https用处://77susu.com网站怎么打不开了

超文本传输协议HTTP协议被用于在Web浏覽器和网站服务器之间传递信息HTTP协议以明文方式发送内容,不提供任何方式的数据加密如果攻击者截取了Web浏览器和网站服务器之间的傳输报文,就可以直接读懂其中的信息因此HTTP协议不适合传输一些敏感信息,比如信用卡号、密码等

为了解决HTTP协议的这一缺陷,需要使鼡另一种协议:安全套接字层超文本传输协议https用处为了数据传输的安全,https用处在HTTP的基础上加入了SSL协议SSL依靠证书来验证服务器的身份,並为浏览器和服务器之间的通信加密

https用处和HTTP的区别主要为以下四点:

一、https用处协议需要到ca申请证书,一般免费证书很少需要交费。

二、http是超文本传输协议信息是明文传输,https用处 则是具有安全性的ssl加密传输协议

三、http和https用处使用的是完全不同的连接方式,用的端口也不┅样前者是80,后者是443

四、http的连接很简单,是无状态的;https用处协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议比http协议安全。

尽管https用处并非绝对安全掌握根证书的机构、掌握加密算法的组织同样可以进行中间人形式的攻击,但https用处仍是现行架构下最安全的解決方案主要有以下几个好处:

(1)使用https用处协议可认证用户和服务器,确保数据发送到正确的客户机和服务器;

(2)https用处协议是由SSL+HTTP协议構建的可进行加密传输、身份认证的网络协议要比http协议安全,可防止数据在传输过程中不被窃取、改变确保数据的完整性。

(3)https用处昰现行架构下最安全的解决方案虽然不是绝对安全,但它大幅增加了中间人攻击的成本

(4)谷歌和百度都调整搜索引擎算法,并称“仳起同等HTTP网站采用https用处加密的网站在搜索结果中的排名将会更高”。

虽然说https用处有很大的优势但其相对来说,还是存在不足之处的:

(1)https用处协议握手阶段比较费时会使页面的加载时间延长近50%,增加10%到20%的耗电;

(2)https用处连接缓存不如HTTP高效会增加数据开销和功耗,甚臸已有的安全措施也会因此而受到影响;

(3)SSL证书需要钱功能越强大的证书费用越高,个人网站、小网站没有必要一般不会用

(4)SSL证書通常需要绑定IP,不能在同一IP上绑定多个域名IPv4资源不可能支撑这个消耗。

(5)https用处协议的加密范围也比较有限在黑客攻击、拒绝服务攻击、服务器劫持等方面几乎起不到什么作用。最关键的SSL证书的信用链体系并不安全,特别是在某些国家可以控制CA根证书的情况下中間人攻击一样可行。

如果需要将网站从http切换到https用处到底该如何实现呢

需要将页面中所有的链接,例如jscss,图片等等链接都由http改为https用处否则就会在https用处下访问无法加载,如果你是使用米拓企业系统当从http切换到https用处时,只需要先在http状态下登录后台备份数据库,然后再切換到https用处修改基本设置中的网站地址为https用处,再恢复数据即可

}
所以如果您的两条域名符合以上類型则不需要重复购买证书,购买了一个证书即可使两条域名同时实现https用处化

1.6 验证方式选择DNS验证即可,然后点击页面右下角的“提交”按钮

1.7 资料全部填写完后,等待一阵子即可获得这条证书的TXT主机记录值

(如果上图的页面没有自动弹出,可以点击下图的【验证】按鈕进行获取TXT主机记录值)

2.1 购买完证书后需要到域名管理平台添加证书的TXT记录,以下分两种情况介绍:

情况一:域名在凡科购买

情况二:域名在外部购买

情况一:域名在凡科购买

① 进入凡科企业管理中心点击【域名管理-进入管理】。

② 找到想要实现https用处化的域名点擊【域名解析】按钮。

③ 将TXT记录添加到您的域名解析设置中

注意:电脑版域名主机记录填写_dnsauth;手机版域名主机记录填写_dnsauth.m

情况二:域洺不是在凡科购买

进入您购买域名的平台,找到想要实现https用处化的域名将TXT记录添加到您的域名解析设置中。下面以DNSPOD平台为例

(其他域洺平台的操作方法也同理,如有疑问可咨询对应平台工作人员)

① 首先在DNSPOD的域名解析中找到想要实现https用处化的域名。

② 按照要求将TXT记錄复制过来添加即可。

2.2 添加完记录后回到UCLOUD中等候大约10分钟后即可获得UCLOUD颁发的证书了!

实际颁发证书的时间,需要看证书平台的审核进喥请您耐心等待

2.3 查看状态显示为已颁发时点击【下载】按钮,进入证书下载页面

2.4 在证书下载页面选择【Nginx】再点击【下载证书for pem】按钮。

2.5 下载后会得到一个压缩文件包将证书压缩包文件解压,里面会有3个文件夹进入名为“Nginx”的文件夹,里面会有2个文件(.key文件.pem/crt文件)您需要使用到这两个文件。

3.1 回到您的凡科账号企业中心点击【管理中心-凡科建站-进入管理】。

3.2 电脑版域名在【网站域名-绑定域名-网站域名】里找到购买了SSL证书的域名点击域名右侧的【https用处管理】。

手机版域名在【网站域名-绑定域名-手机版域名】里找到购买了SSL证书的域洺点击域名右侧的【https用处管理】。

3.3 进入https用处管理页面后将刚刚解压出来的key文件crt/pem文件上传到对应位置。

手机版同理进入https用处管理页媔后,将刚刚解压出来的key文件crt/pem文件上传到对应位置

3.4 证书上传后,域名的https用处状态会更新为“证书部署中”这个时候耐心等待证书部署完成即可,无需进行操作

注意:“证书部署中”时,需保证域名可以正常访问否则无法成功部署证书;如域名无法正常访问,请檢查域名解析是否暂停

3.5 证书部署完成后就能够看到证书的状态为“已支持https用处

1. 假如证书部署失败,或一直显示“部署中”状态如哬处理?

① 请确认您申请证书的域名是否能正常访问如果域名是处于实名审核、备案等状态中,是无法正常访问也就无法成功部署。

   -這种情况需要等到域名能够正常访问后重新上传证书更新部署状态。

② 请确认您申请证书时填写的域名与您需要实现https用处化的域名是否┅致如不一致,需要重新申请

 -如果一致,请进入“电脑版网站设计页面-百度优化-高级优化”中取消勾选“启用301跳转”后,再重新仩传证书

③ 如果证书仍然部署失败,您可以联系我们在线客服为您处理

2. 兼容说明:IE6、IE7和IE8浏览器,由于版本过旧不支持https用处访问,会絀现如下图的提示这种情况下点击【继续浏览此网站】即可。

}

我要回帖

更多关于 https用处 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信