全站 HTTPS 好处

全站 HTTPS 好处

引言

全站 HTTPS 是近 2 年的热门话题,这几天有个面试问我使用全站 HTTPS 有哪些好处?
由于近 2 年负责的业务主要不是 Web 业务,所以当时只回答一个笼统的答案,加强安全,然后防止流量劫持。
恩,说明对 HTTPS 没有深入全面地了解,所以就查了相关资料,学习了下 HTTPS 相关内容。

为什么要使用全站 HTTPS

  1. 数据的保密性(使用加密算法对通信数据进行加密,保护用户数据,不让他人知道通信数据)
  2. 数据的完整性(传统的 HTTP 协议数据包很容易被篡改,比如在国内最常见的运营商恶意流量劫持,插入广告等, 使用 HTTPS 可以校验数据包的完整性,被篡改的数据包会拒收)
  3. 身份验证 (HTTPS 可以确保数据包被正确的送到指定的接收方,而不是第三方)

关于 HTTPS 的原理及实践的深入可以参考 Ref 中的资料和相关书籍。

Ref

全站 https 时代的号角 : 大型网站的 https 实践系列
全站 HTTPS 来了
淘宝全站 HTTPS 实践
为什么要全站 HTTPS
HTTPS 全站加密可能是大势所趋
互联网全站 HTTPS 的时代已经到来
全站 HTTPS,没那么简单
启用全站 HTTPS 后不仅更安全而且更快 看淘宝是如何做到的