码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 为什么好多政务网站以及高校网站没有安装SSL证书开启https?其实有免费专属SSL证书可用


    网站开启https是主流,也是保证网站安全的重要方案。但是最近小陶发现一些公务网站(*.gov.cn)以及高校网站(*.edu.cn)都是没有开启https的,浏览器上赤裸裸写着“不安全”三个大字,这让我感到很奇怪。按理说这些网站都有相应的经费预算,虽然付费版证书几百几千对个人站长来说比较贵,对它们这些单位来说应该是小开销,完全承受的起才对。于是我在网站探索了一波,发现国产品牌JoySSL已经为了政府网站以及高校网站开启https,提供免费的SSL专属证书。

     

    还发现一些*.gov.cn和*.edu.cn是有的页面开启了https,有的页面没开启。根据我的理解,应该是用了单域名证书,但是很多二级域名就没有使用。

    通过HTTP明文协议传输的数据,相当于在网络中“裸奔”,随时处在被窃听、篡改、冒充的风险中,而SSL/TLS协议就是为了解决这三大风险而设计的。SSL/TLS证书是保障网站安全的基础防护措施,可实现网站数据加密传输(机密性)、数据完整性校验(完整性)和网站身份认证(真实性)三大主要功能,有效解决假冒网站、流量劫持、数据泄露和数据篡改等安全问题。

    截至2017年4月,沃通CA针对已解析到gov.cn的68931个政府网站进行分析统计,结果显示88%的政府网站未部署SSL证书,5%的政府网站证书已过期或无效,4%的政府网站部署非常不安全的自签名证书,仅3%的政府网站部署了有效的SSL证书。而部署了有效SSL证书的网站中,仍存在一些部署问题,例如证书绑定域名与使用证书的网站域名不符等情况。高校情况也是类似的。 

     

    其实,现在这个情况已经有了一些好转。HTTPS过去不是硬需,其作用没有得到广泛的传播;其被忽视的危害也没被广大互联网从业者的认识;但自从《网络安全法》和《密码法》正式发布后,政策开始重视起了基础设施安全,而HTTPS也成为合规验收的一个环节;现在国内微信公众号小程序开发都需要https,浏览器也会提示http不安全,慢慢的国内的系统和业务也都会使用https作为标准协议的。

    为了普及HTTPS加密,JoySSL向全球政府网站以及高校网站提供免费的SSL证书免费SSL证书,每次可以购买1年但域名证书,实现零成本开启https,并且在有效期内无限重新签发。

    免费政务版SSL证书以及免费教育版SSL证书:申请地址

    除了专属的,其他的免费SSL证书也可以使用的,说句良心话,已经非常给力了! 

    能够快速、方便的签发,迅速为您的网址支持HTTPS。作为基础等级的SSL证书产品,DV证书提供网站的信息加密功能,支持RSA 2048,以及行业最高标准的密钥256位加密支持等,产品兼容性极佳。 


    版权声明

    ▶ 本网站名称:陶小桃Blog
    ▶ 本文链接:为什么好多政务网站以及高校网站没有安装SSL证书开启https?其实有免费专属SSL证书可用-陶小桃Blog网站开启https是主流,也是保证网站安全的重要方案。但是最近小陶发现一些公务网站(*.gov.cn)以及高校网站(*.edu.cn)都是没有开启https的,浏览器上赤裸裸写着“不安全”三个大...https://www.52txr.cn/2022/goveduSSL.html
    ▶ 本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行核实删除。
    ▶ 转载本站文章需要遵守:商业转载请联系站长,非商业转载请注明出处!!

  • 相关阅读:
    xstream运用,JAVA对象转xml,xml转JAVA对象
    elastic,为什么from,size要限制10000
    Unity Shader第二章作业
    微服务-gateway【服务网关入门】
    math_review
    Triton推理服务器吞吐量测试
    国际化配置(ant-design-vue设置成中文)
    FPGA学习笔记(八)同步/异步信号的打拍分析及处理
    CAN总线收发节点设计
    PyCharm:PyCharm新建.py文件时自动带出指定内容
  • 原文地址:https://blog.csdn.net/txr152111/article/details/126374747
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号