只有登陆注册页需要https加密吗?N网站有必要全站加密吗?

只有登陆注册页需要https加密吗?N网站有必要全站加密吗?
很多人都觉得,HTTPS 可以保护用户的密码等登陆信息,那么其他时候就不需要了
。但火狐Firefox浏览器插件Firesheep,证明了这种想法是错的。
我们可以看到,其实在一些社交平台,劫持其他人的session是非常容易的。
我们以常见的咖啡馆的免费WiFi环境为例,这就是一个很理想的劫持环境,因为两个原因

  1. 这种公共场合的 WiFi 通常不会加密,这就是提供了监控所有流量的可能性。

  2. WiFi通常使用 NAT 进行外网和内网的地址转换,所有内网客户端都共享一个外网地址。这意味着,被劫持的 session,看上去很像来自原有的登录者。

如果登录页使用了HTTPS,但是登录以后,其他页面就变成了HTTP。这时,它的cookie里的session值就暴露了。

也就是说,这些cookie是在HTTPS环境下建立的,但是却在HTTP环境下传输。如果有人劫持到这些cookie,那他就能以你的身份在社交平台上发言了。

那么全网加密和只加密注册登陆页面,对网站运营者来讲,成本有很多的区别吗?

其实不然。一张证书可以只是保护一个域名下所有的页面,如果有很多的子域名,则一张通配符证书就可以搞定。而这些证书的成本最低几百元即可申请。
只有登陆注册页需要https加密吗?N网站有必要全站加密吗?

HTTPS全站加密保护用户隐私安全,给用户一个绿色安全可依赖的网络环境。网络时代HTTPS必不可少

以上文章由SSL盾小编整理发布更多证书详情【www.ssldun.com】 如有转载请注明

转载于:https://blog.51cto.com/14379936/2409198

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值