gpt4 book ai didi

security - 整个站点或部分站点的 SSL?

转载 作者:太空宇宙 更新时间:2023-11-03 12:41:35 24 4
gpt4 key购买 nike

我有一个站点...我们称它为 mysite.com。在这个站点上,有一个注册部分,我认为它应该是这个站点的安全部分。

a) 我应该在整个网站上启用 ssl,还是只在注册部分启用(例如 signup.mysite.com)b) 为整个站点启用它的优缺点是什么?

最佳答案

这取决于您的网站提供的服务。如果它提供的数据是敏感的,那么提供完整的 SSL 加密连接是一个好处。

但是,正如其他人提到的那样,您会占用带宽。 SSL 加密数据,无论是图像、HTML 页面还是其他信息,都不会(应该)缓存在客户端上,因此每次用户重新启动浏览器时,都会再次下载文件。

我同意 Vinay 的观点,通过 SSL 提供登录/注册,然后回退到正常的 HTTP,然后再看。

另一种方法可能是通过 HTTP 提供所有静态内容,同时通过 HTTPS 提供所有敏感内容(例如,如果您使用像 ExtJS 这样的系统,那么页面是静态文件,数据全部通过 AJAX 检索)。

当然,如果您提供敏感信息(例如银行信息),而数据本身总是敏感的,那么请使用完整的 SSL 并承担成本。

关于security - 整个站点或部分站点的 SSL?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1211638/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com