HTTP是时候安息了:HTTPS才是王道!

Mozilla安全工程师Richard Barnes近日发出呼吁,号召开发人员放弃不安全的HTTP协议,全面转向HTTPS

他希望浏览器能将更多的新功能仅开放给HTTPS,从而逐渐淘汰HTTP,目的自然是提高安全性。

他在一份报告中写到:“为了鼓励Web开发人员从HTTP转向HTTPS,我想提议设置一个淘汰不安全HTTP的计划。笼统地说,该计划会将(浏览器的)新特性限制在安全环境下,然后逐渐将原有功能从不安全环境中转移出来。如果有明确的HTTP淘汰计划,那就可以高速整个Web社区,明码文本的时代要过去了。这也能告诉全世界,新的网络基于HTTPS,如果你想尝试新东西就要考虑安全性。”

他还透露说,Mozilla已经准备开始实施这个计划了,并希望了解到Web社区、其他浏览器是否同样有兴趣。

HTTP淘汰初步计划:

准备工作:定义安全环境(privileged contexts)。

第一步:X.0天后,所有新特性都必须存在于安全环境下。

第二步:X.N天后,特定的现有特性也需要处于安全环境下,并兼顾安全、兼容性。

第三步:整个Web都基于HTTPS。

最后,CFCA技术工程师建议,网站从HTTP明文传输转变为HTTPS加密传输,需要安装由国家级第三方数字证书认证机构,经严格审核签发的SSL证书。这样的SSL证书才具有可信、可靠的加密、防篡改及站点认证功能。


转载于:https://my.oschina.net/u/2347300/blog/415293

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值