gpt4 book ai didi

ssl - 为什么人们仅在其网站中使用 SSL 来保护选择性页面?

转载 作者:太空宇宙 更新时间:2023-11-03 13:48:51 24 4
gpt4 key购买 nike

当人们为他们的网站购买 SSL 证书时,他们可以将它用于域中的所有页面。为什么他们只将它用于选择性页面。

通常,您会发现所有电子商务解决方案(如 Magento、ZenCart 等)都会有安全页面和不安全页面的设置。

他们通常会使用 https 保护与结帐和付款处理相关的页面,而网站的所有其他部分将保持不安全。

在所有页面中使用 SSL 是否会产生性能开销?如果您在所有页面中使用 SSL,服务器上的负载会增加吗?

如果您不在主页中使用 SSL,客户、供应商、支付处理商将如何获得对您网站的信任?因为它们可能只会出现在您的主页上。

最佳答案

虽然加密公共(public)信息确实没有那么有值(value),但它并不是一文不值,因为它提供了真实性。

以纽约时报网站为例。它没有加密,因为所有信息都是公开的。但是,如果您要在大型金融 session 上对 WiFi 网络进行 MITM,并注入(inject)有关市场崩盘的故事,这可能是对页面真实性的有效攻击。

此外,如果表单位于未加密的页面上,那么它们是否通过 HTTPS 提交就无关紧要了,因为攻击者可以重写操作 URL 而用户并不知情。

关于ssl - 为什么人们仅在其网站中使用 SSL 来保护选择性页面?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6710955/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com