網站使用https的好處與壞處
時間:2020-04-16 作者:管理員(yuán) 點擊:1016
大(dà)家都知(zhī)道輸入網址前面有http://,對于對互聯網不是很了解的夥伴不知(zhī)道還有https://,那麽網站使用https有什麽樣的好處與弊端呢?
網站使用https的好處
1、SEO方面
谷歌曾在2014年8月份調整搜索引擎算法,并稱“比起同等http網站,采用https加密的網站在搜索結果中(zhōng)的排名将會更高。”
百度也于去(qù)年也在站長平台聲明,https有一(yī)定的排名優待。
2、安全性
盡管https并非絕對安全,掌握根證書(shū)的機構、掌握加密算法的組織同樣可以進行中(zhōng)間人形式的公司,但https仍是現行架構下(xià)最安全的解決方案,主要有以下(xià)幾個好處:
(1)、使用https協議可認證用戶和服務器,确保數據發送到正确的客戶機和服務器;
(2)、https協議是由SSL+http協議構建的可進行加密傳輸、身份認證的網絡協議,要比http協議安全,可防止數據在傳輸過程中(zhōng)不被竊取、改變,确保數據的完整性。
(3)、https是現行架構下(xià)最安全的解決方案,雖然不是絕對安全,但它大(dà)幅增加了中(zhōng)間人攻擊的成本。
網站使用https的弊端
雖然說https有很大(dà)的優勢,但其相對來說,還是有些不足之處,具體(tǐ)來說,有以下(xià)2點:
1、SEO方面
據ACM CoNEXT數據顯示,使用https協議會使頁面的加載時間延長近50%,增加10%到20%的耗電(diàn),此外(wài),https協議還會影響緩存,增加數據開(kāi)銷和功耗,甚至已有安全措施也會受到影響也會因此而受到影響。
而https協議的加密範圍也比較有限,在黑客攻擊、拒絕服務攻擊、服務器劫持等方案幾乎起不到什麽作用。
最關鍵的,SSL證書(shū)的信用鏈體(tǐ)系并不安全,特别是在某些國家可以控制CA根證書(shū)的情況下(xià),中(zhōng)間人攻擊一(yī)樣可行。
2、經濟方面
(1)、SSL證書(shū)需要去(qù),功能越強大(dà)的證書(shū)費(fèi)用越高,個人網站、小(xiǎo)網站沒有必要一(yī)般不會用。
(2)、SSL證書(shū)通常需要綁定IP,不能再同一(yī)IP上綁定多個域名,IPv4資(zī)源不可能支撐這個消耗(SSL有擴展可以部分(fēn)解決這個問題,但是比較麻煩,而且要求浏覽器、操作系統支持,Windows XP就不支持這個擴展,考慮到XP的裝機量,這個特性幾乎沒用)。
(3)、https連接緩存不如http高效,大(dà)流量網站如非必要也不會采用,流量成本太高。
(4)、https連接服務器端資(zī)源占用高很多,支持訪客稍多的網站需要投入更大(dà)的成本,如果全部采用https,基于大(dà)部分(fēn)計算資(zī)源閑置的假設的VPS的平均成本會上去(qù)。
(5)、https協議握手階段比較費(fèi)時,對網站的響應速度有負面影響,如非必要,沒有理由犧牲用戶體(tǐ)驗。