的交易信息,如果被篡改了,会很尴尬。加密之后,攻击者就无法看到加密的信息,也无法破解、篡改、重放或重新排序信息了。这也保障了我们的个人信息安全。

(3)网站启用SSL加密有什么好处?
答:加密了之后,可以更好的保护用户的隐私数据,可以防止互联网上的黑客窃听、篡改数据、防止抵赖等优点。

(4)在日常网络安全运维中你曾遇到过哪些安全问题,有什么症状?解决方案是什么?欢迎分享探讨;
答:在使用HTTP的网站中,你的用户名和密码、访问的网站、论坛发布的回复跟帖、等等一切信息都可以很轻易的被中间人捕获,以进行下一步的利益收成(贩卖个人信息、网络电信诈骗、广告定向推销等)。如果不用HTTPS,最好的解决方法就是不用。但是不用,又违背了互联网的基本原则,所以又要用,又要安全,只能选择HTTPS了。
回复 新手816386 发表于 2020-9-19 00:16
这个话题太高级了
回复 风中行者 发表于 2020-8-29 11:02
这个不错,赞一下
回复 秦福发 发表于 2020-8-28 22:15
看前面的小伙伴已经回答了很多https的用处,我在补充一点
一个网站要使用https,是需要向权威机构申请证书的,相当于是一个合法证件,也就是说只有正规单位才能申请到ssl证书,从管理的层面提高了网站的可信程度。
回复 南京 发表于 2020-8-27 16:22
66666666666666
回复 697480 发表于 2020-8-22 11:37
对比HTTP和HTTPS,HTTPS相对安全一些
回复 新手456962 发表于 2020-8-22 07:08

就很nice
回复 新手554983 发表于 2020-8-21 10:29
学习学习
回复 新手683057 发表于 2020-8-21 10:10
对于外部的网站肯定建议使用SSL+TLS,https
但是对于一些内部的网址的访问,有的就是http的。但是貌似现在某些浏览器不支持http的访问了。这个有点棘手。
回复 木子凌 发表于 2020-8-21 09:44

遇到但未曾深究过,倍感惭愧,借此机会学习