HTTPS的“S”強(qiáng)在哪兒
HTTP協(xié)議作為網(wǎng)絡(luò)通信傳輸基礎(chǔ)長(zhǎng)達(dá)20多年之久,而如今要逐步讓位于更安全可靠的HTTPS協(xié)議。只是一個(gè)字母“S”之差,后者為用戶帶來的安全可信性,卻是傳統(tǒng)的HTTP協(xié)議無法比擬的。
“S”即在HTTP的基礎(chǔ)上加入了SSL/TLS協(xié)議,用以驗(yàn)證服務(wù)器的安全可信性。SSL證書能夠在Web服務(wù)器和客戶瀏覽器之間搭建一條加密通道,即傳輸密文數(shù)據(jù),實(shí)現(xiàn)高強(qiáng)度雙向加密傳輸,保證用戶機(jī)密信息安全。
安裝正規(guī)可信的SSL證書后,網(wǎng)站可享受數(shù)據(jù)加密傳輸?shù)?ldquo;特權(quán)”。由于申請(qǐng)SSL證書需要認(rèn)證服務(wù)器真實(shí)身份,因此擁有SSL證書就可極大提高用戶的在線信任。此外,HTTPS協(xié)議還能有效防止流量劫持、釣魚網(wǎng)站、惡意軟件注入、數(shù)據(jù)篡改、身份冒用等諸多問題。
一站式證書管理 保障云端數(shù)據(jù)安全
越來越多的企業(yè)將自身業(yè)務(wù)部署在云端,數(shù)據(jù)存儲(chǔ)在云服務(wù)平臺(tái)正在成為主流。云計(jì)算平臺(tái)往往承載著海量數(shù)據(jù),云端數(shù)據(jù)泄露問題不容忽視。
美團(tuán)云對(duì)象存儲(chǔ)開啟支持HTTPS加密服務(wù),保證云端數(shù)據(jù)的安全可靠。使用美團(tuán)云對(duì)象存儲(chǔ)產(chǎn)品時(shí),用戶可直接使用默認(rèn)的HTTPS,也可自定義域名,綁定HTTPS協(xié)議并選擇對(duì)應(yīng)的SSL證書。此外,美團(tuán)云還建設(shè)成統(tǒng)一的證書管理中心,提供一站式證書管理服務(wù),用戶可放心將數(shù)字證書及私鑰保存和部署在云服務(wù)上。
美團(tuán)云對(duì)象存儲(chǔ)支持HTTPS,支持綁定自定義域名選擇HTTPS協(xié)議并選擇自己的證書。對(duì)象存儲(chǔ)使用HTTPS時(shí),即使數(shù)據(jù)在傳輸過程中被惡意的黑客截獲,由于傳輸?shù)氖敲芪模诳鸵矡o法進(jìn)行惡意攻擊。因此,使用HTTPS能夠有效的保障對(duì)象存儲(chǔ)在傳輸數(shù)據(jù)時(shí)的安全性。
HTTPS已成行業(yè)趨勢(shì)
近幾年的數(shù)據(jù)安全實(shí)戰(zhàn)證明,HTTP明文協(xié)議已經(jīng)無法適應(yīng)飛速發(fā)展的互聯(lián)網(wǎng)安全需求,全球互聯(lián)網(wǎng)從HTTP到HTTPS的遷移已成不可逆的趨勢(shì)。
2017年1月1日起,蘋果App Store中的所有App都必須啟用HTTPS連接網(wǎng)絡(luò),否則將無法在應(yīng)用商店上架;百度也公告表明,將優(yōu)先收錄同一個(gè)域名的 HTTPS版;Firefox Telemetry的最新監(jiān)測(cè)數(shù)據(jù)則顯示,目前全互聯(lián)網(wǎng),已經(jīng)有50%的網(wǎng)站啟用了HTTPS協(xié)議,HTTP協(xié)議正在加速淘汰。
對(duì)于云端存儲(chǔ)產(chǎn)品,除存儲(chǔ)量的擴(kuò)展性、數(shù)據(jù)傳輸速度、處理速度外,數(shù)據(jù)傳輸?shù)陌踩煽恳彩艿礁嗟年P(guān)注。HTTPS加密傳輸協(xié)議及證書管理中心的上線將把云端數(shù)據(jù)安全提升到新的高度。