我的網站有需要在HTTPS一個付款頁面。在該頁面上,我還加載了來自HTTPS源的所有CSS,JS,圖像等。所以我目前有這樣的邏輯:如果付款頁面,然後使用https,否則使用http。
可我只是把HTTPS下整個網站?這會以任何方式使我受益或不利嗎?
我的網站有需要在HTTPS一個付款頁面。在該頁面上,我還加載了來自HTTPS源的所有CSS,JS,圖像等。所以我目前有這樣的邏輯:如果付款頁面,然後使用https,否則使用http。
可我只是把HTTPS下整個網站?這會以任何方式使我受益或不利嗎?
在這個時代,應該不是真的,如果你運行通過https整個網站的關係。畢竟Google,Twitter,Facebook等都是這樣。
用來在服務器上增加的負荷老說法意味着你只會在需要SSL通過SSL頁面。我想最好的辦法是嘗試&看。使用您的訪問者分析&服務器監控來檢查它是不是將太多的負載放在服務器上或放慢訪問者速度。
可能的缺點是你之間的中間緩存&客戶端將無法加速任何東西(它畢竟所有的加密)&你不能使用虛擬主機 - 這是1臺服務器,1個域由於方式證書工作。性能方面的原因現在還沒有真正實現。與瀏覽器支持一樣,除非您有一些訪問者使用深奧的瀏覽器。
有趣的答案。我唯一擔心的是會稀釋HTTPS。目前,當你看到這個時,你幾乎知道這是有原因的。如果每個人都使用它的話,這個網站是否真的很安全?我不確定我的擔憂有多有效。隨着中說,發證機關一定會愛你的建議,他們會大賺一筆,如果SSL是需要到處:) – jmort253
這些網站使用https,因爲他們所服務的幾乎所有的網頁含有某種機密數據。 –
如果您需要在1個地方,即登錄一個證書,那麼你還不如用它整個網站,否則你泄露信息。什麼時候使用SSL來保護登錄頁面免受窺探者的侵害,他們什麼時候可以等到你重定向到並竊取cookie? –
http://www.quora.com/Are-there-any-disadvantages-to-using-HTTPS-instead-of-HTTP –
HTTPS較慢,這就是爲什麼在需要的時候它才能使用。如果你在你的公寓門上放置了10個deadbolt鎖,並且每當你走出室外或進入時都必須鎖定和解鎖它們,這將非常耗時。 – jmort253