2012-08-31 131 views
-6

SSL做了什麼以及如果我爲我的網站省略SSL會發生什麼壞事?爲什麼我的網站需要SSL?

+3

爲什麼你認爲你需要它?也許你沒有。許多網站不需要它。你的網站是關於什麼的? –

+1

沒有不好的事情,它只是讓您的網站將支持HTTPS(使用RSA的安全HTTP),因此將受到用戶的信任 – alfasin

回答

2

SSL防止中間人攻擊者在通過互聯網發送數據時查看或修改數據。

任何包含或要求提供敏感信息的頁面,或涉及使用提升特權執行的代碼的任何頁面(例如,瀏覽器插件或軟件下載)都應對所有請求使用SSL。

從理論上講,簽名的SSL證書還表示簽名人已驗證網站的身份,但這並不意味着太多。

+0

,並且它不會意味着太多的唯一原因是如果您有「自簽名證書」。但是,如果你獲得了一個已知實體(godaddy,amazon等)的認證,那就很好了。 – alfasin

+0

@alfasin:不幸的是,這不是真的。另外,如果它是自簽名的,那麼它是完全沒有用的,因爲MITM可以替代他自己的自簽名證書。 – SLaks

+0

我很疑惑......你說這不完全正確,在你同意我的第二部分句子中...... – alfasin

0

基本上,HTML中的所有內容都以純文本格式發送,這意味着如果截獲它可以很容易地準備好。

SSL將所有純文本轉換爲非常難以解密和讀取的加密mumojumbo。

相關問題