全站 HTTPS 好处
引言
全站 HTTPS 是近 2 年的热门话题,这几天有个面试问我使用全站 HTTPS 有哪些好处?
由于近 2 年负责的业务主要不是 Web 业务,所以当时只回答一个笼统的答案,加强安全,然后防止流量劫持。
恩,说明对 HTTPS 没有深入全面地了解,所以就查了相关资料,学习了下 HTTPS 相关内容。
为什么要使用全站 HTTPS
- 数据的保密性(使用加密算法对通信数据进行加密,保护用户数据,不让他人知道通信数据)
- 数据的完整性(传统的 HTTP 协议数据包很容易被篡改,比如在国内最常见的运营商恶意流量劫持,插入广告等, 使用 HTTPS 可以校验数据包的完整性,被篡改的数据包会拒收)
- 身份验证 (HTTPS 可以确保数据包被正确的送到指定的接收方,而不是第三方)
关于 HTTPS 的原理及实践的深入可以参考 Ref 中的资料和相关书籍。
Ref
全站 https 时代的号角 : 大型网站的 https 实践系列
全站 HTTPS 来了
淘宝全站 HTTPS 实践
为什么要全站 HTTPS
HTTPS 全站加密可能是大势所趋
互联网全站 HTTPS 的时代已经到来
全站 HTTPS,没那么简单
启用全站 HTTPS 后不仅更安全而且更快 看淘宝是如何做到的