百科问答小站 logo
百科问答小站 font logo



为什么更安全的 HTTPS 协议没有在互联网上全面采用? 第1页

  

user avatar   rio 网友的相关建议: 
      
  • SSL 证书需要钱。功能越强大的证书费用越高。个人网站、小网站没有必要一般不会用。
  • SSL 证书通常需要绑定 IP,不能在同一 IP 上绑定多个域名。IPv4 资源不可能支撑这个消耗。( SSL 有扩展可以部分解决这个问题,但是比较麻烦,而且要求浏览器、操作系统支持。Windows XP 就不支持这个扩展,考虑到 XP 的装机量,这个特性几乎没用。)
  • HTTPS 连接缓存不如 HTTP 高效,大流量网站如非必要也不会采用。流量成本太高。
  • HTTPS 连接服务器端资源占用高很多,支持访客稍多的网站需要投入更大的成本。如果全部采用 HTTPS,基于大部分计算资源闲置的假设的 VPS 的平均成本会上去。
  • HTTPS 协议握手阶段比较费时,对网站的相应速度有负面影响。如非必要,没有理由牺牲用户体验。
  • 最关键的,SSL 证书的信用链体系并不安全。特别是在某些国家(咳咳,你们懂的)可以控制 CA 根证书的情况下,中间人攻击一样可行。


另外,在客户端被植入无数后门、木马的状况下,HTTPS 连接的作用非常有限。这也许是支付宝不可能像 PayPal 那么易用的原因之一。




  

相关话题

  为什么大家都知道程序员35会有年龄危机,还有那么多人去当程序员? 
  一程序员工资2万,交给老婆一万五,老婆说都不给她和孩子买东西,制造惊喜,感到很生气,大家怎么看? 
  为什么不少人抵制MIUI13内置的反诈系统? 
  现在有厂商给企业做安全培训吗? 
  大一被调剂到计算机,但对电脑根本不了解,就只会上上网聊聊天,连入门都算不上,现在应该怎样入门? 
  如何彻底解决「网络延迟」这个问题? 
  程序员如何在每年出现的 framework、library 等等一些新技术推出的时候,让自己不落伍? 
  在初期用户不多的时候,服务器的核心数,内存和带宽应该优先升级哪个? 
  程序员如何像@mu peng一样找到那么合适的老婆? 
  程序员IntelliJ IDEA都是正版吗? 

前一个讨论
如何选择体制内外的工作?
下一个讨论
结婚男方是亏还是赚?





© 2025-05-29 - tinynew.org. All Rights Reserved.
© 2025-05-29 - tinynew.org. 保留所有权利