一区二区三区欧美日韩-一区二区三区欧美-一区二区三区免费在线视频-一区二区三区免费在线观看-久久精品店-久久精品第一页

歡迎您光臨深圳塔燈網(wǎng)絡(luò)科技有限公司!
電話圖標(biāo) 余先生:13699882642

網(wǎng)站百科

為您解碼網(wǎng)站建設(shè)的點(diǎn)點(diǎn)滴滴

HTTPS的七個(gè)誤解(譯文)

發(fā)表日期:2018-04 文章編輯:小燈 瀏覽次數(shù):1914

開(kāi)發(fā)網(wǎng)頁(yè)的時(shí)候,往往需要觀察HTTP通信。

我使用的工具主要有兩個(gè),在Firefox中是Firebug,在IE中是Fiddler。但是,一直聽(tīng)別人說(shuō),付費(fèi)軟件HttpWatch是這方面最好的工具。

![
HTTPS的七個(gè)誤解(譯文)p://upload-images.jianshu.io/upload_images/1743111-b170a3b283001d9b.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)

前幾天,HttpWatch的官方網(wǎng)志刊登了一篇好文章,澄清了一些HTTPS協(xié)議容易產(chǎn)生誤解的地方。學(xué)習(xí)之后,我增長(zhǎng)了不少網(wǎng)頁(yè)加密通信的知識(shí)。

我覺(jué)得這篇文章很實(shí)用,值得留作參考,就翻譯了出來(lái)。

==============================================

HTTPS的七個(gè)誤解

原文網(wǎng)址:http://blog.httpwatch.com/2011/01/28/top-7-myths-about-https/

譯者:阮一峰

image

誤解七:HTTPS無(wú)法緩存

許多人以為,出于安全考慮,瀏覽器不會(huì)在本地保存HTTPS緩存。實(shí)際上,只要在HTTP頭中使用特定命令,HTTPS是可以緩存的。

微軟的IE項(xiàng)目經(jīng)理Eric Lawrence寫道:

"說(shuō)來(lái)也許令人震驚,只要HTTP頭允許這樣做,所有版本的IE都緩存HTTPS內(nèi)容。比如,如果頭命令是Cache-Control: max-age=600,那么這個(gè)網(wǎng)頁(yè)就將被IE緩存10分鐘。IE的緩存策略,與是否使用HTTPS協(xié)議無(wú)關(guān)。(其他瀏覽器在這方面的行為不一致,取決于你使用的版本,所以這里不加以討論。)"

Firefox默認(rèn)只在內(nèi)存中緩存HTTPS。但是,只要頭命令中有Cache-Control: Public,緩存就會(huì)被寫到硬盤上。下面的圖片顯示,F(xiàn)irefox的硬盤緩存中有HTTPS內(nèi)容,頭命令正是Cache-Control:Public。

image

誤解六:SSL證書很貴

如果你在網(wǎng)上搜一下,就會(huì)發(fā)現(xiàn)很多便宜的SSL證書,大概10美元一年,這和一個(gè).com域名的年費(fèi)差不多。而且事實(shí)上,還能找到免費(fèi)的SSL證書。

在效力上,便宜的證書當(dāng)然會(huì)比大機(jī)構(gòu)頒發(fā)的證書差一點(diǎn),但是幾乎所有的主流瀏覽器都接受這些證書。

誤解五:HTTPS站點(diǎn)必須有獨(dú)享的IP地址

由于IPv4將要分配完畢,所以很多人關(guān)心這個(gè)問(wèn)題。每個(gè)IP地址只能安裝一張SSL證書,這是毫無(wú)疑問(wèn)的。但是,如果你使用子域名通配符SSL證書(wildcard SSL certificate,價(jià)格大約是每年125美元),就能在一個(gè)IP地址上部署多個(gè)HTTPS子域名。比如,https://www.httpwatch.com和https://store.httpwatch.com,就共享同一個(gè)IP地址。

image

另外,UCC(統(tǒng)一通信證書,Unified Communications Certificate)支持一張證書同時(shí)匹配多個(gè)站點(diǎn),可以是完全不同的域名。SNI(服務(wù)器名稱指示,Server Name Indication)允許一個(gè)IP地址上多個(gè)域名安裝多張證書。服務(wù)器端,Apache和Nginx支持該技術(shù),IIS不支持;客戶端,IE 7+、Firefox 2.0+、Chrome 6+、Safari 2.1+和Opera 8.0+支持。

誤解四:轉(zhuǎn)移服務(wù)器時(shí)要購(gòu)買新證書

部署SSL證書,需要這樣幾步:

1. 在你的服務(wù)器上,生成一個(gè)CSR文件(SSL證書請(qǐng)求文件,SSL Certificate Signing Request)。

2. 使用CSR文件,購(gòu)買SSL證書。

3. 安裝SSL證書。

這些步驟都經(jīng)過(guò)精心設(shè)計(jì),保證傳輸?shù)陌踩?,防止有人截取或非法獲得證書。結(jié)果就是,你在第二步得到的證書不能用在另一臺(tái)服務(wù)器上。如果你需要這樣做,就必須以其他格式輸出證書。

比如,IIS的做法是生成一個(gè)可以轉(zhuǎn)移的.pfx文件,并加以密碼保護(hù)。

image

將這個(gè)文件傳入其他服務(wù)器,將可以繼續(xù)使用原來(lái)的SSL證書了。

誤解三:HTTPS太慢

使用HTTPS不會(huì)使你的網(wǎng)站變得更快(實(shí)際上有可能,請(qǐng)看下文),但是有一些技巧可以大大減少額外開(kāi)銷。

首先,只要壓縮文本內(nèi)容,就會(huì)降低解碼耗用的CPU資源。不過(guò),對(duì)于當(dāng)代CPU來(lái)說(shuō),這點(diǎn)開(kāi)銷不值一提。

其次,建立HTTPS連接,要求額外的TCP往返,因此會(huì)新增一些發(fā)送和接收的字節(jié)。但是,從下圖可以看到,新增的字節(jié)是很少的。

image

第一次打開(kāi)網(wǎng)頁(yè)的時(shí)候,HTTPS協(xié)議會(huì)比HTTP協(xié)議慢一點(diǎn),這是因?yàn)樽x取和驗(yàn)證SSL證書的時(shí)間。下面是一張HTTP網(wǎng)頁(yè)打開(kāi)時(shí)間的瀑布圖。

image

同一張網(wǎng)頁(yè)使用HTTPS協(xié)議之后,打開(kāi)時(shí)間變長(zhǎng)了。

image

建立連接的部分,大約慢了10%。但是,一旦有效的HTTPS連接建立起來(lái),再刷新網(wǎng)頁(yè),兩種協(xié)議幾乎沒(méi)有區(qū)別。先是HTTP協(xié)議的刷新表現(xiàn):

image

然后是HTTPS協(xié)議:

image

某些用戶可能發(fā)現(xiàn),HTTPS比HTTP更快一點(diǎn)。這會(huì)發(fā)生在一些大公司的內(nèi)部局域網(wǎng),因?yàn)橥ǔG闆r下,公司的網(wǎng)關(guān)會(huì)截取并分析所有的網(wǎng)絡(luò)通信。但是,當(dāng)它遇到HTTPS連接時(shí),它就只能直接放行,因?yàn)镠TTPS無(wú)法被解讀。正是因?yàn)樯倭诉@個(gè)解讀的過(guò)程,所以HTTPS變得比較快。

誤解二:有了HTTPS,Cookie和查詢字符串就安全了

雖然無(wú)法直接從HTTPS數(shù)據(jù)中讀取Cookie和查詢字符串,但是你仍然需要使它們的值變得難以預(yù)測(cè)。

比如,曾經(jīng)有一家英國(guó)銀行,直接使用順序排列的數(shù)值表示session id:

image

黑客可以先注冊(cè)一個(gè)賬戶,找到這個(gè)cookie,看到這個(gè)值的表示方法。然后,改動(dòng)cookie,從而劫持其他人的session id。至于查詢字符串,也可以通過(guò)類似方式泄漏。

誤解一:只有注冊(cè)登錄頁(yè),才需要HTTPS

這種想法很普遍。人們覺(jué)得,HTTPS可以保護(hù)用戶的密碼,此外就不需要了。Firefox瀏覽器新插件Firesheep,證明了這種想法是錯(cuò)的。我們可以看到,在Twitter和Facebook上,劫持其他人的session是非常容易的。

咖啡館的免費(fèi)WiFi,就是一個(gè)很理想的劫持環(huán)境,因?yàn)閮蓚€(gè)原因:

1. 這種WiFi通常不會(huì)加密,所以很容易監(jiān)控所有流量。

2. WiFi通常使用NAT進(jìn)行外網(wǎng)和內(nèi)網(wǎng)的地址轉(zhuǎn)換,所有內(nèi)網(wǎng)客戶端都共享一個(gè)外網(wǎng)地址。這意味著,被劫持的session,看上去很像來(lái)自原來(lái)的登錄者。

以Twitter為例,它的登錄頁(yè)使用了HTTPS,但是登錄以后,其他頁(yè)面就變成了HTTP。這時(shí),它的cookie里的session值就暴露了。

image

也就是說(shuō),這些cookie是在HTTPS環(huán)境下建立的,但是卻在HTTP環(huán)境下傳輸。如果有人劫持到這些cookie,那他就能以你的身份在Twitter上發(fā)言了。

(完)


本頁(yè)內(nèi)容由塔燈網(wǎng)絡(luò)科技有限公司通過(guò)網(wǎng)絡(luò)收集編輯所得,所有資料僅供用戶學(xué)習(xí)參考,本站不擁有所有權(quán),如您認(rèn)為本網(wǎng)頁(yè)中由涉嫌抄襲的內(nèi)容,請(qǐng)及時(shí)與我們聯(lián)系,并提供相關(guān)證據(jù),工作人員會(huì)在5工作日內(nèi)聯(lián)系您,一經(jīng)查實(shí),本站立刻刪除侵權(quán)內(nèi)容。本文鏈接:http://www.junxiaosheng.cn/20508.html
相關(guān)開(kāi)發(fā)語(yǔ)言
 八年  行業(yè)經(jīng)驗(yàn)

多一份參考,總有益處

聯(lián)系深圳網(wǎng)站公司塔燈網(wǎng)絡(luò),免費(fèi)獲得網(wǎng)站建設(shè)方案及報(bào)價(jià)

咨詢相關(guān)問(wèn)題或預(yù)約面談,可以通過(guò)以下方式與我們聯(lián)系

業(yè)務(wù)熱線:余經(jīng)理:13699882642

Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.    

  • QQ咨詢
  • 在線咨詢
  • 官方微信
  • 聯(lián)系電話
    座機(jī)0755-29185426
    手機(jī)13699882642
  • 預(yù)約上門
  • 返回頂部
主站蜘蛛池模板: 韩国hd高清xxx| 最新无码国产在线视频| 日本理论片午午伦夜理片2021| 久久久黄色片| 久久久久999| 美女PK精子小游戏| 美女爱爱网站| 欧美日韩亚洲一区视频二区 | 国产精品色无码AV在线观看| 国产欧美一区二区三区久久 | 人曽交Z00Z0OA片| 擼擼擼麻豆密臀AV| 毛片免费大全| 日韩亚洲中文欧美在线| 天堂网久久| 亚洲永久精品ww47| 中文字幕 日韩 无码 在线| 99RE6这里只有精品国产AV| 98久久人妻无码精品系列蜜桃 | 香蕉水蜜桃牛奶涩涩| 校园女教师之禁区| 亚洲日韩一区精品射精| 91国在线产| 成人麻豆日韩在无码视频| 国产在线观看免费| 久欠热视频精品首页| 亲胸吻胸添奶头GIF动态图免费| 暖暖 免费 高清 日本视频大全| 琪琪伦伦影院理论片| 天天躁夜夜踩很很踩2022| 伊人激情综合网| 99久久99久久久精品久久| 国产亚洲精品成人AV久久| 两个奶头被吃得又翘又痛| 无限资源在线观看高清| 中文无码有码亚洲 欧美| 国产精品1区2区| 蜜臀AV久久国产午夜福利软件 | 翁用力的抽插| 97在线视频网站| 黑人干亚洲人|