随着https的普及,带动了
SSL证书的使用率。同时为了节省网站的成本,很多站长采用自签或免费的ssl证书,然后自己着手部署。认为自己动手,丰衣足食,自我完成https的升级。导致很多人在配置完ssl证书后,认为网站就很安全了。然而,这不是最佳的做法。如果错误的部署ssl证书非但无法对网站起到保护,反而还会开启一些不安全的漏洞。数安时代(GDCA)建议在成功部署了ssl证书后,可以在 https://www.ssllabs.com/ssltest/ 上对您的完整进行扫描,对您的 HTTPS 站点进行评分,如果是A,则说明您的站点安全性特别高。如图所示