或者

HTTPS的优点与缺点

作者:牛二娃SE0团队 浏览:113 发布时间:2017-12-20
分享 评论 0

根据案例反馈,目前HTTPS的优缺点主要分布在三方面:

  

  HTTPS的优点:

  安全性方面

  在目前的技术背景下,HTTPS是现行架构下最安全的解决方案,主要有以下几个好处:

  1、使用HTTPS协议可认证用户和服务器,确保数据发送到正确的客户机和服务器;

  2、HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,要比http协议安全,可防止数据在传输过程中不被窃取、改变,确保数据的完整性。

  3、HTTPS是现行架构下最安全的解决方案,虽然不是绝对安全,但它大幅增加了中间人攻击的成本。

  HTTPS的缺点:

  技术方面

  1、相同网络环境下,HTTPS协议会使页面的加载时间延长近50%,增加10%到20%的耗电。此外,HTTPS协议还会影响缓存,增加数据开销和功耗。

  2、HTTPS协议的安全是有范围的,在黑客攻击、拒绝服务攻击、服务器劫持等方面几乎起不到什么作用。

  3、最关键的,SSL 证书的信用链体系并不安全。特别是在某些国家可以控制 CA 根证书的情况下,中间人攻击一样可行。

  成本方面

  1、SSL的专业证书需要购买,功能越强大的证书费用越高。个人网站、小网站可以选择入门级免费证书。

  2、SSL 证书通常需要绑定 固定IP,为服务器增加固定IP会增加一定费用;

  3、HTTPS 连接服务器端资源占用高较高多,相同负载下会增加带宽和服务器投入成本;

  既然HTTPS有这么多缺点,那是不是就不该做呢,当然不是的,随着技术的发展很多缺点是可以优化和弥补的。比如:

  打开速度问题完全可以通过CDN加速解决,很多IDC也在着手推出免费证书和一站式HTTPS搭建服务,HTTPS成本在未来将会大大缩小!