王志勇 发表于 2018年10月29日 22:47
https安装较复杂。我使用的PHP+NoSQL是以CentOS系统+Apache为主,调试中,Let’s Encrypt免费SSL证书在CentOS 5/6/7 + Apache下没有安装成功;Ubuntu 12无法安装;Ubuntu 14+Nginx安装成功。能否安装成功,取决于Let’s Encrypt的官方支持。
这类网站可以安装https:
我从2003年至今,保存了4000多个国外网站截图。从这些历史截图里,可以看到国外有知名度的网站约99.5%以上在2014年以前都是http,比如ebay、amazon、cnn、btplc、a9.com、opera.com、verizon、alexa、twitter、yahoo.com、code.google.com、fleetio、asp.net、getflow、ca.com、hp、visa、microsoft,等等几乎所有的英文网站,数不胜数。
如今2018年再浏览国外这些有知名度的网站,约80%以上全站、所有二级域名都已经换成https。
现在国内各大门户网站,首页使用https。频道大部分仍然使用http,因为https会消耗很多流量。至今仍在使用全站http的大网站,如CCTV、php.net、tom.com(甚至TOM邮箱仍在使用http),国内还有很多很多。https只是提高了安全级别,http并非不安全,这个新方案可以给http的密码提高安全级别。
对于博客来说,由于不是上述的4种网站类型,因此可以不采用http。但还有这种场景可以使用https,如果使用的程序是用file_get_contents()函数自动调用远程数据,http有一定的可能会被*F(隔开)W截获,因为Yo(隔开)u2P(隔开)HP就是个例子。但由于Yo(隔开)u2P(隔开)HP安装比较繁琐,我没有完成安装,所以无法确定*F(隔开)W是否已经在检测http的html源代码。但是可以确定的是会自动检测URL。
因此,像这种用file_get_contents()函数自动调用远程数据的第三方程序,有了这一种风险,不要运行在博客的域名内。而可以在同一空间,在Apache、或Nginx下建立一个不存在的域名a,在本机的C\:WINDOWS\system32\drivers\etc\hosts文件,或者安卓手机的/etc/hosts文件,建立一个不存在的域名a,IP地址指向自己的VPS、或虚拟主机,这样即使使用http也不会对博客的域名的安全有任何的影响;为了提升主机的安全,这类有file_get_contents()函数的第三方程序运行时,最好安装一个自签名的https,因为免费,永不过期。
这个例子可以说明,用file_get_contents()函数自动调用远程数据的第三方程序,不应该在博客的域名下运行,因为会给博客增加无谓的风险,而要用一个不存在的域名、用本机hosts文件来解析。
还没有安装https的博友,短期内可以不考虑https。
国内的中文网站,大多仍然以http为主,中文站用http基本畅通无阻。但如果建英文站,需要获得更多的用户,还是不得不考虑https来充一下门面。
自由勇 2018-10-31 10:48
是的,各有妙处,各取所需。:)
自由勇 2018-10-31 11:23
已看完这篇文章,谢谢推荐!
虽然本文写完了,本博客还是暂时不使用https,原因是:前文1、前文2。有一定的性能损失,测试了很多次,同一个页面,http比https访问快不少、快很多。
置顶的文章:
论朋友圈可以发什么?
短信验证开发的方案分享
巡回更新:2018-09-21
速度是永恒的主题
UTF-8、HTTPS原来都是浮云
https安全吗?
独立博客有必要安装https吗?
近期的主题:
夜晚靓歌(10):你没看过的《星雨心愿》
Feedval、Blogval将下线/谈理财和生存
2024.9感言
人生讨论(20):有人借钱怎么办?(2)
人生讨论(19):迄今为止最强的情感频道
数码评测(67):让小米/红米手机的反应提高1~2倍
数码评测(66):无线网卡FW150UH VS FW150UH
数码评测(65):如何快速自制CPU天梯图?
数码评测(64):2024年,你还在用VGA线吗?
人生讨论(18):6年就可以实现财务自由
人生讨论(17):为什么总是受欺负?
人生讨论(16):要钱的最新妙招
创业杂谈(17):什么项目能赢利?
人生讨论(15):有人借钱怎么办?
数码评测(63):高清切换超级神器
数码评测(62):再谈视频的尺寸
数码评测(61):近期数码采购和折腾
人生讨论(14):看穿尊重
数码评测(60):图拉丁-最佳中配工作“免费”手机
创业杂谈(16):博客何时终结?
版权声明:本博客所有文章,均符合原创的定义,禁止转载,违者将必究;正确的方法是贴原文的标题和网址即可。
与此相关的链接
自由勇专栏
Blog存档 Archives
2022年07月
2022年06月(15)
2022年05月(20)
2022年04月(16)
2022年03月(9)
2022年02月(9)
2022年01月(10)
2021年 +