2017-06-06 47 views
1

客户端有一个电子商务网站,包含标准非安全HTTP上的主页,列表和详细信息页面(即目录)。登录,购物车和结账页面位于相同域中的安全https后面。这是因为今年晚些时候会有所改变,我很清楚http的时代背后有多远,但它已经在实施。非跟踪像素从http页面的https预热SSL握手的好处页面

然而,作为一种即时优化,快速应用,在http页面目录页面中包含指向https img的1px x 1px img像素是否有任何好处?

这会以什么方式预热SSL握手,以便在最终用户向购物车添加项目时导致更快的确认(购物车是非ajax再次被更改)。我正在考虑缓存证书验证,撤销列表检查等。

这是否有任何缺点?

回答

2

与没有像素相比没有缺点。

缺点比较全的HTTPS网站:

  • 较慢(除非该HTTP网页上的全部资源使用https,这将德像素无用制造)
  • 安全性较低的(容易sslstrip攻击,不能使用HSTS)