全球一半網(wǎng)站已用上HTTPS:HTTP加速淘汰
早年,HTTP 協(xié)議傳輸?shù)臄?shù)據(jù)都是未加密的,也就是明文的,因此使用 HTTP 協(xié)議傳輸隱私信息非常不安全。為了保證這些隱私數(shù)據(jù)能加密傳輸,網(wǎng)景公司設(shè)計(jì)了 SSL(Secure Sockets Layer)協(xié)議用于對(duì) HTTP 協(xié)議傳輸?shù)臄?shù)據(jù)進(jìn)行加密,從而就誕生了 HTTPS。
但是 HTTPS 協(xié)議需要到 CA 申請(qǐng)證書(shū),一般需要交費(fèi)。當(dāng)然,為了讓站長(zhǎng)、開(kāi)發(fā)人員們減輕壓力并加速推廣, Mozilla 聯(lián)盟思科等合作的 Let's Encrypt 開(kāi)源免費(fèi)證書(shū)也在 2015 年 9 月推出。
來(lái)自 Firefox Telemetry 的最新監(jiān)測(cè)數(shù)據(jù),目前全互聯(lián)網(wǎng),已經(jīng)有 50% 的網(wǎng)站啟用了 HTTPS 協(xié)議,從 2015 年 11 月到 2017 年 1 月,1 年多的時(shí)間增長(zhǎng)了 10%。
國(guó)際上,Google、Facebook 等大型互聯(lián)網(wǎng)公司均已宣布支持全站 HTTPS,國(guó)內(nèi)的淘寶、天貓、京東等電商網(wǎng)站也完成了全站切換,可以極大程度杜絕流量劫持、中間人攻擊等。
目前,使用 Chrome 56 以上版本的用戶(hù)就會(huì)發(fā)現(xiàn),打開(kāi) HTTP 網(wǎng)站將在地址欄出現(xiàn) “不安全” 的紅色警示。