为什么HTTP比HTTPS使用得更多?

为什么HTTP比HTTPS使用得更多?,http,https,Http,Https,我希望每一个原因都被提及,我认为表现是主要原因,但我希望每一个人都提及他/她对此所知 更建议你解释每件事,我还是个新手 提前感谢:)HTTPS比普通HTTP更昂贵: 受信任颁发者颁发的证书不是免费的 TLS/SSL握手需要时间 TLS/SSL加密和压缩需要时间和额外资源(解密和解压缩也是如此) 但我想第一点是主要原因。基本上是因为秋葵的帖子。但考虑到现代硬件功能的进步,有一种观点认为 最大的障碍是可信证书。您可以进行自签名,但这意味着所有访问您站点的访问者都会收到“未授权证书”警告。流量仍将

我希望每一个原因都被提及,我认为表现是主要原因,但我希望每一个人都提及他/她对此所知

更建议你解释每件事,我还是个新手


提前感谢:)

HTTPS比普通HTTP更昂贵:

  • 受信任颁发者颁发的证书不是免费的
  • TLS/SSL握手需要时间
  • TLS/SSL加密和压缩需要时间和额外资源(解密和解压缩也是如此)

但我想第一点是主要原因。

基本上是因为秋葵的帖子。但考虑到现代硬件功能的进步,有一种观点认为

最大的障碍是可信证书。您可以进行自签名,但这意味着所有访问您站点的访问者都会收到“未授权证书”警告。流量仍将被加密,安全性也不会降低,但大的证书警告可能会让潜在的访问者望而却步。

  • 它使页面加载速度变慢,至少在历史上是如此。如今,这可能不那么重要了
  • 服务器管理员的设置和维护更加复杂,对于非专业人员来说可能太难了
  • 对于小型站点来说,从SSL证书颁发机构获取并定期更新有效的SSL证书是非常昂贵的
  • 对于你的大多数网页浏览来说,这是不必要的
  • 它禁用了HTTP_REFERER字段,因此站点无法判断您来自何处。对隐私有利,对网络统计分析、广告商和营销不利
  • 编辑:忘记您还需要使用SSL为每个域提供单独的IP地址。这就是,它被广泛用于廉价的共享web主机。如果IPv6启动,这可能不会成为问题,但它不可能让每个域都使用IPv4使用SSL
我可能会说明显而易见的问题,但并非所有问题都需要传输层安全。

HTTS是加密的,因此本质上较慢。问题应该是为什么会有人使用HTTPS。。。答案是安全。因此,这基本上是一种安全性/性能权衡,除非您的访问者能够识别您的证书,否则由于中间人攻击的可能性,证书的安全性会降低。在访问者和服务器之间的路径上的任何人都可以安装具有相同行为的代理服务器-用户需要接受证书,但这次不是服务器的证书,而是他们自己的证书。只需谷歌“免费ssl证书”,并使用第一个结果(StartSSL)。我很高兴使用它好几年了,它在所有主要浏览器中都很受信任(只有IE6除外),因此中间人攻击得到了缓解。证书的有效期为整整一年,然后可以重新创建。对于小型站点来说,这是一个完全足够的解决方案,而且对于中间人攻击者来说,这甚至都不是真正安全的