精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

從HTTP遷移至HTTPS需要注意什么?

責任編輯:editor005 作者:Matthew Pascucci |來源:企業網D1Net  2017-07-26 14:31:49 本文摘自:TechTarget中國

HTTPS安全性更高,不過從原來的HTTP遷移至HTTPS的過程非常困難。那么,遷移過程中會碰到哪些挑戰?企業又該如何解決?

Matthew Pascucci:前不久,美國專利商標局(USPTO)在其網站上發現了從HTTP轉換為HTTPS的問題,在此過程中需暫時恢復為HTTP。

2015年6月,美國政府授權為所有可公開訪問的聯邦網站提供安全的服務連接,以保護運輸中的數據。這一點非常重要,到這些站點和服務的所有流量都是透明的,且有被攻擊者竊聽的風險。

近年來,遷移到HTTPS已經變得比較容易,但是在進行移動時仍然會有所顧慮。像Google這樣的大型供應商們正在減少對HTTP的依賴,當用戶嘗試訪問使用HTTP的Chrome中的網站發送敏感數據時,會發告警提醒用戶。Google Chrome終將為所有HTTP網站設置一個安全警告。

過去,企業遷移到SSL的主要難點之一是證書的成本,不過Let's Encrypt通過向有需求的人們發放免費證書來解決這一難題,這有助于推動企業轉向HTTPS。

當遷移到HTTPS時,企業應該檢查一些事情:使用的Web服務器、可用的密碼以及是否可以執行TLS 1.2。在建立HTTPS連接的系統上可能會有更高的技術開銷,企業要驗證它們是否具有適合的硬件來處理這些請求。這對于每個企業來說都是不同的,也可能壓根不是什么問題,但首先要全盤檢查一下。

Web服務器允許使用最新的密碼也是一件好事。這將使SSL連接更為安全,但是僅在Web服務器上擁有SSL證書并不意味著企業完全安全。使用TLS 1.1或1.2也將增加連接的安全性,但根據客戶對站點的請求,必須“因地制宜”地進行審查。

遷移到HTTPS時,強烈建議同時配置完善的前端保密功能以保護會話,預防私密密鑰遭到破壞。最后,通過SSL檢查器運行站點,以便在SSL配置生效后驗證SSL(例如Qualys和DigiCert等公司提供的免費服務)。如果有任何SSL問題或安全問題,它們將在掃描中顯示出來。

通常,遷移到HTTPS后需要處理幾個內務處理問題。第一個是設置從任何HTTP到HTTPS的301重定向。這將會把慣于訪問通過HTTP訪問站點的用戶發送至HTTPS。如果未完成,該網站可能被視為無法使用的用戶。

同樣重要的是確保頁面上的所有內部鏈接都被調整好,這樣就不會導致頁面的性能問題,以及可能會對網站造成的SEO的損失。

另外,驗證哪里的SSL連接將被終止。它會在服務器本身還是負載平衡端發生?如果需要進行端對端加密,并使用負載平衡,請確保在負載平衡器解密到Web服務器之后重新加密連接。

關鍵字:HTTPSSSL

本文摘自:TechTarget中國

x 從HTTP遷移至HTTPS需要注意什么? 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

從HTTP遷移至HTTPS需要注意什么?

責任編輯:editor005 作者:Matthew Pascucci |來源:企業網D1Net  2017-07-26 14:31:49 本文摘自:TechTarget中國

HTTPS安全性更高,不過從原來的HTTP遷移至HTTPS的過程非常困難。那么,遷移過程中會碰到哪些挑戰?企業又該如何解決?

Matthew Pascucci:前不久,美國專利商標局(USPTO)在其網站上發現了從HTTP轉換為HTTPS的問題,在此過程中需暫時恢復為HTTP。

2015年6月,美國政府授權為所有可公開訪問的聯邦網站提供安全的服務連接,以保護運輸中的數據。這一點非常重要,到這些站點和服務的所有流量都是透明的,且有被攻擊者竊聽的風險。

近年來,遷移到HTTPS已經變得比較容易,但是在進行移動時仍然會有所顧慮。像Google這樣的大型供應商們正在減少對HTTP的依賴,當用戶嘗試訪問使用HTTP的Chrome中的網站發送敏感數據時,會發告警提醒用戶。Google Chrome終將為所有HTTP網站設置一個安全警告。

過去,企業遷移到SSL的主要難點之一是證書的成本,不過Let's Encrypt通過向有需求的人們發放免費證書來解決這一難題,這有助于推動企業轉向HTTPS。

當遷移到HTTPS時,企業應該檢查一些事情:使用的Web服務器、可用的密碼以及是否可以執行TLS 1.2。在建立HTTPS連接的系統上可能會有更高的技術開銷,企業要驗證它們是否具有適合的硬件來處理這些請求。這對于每個企業來說都是不同的,也可能壓根不是什么問題,但首先要全盤檢查一下。

Web服務器允許使用最新的密碼也是一件好事。這將使SSL連接更為安全,但是僅在Web服務器上擁有SSL證書并不意味著企業完全安全。使用TLS 1.1或1.2也將增加連接的安全性,但根據客戶對站點的請求,必須“因地制宜”地進行審查。

遷移到HTTPS時,強烈建議同時配置完善的前端保密功能以保護會話,預防私密密鑰遭到破壞。最后,通過SSL檢查器運行站點,以便在SSL配置生效后驗證SSL(例如Qualys和DigiCert等公司提供的免費服務)。如果有任何SSL問題或安全問題,它們將在掃描中顯示出來。

通常,遷移到HTTPS后需要處理幾個內務處理問題。第一個是設置從任何HTTP到HTTPS的301重定向。這將會把慣于訪問通過HTTP訪問站點的用戶發送至HTTPS。如果未完成,該網站可能被視為無法使用的用戶。

同樣重要的是確保頁面上的所有內部鏈接都被調整好,這樣就不會導致頁面的性能問題,以及可能會對網站造成的SEO的損失。

另外,驗證哪里的SSL連接將被終止。它會在服務器本身還是負載平衡端發生?如果需要進行端對端加密,并使用負載平衡,請確保在負載平衡器解密到Web服務器之后重新加密連接。

關鍵字:HTTPSSSL

本文摘自:TechTarget中國

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 祥云县| 天台县| 西和县| 高安市| 汾阳市| 伊春市| 巴东县| 安龙县| 台山市| 平舆县| 都昌县| 富蕴县| 岳阳市| 治县。| 元朗区| 龙川县| 大宁县| 临安市| 渝北区| 静海县| 辽阳县| 丰镇市| 三明市| 梅河口市| 溆浦县| 长沙县| 井冈山市| 高要市| 集贤县| 子洲县| 合江县| 安溪县| 大洼县| 蓝田县| 繁峙县| 贵溪市| 垦利县| 饶河县| 东乌珠穆沁旗| 虎林市| 宁夏|