防止Safari瀏覽器給HTTP網(wǎng)站添加不安全標識
眾所周知,Chrome瀏覽器在很早就已經(jīng)對HTTP鏈接顯示“不安全”警告了。
處于Chrome瀏覽器的規(guī)模以及影響力,Apple可能會通過其Safari瀏覽器的“不安全”HTTP警告來跟上谷歌的領先地位。當Apple發(fā)布Safari Technology Preview 70這一款類似于Chrome Canary和Firefox Nightly的高級瀏覽器時,在發(fā)行說明中添加了一條HTTP警告: 在加載非安全頁面時,在“智能搜索”字段中添加了警告。
所以,今天我們將談談Safari HTTP警告及其對互聯(lián)網(wǎng)用戶業(yè)務的影響。目前,Apple的Not Secure警告僅添加到其Technology Preview瀏覽器中,用于測試新功能,蘋果公司尚未評論是否以及何時可以在其Safari瀏覽器的穩(wěn)定版本上實現(xiàn)更改。
不過,這很重要,因為Safari確實擁有不錯的市場份額,現(xiàn)在它是第二個主動警告HTTP網(wǎng)站不安全的主要瀏覽器。Apple的這一舉動同時也宣告了另一個消息,HTTP“死了”。
HTTP幾十年來一直是互聯(lián)網(wǎng)的核心,但它是在互聯(lián)網(wǎng)發(fā)生了很大變化時開發(fā)出來的。那時,敏感數(shù)據(jù)沒有被轉(zhuǎn)移,互聯(lián)網(wǎng)是為了自由交換信息。
隨著互聯(lián)網(wǎng)的商業(yè)化,對客戶端和服務器之間使用更安全連接的需求變得明顯,因此SSL / TLS通過HTTP進行分層,并且HTTPS誕生了。互聯(lián)網(wǎng)數(shù)據(jù)不是直接到達您的目的地,相反,在最終到達目的地之前,您的連接將通過全國各地甚至全世界的各個點進行路由。通過HTTP連接,客戶端和服務器之間的所有數(shù)據(jù)都以純文本形式發(fā)送 - 第三方可以輕松讀取您的連接中的數(shù)據(jù),包括個人信息,銀行卡信息等隱私敏感信息。
通過部署SSL證書實現(xiàn)HTTPS連接,保障了您與目標通訊時的數(shù)據(jù)安全,保證數(shù)據(jù)在傳輸交互時不會被第三方查看,采用 Https 加密 APP 及網(wǎng)頁通訊,可以有效防止數(shù)據(jù)在傳送過程中被竊取、篡改,確保數(shù)據(jù)的完整性; 防止運營商的流量劫持、網(wǎng)頁植入廣告現(xiàn)象; 同時有效抵擋中間人的攻擊,大大提升安全性
購買安裝SSL證書可以完美的實現(xiàn)HTTPS連接,保證連接安全,也避免了所有瀏覽器提示“不安全”警告影響您的網(wǎng)站業(yè)務,部署受信任的 SSL 證書,用戶在訪問域名時,Web 瀏覽器將會提供視覺提示,例如安全掛鎖或綠色地址欄,提示訪問者他們當前的網(wǎng)絡行為受到保護,使訪問者對網(wǎng)站加強信任,促進客戶端與服務端的商業(yè)合作。