2012-08-31 59 views
-6

SSL做了什么以及如果我为我的网站省略SSL会发生什么坏事?为什么我的网站需要SSL?

+3

为什么你认为你需要它?也许你没有。许多网站不需要它。你的网站是关于什么的? –

+1

没有不好的事情,它只是让您的网站将支持HTTPS(使用RSA的安全HTTP),因此将受到用户的信任 – alfasin

回答

2

SSL防止中间人攻击者在通过互联网发送数据时查看或修改数据。

任何包含或要求提供敏感信息的页面,或涉及使用提升特权执行的代码的任何页面(例如,浏览器插件或软件下载)都应对所有请求使用SSL。

从理论上讲,签名的SSL证书还表示签名人已验证网站的身份,但这并不意味着太多。

+0

,并且它不会意味着太多的唯一原因是如果您有“自签名证书”。但是,如果你获得了一个已知实体(godaddy,amazon等)的认证,那就很好了。 – alfasin

+0

@alfasin:不幸的是,这不是真的。另外,如果它是自签名的,那么它是完全没有用的,因为MITM可以替代他自己的自签名证书。 – SLaks

+0

我很疑惑......你说这不完全正确,在你同意我的第二部分句子中...... – alfasin

0

基本上,HTML中的所有内容都以纯文本格式发送,这意味着如果截获它可以很容易地准备好。

SSL将所有纯文本转换为非常难以解密和读取的加密mumojumbo。