目前,不仅浏览器要求升级HTTPS加密,而且下一代HTTP协议和超级权限应用均要求支持HTTPS加密,搜索引擎优先展示HTTPS页面,最新加密提升HTTPS速度和性能,各国政府积极推动政府网站全站HTTPS化,全网HTTPS加密已经成为必然的趋势。
目前,市面上的主流浏览器都会对仍在使用HTTP页面发出“不安全”的警告,例如谷歌浏览器,对于任何未部署HTTPS的网站,都会在地址栏的安全锁上打上一个红叉,非常的显眼。
苹果强制要求APP必须符合ATS安全标准,APP的所有连接必须使用HTTPS进行加密,同时,安卓也要求开发者升级HTTPS加密,令应用安全最佳实践。
HTTP/2作为下一代HTTP协议,只用于https://网址,而HTTP/2协议拥有许多HTTP不具备的优点,想要使用HTTP/2,就必须升级HTTPS加密。
目前,主流浏览器要求许多新功能需要HTTPS才能使用,Mozilla和谷歌要求浏览器超级权限都必须通过HTTPS请求才能使用。例如获取用户的地理位置、设备导向、AppCache、用户通知等涉及用户敏感数据或访问权限的功能,都必须使用HTTPS安全连接才能正常开启。
早在2014年,谷歌就宣布把是否使用HTTPS加密作为影响搜索排名的重要因素,并优先展示使用了HTTPS加密的网页。而百度也紧随其后,宣布开放收录HTTPS站点,从抓取、收录、排序、展现等全流程支持网站HTTPS化,而对于未部署SSL证书的网站,只能被迫贴上“不安全”的标签。
TLS 1.3是一种新的加密协议,它不仅能提高用户访问网站的速度,还能增强对数据传输内容的安全防护,让升级了HTTPS的网站的用户拥有更佳的体验。
英美两国政府都多次爆出重大的政府网站数据泄露事件,而政府网站承载着各种公民隐私数据。因此,在2015年6月,美国政府要求所有政府网站都必须进行全站HTTPS加密;同年9月,英国政府要求所有政府网站强制启用全站HTTPS加密。
标签: HTTPS, SSL证书上一篇:流量被劫持?赶快部署SSL证书!
下一篇:为什么要全站HTTPS加密?理由其实很简单…