自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

聊聊全站HTTPS帶來的技術(shù)挑戰(zhàn)

移動(dòng)開發(fā)
日前寫的文章里了討論了數(shù)據(jù)傳輸?shù)陌踩缘膯栴},最后一部分提到了通過HTTPS解決數(shù)據(jù)傳輸安全性的方案。那么一個(gè)新問題又來了,實(shí)施全站HTTPS的過程中,我們可能會(huì)遇到哪些技術(shù)問題?所以我今天和大家一起來算一下這個(gè)賬,將技術(shù)成本理清楚。

日前寫的文章里了討論了數(shù)據(jù)傳輸?shù)陌踩缘膯栴},最后一部分提到了通過HTTPS解決數(shù)據(jù)傳輸安全性的方案。那么一個(gè)新問題又來了,實(shí)施全站HTTPS的過程中,我們可能會(huì)遇到哪些技術(shù)問題?所以我今天和大家一起來算一下這個(gè)賬,將技術(shù)成本理清楚。

[[205578]]

準(zhǔn)備工作

  1. 購(gòu)買證書 ,網(wǎng)站使用HTTPS需要申請(qǐng)安全證書,目前來說還是比較繁瑣的,而且對(duì)小公司來說是有一些成本在。另外,一定要選正規(guī)的機(jī)構(gòu),否則你的網(wǎng)站以后使用主流瀏覽器,如chrome訪問,會(huì)被提示大大的警告,告訴用戶該證書有問題。
  2. 頁(yè)面里所有資源都要改成走h(yuǎn)ttps ,包括:圖片、js、form表單等等,否則瀏覽器就會(huì)報(bào)警。
  3. 確保用到的CDN節(jié)點(diǎn)都支持HTTPS ,如果是自建IDC, 必須要保證全國(guó)甚至世界范圍的 idc 和 cdn 節(jié)點(diǎn),都得覆蓋到。

CDN 使用 https 常見的方案有:

  1. 網(wǎng)站主提供私鑰給 cdn,回源使用 http。
  2. cdn 使用公共域名,公共的證書,這樣資源的域名就不能自定義了?;卦词褂?http。
  3. 僅提供動(dòng)態(tài)加速,cdn 進(jìn)行 tcp 代理,不緩存內(nèi)容。
  4. 所有的開發(fā)、測(cè)試環(huán)境都要做https的升級(jí) ,確保各級(jí)環(huán)境保持同一套網(wǎng)絡(luò)協(xié)議。

性能方面的挑戰(zhàn)

做好以上的技術(shù)準(zhǔn)備后,我們還必須意識(shí)到實(shí)施HTTPS后帶來的性能問題:

1.網(wǎng)絡(luò)耗時(shí)增加,簡(jiǎn)單來說需要多幾次握手,網(wǎng)絡(luò)耗時(shí)變長(zhǎng),用戶從http跳轉(zhuǎn)到https還要一點(diǎn)時(shí)間。

對(duì)于這一塊的優(yōu)化,有Session ticket或者Session Cache等優(yōu)化方案,不過也是各有優(yōu)缺點(diǎn)。

2.計(jì)算耗時(shí)增加,需要更好機(jī)器性能,https要多做一次RSA校驗(yàn)。

對(duì)于這一塊的優(yōu)化,主要的方式是采用最新的openssl協(xié)議,使用硬件加速,優(yōu)先使用ECC密鑰等等。

安全方面的挑戰(zhàn)

關(guān)于這一塊,常見的安全隱患包含:降級(jí)攻擊和重新協(xié)商攻擊。

對(duì)于前者,攻擊者偽造或者修改"client hello "消息,使得客戶端和服務(wù)器之間使用比較弱的加密套件或者協(xié)議完成通信。對(duì)于重新協(xié)商攻擊,是攻擊者利用協(xié)商后安全算法偏弱,試圖竊取傳輸內(nèi)容,并且可以 不斷發(fā)起完全握手請(qǐng)求,觸發(fā)服務(wù)端進(jìn)行高強(qiáng)度計(jì)算并引發(fā)服務(wù)拒絕。

當(dāng)然,這一塊,在基礎(chǔ)廠商或者云產(chǎn)商的努力下,對(duì)于我們一般的業(yè)務(wù)用戶,幾乎不用關(guān)心協(xié)議層上面安全的問題。我在這里提出的目的,還是想說明一點(diǎn),安全問題一直都不能放松。

最后一點(diǎn)總結(jié)

切換成HTTPS是必然趨勢(shì),相信會(huì)有越來越多的站點(diǎn)加入進(jìn)來,而且完成后,它能給我們帶來的收益是巨大的。對(duì)于我們技術(shù)團(tuán)隊(duì)而言,在實(shí)行之前,一定要考慮清楚它背后的技術(shù)成本,并做好對(duì)應(yīng)的技術(shù)儲(chǔ)備,做好HTTP切換為HTTPS的上線流程,確保萬無一失。

責(zé)任編輯:未麗燕 來源: 架構(gòu)棧公眾號(hào)
相關(guān)推薦

2015-12-29 13:32:41

2009-05-22 18:06:01

虛擬化服務(wù)器存儲(chǔ)

2016-09-13 09:10:35

大數(shù)據(jù)

2017-08-09 14:49:03

WebHTTPS瀏覽器

2017-04-27 09:50:58

HTTPS互聯(lián)網(wǎng)Google搜索

2014-10-10 09:33:58

2022-10-11 17:51:49

分庫(kù)分表數(shù)據(jù)庫(kù)

2022-06-15 15:19:15

邊緣計(jì)算工業(yè)物聯(lián)網(wǎng)

2023-08-02 07:01:37

2012-02-08 09:39:42

虛擬化存儲(chǔ)虛擬化vmware

2014-03-21 09:30:29

BYON無線熱點(diǎn)無線接入點(diǎn)

2021-01-27 17:35:26

物聯(lián)網(wǎng)設(shè)備物聯(lián)網(wǎng)IOT

2022-09-21 15:14:09

區(qū)塊鏈安全攻擊

2014-09-30 09:18:18

工控系統(tǒng)工控安全運(yùn)營(yíng)管理

2017-02-15 08:40:31

特朗普云服務(wù)云遷移

2018-01-29 11:45:05

4K

2013-05-03 09:55:45

桌面虛擬化虛擬化

2019-02-27 14:37:52

SD-WAN安全寬帶

2023-07-06 16:36:45

云遷移云計(jì)算

2012-08-22 11:20:43

云計(jì)算CIO混合云
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)