SSL证书常见几个误区?
最近更新时间:2020-05-25 11:22:29
误区一:在登陆页面部署HTTPS即可
在登录页面部署HTTPS,避免密码被截取,至于其它页面就不用了。但这种想法是危险的,因为如果仅登录页使用了HTTPS,在登录以后,其他页面就变成了HTTPS。这时,页面缓存数据就暴露了。
也就是说,这些缓存数据是在https环境下建立的,但却在HTTP环境下传输。如果有人劫持到这些缓存数据,密码就很可能被盗。正是基于这个原因,目前很多网站都从单一的登录页https升级为全站https.
误区二:SSL证书与浏览器或者移动设备不兼容
兼容性关系到用户访问时,浏览器是否会正确给予网页安全的提示,Comodo根证书的浏览器兼容性目前市场上排名第一,支持目前所有主流浏览器和移动设备。
误区三:SSL证书可以随意申请
ssl并不是随意申请的,比如企业型(OV)、增强型(EV)都需要提交真实可靠的资料(如企业营业执照、组织机构代码证等),经过人工审核通过后才可颁发。
误区四:有了https,网站就彻底安全了
这可以称为“https万能论”,部分企业也用https宣传自己的网站足够安全。但实际上,https是利用SSL证书满足网络通讯传输加密和服务器身份验证这两个安全需求,即防窃取、防篡改、防钓鱼,别的安全需求就满足不了了。众多网站安全问题也不可能仅靠一张SSL证书就全部解决。
但传输加密和身份验证是网站安全的基础,基础都打不好,安全就是空谈。所以请记住这句话——对网络安全来说,https不是万能的,但没有https是万万不能的!