王志勇 发表于 2022年03月28日 07:41
这么显而易见的做法,却很少有人发现他们是打着安全的旗号,攫取高额利润,即使是一年几美元的SSL,也有很丰厚的利润。并且,https的URL,本身就是明文的,而互联网的网页,绝大多数都是非Cookies私密页,这样的加密,并不能起到私密作用,只能防篡改web。
经过反思,昨天我想到一个词“资(隔开)本(隔开)主(隔开)义”,中学的历史、政治都讲过它的概念。然后,我在百度上搜索这个关键词,对比百度百科上对这个词的解释,发现https的运作,条条都符合“资(隔开)本(隔开)主(隔开)义”的定义和特征。如今的房地产,更加符合这个概念。这些概念套用到https,现在的现象是:资本之间(即https销售商之间、浏览器开发者之间)存在着竞争,但实质上则趋于垄断;https和浏览器的发展,现在已经处于第2阶段:垄断资(隔开)本(隔开)主(隔开)义。因为https销售商、浏览器开发组织,都是互相合作的,各自拥有对方的股票,表面上是在竞争,实质上他们的竞争越来越少,抱团合作越来越多。
关于免费SSL证书
绝大多数的个人站长、博客,都是用免费SSL证书。一说到https,大家都会想到免费SSL证书。然而,国内外的主推,还是收费版。既然会有这样大力的主推,那么一定会有大量的企业购买。
所以,收费版的SSL,是一个不可忽视的话题,因为免费SSL证书将来有可能会消失,这不是危言耸听。比如Let’s Encrypt,在2021年9月做了调整,所有的证书都会在9月30日到期。在那一段时间,我试了很多次,Let’s Encrypt已经无法全新安装,但在那之前申请的SSL能续期(现在未测试)。
免费SSL证书存在的意义,是在为收费版做宣传。
免费SSL,就像以前的免费空间、免费域名一样,收费模式一旦成熟,免费的SSL就会逐渐消失。或者将来也有可能免费SSL,功能受到越来越多的限制,迫使用户使用收费版。
收费版SSL证书的高额利润
国内的价格是一个域名一年2000多元、3000多元、4000多元,GMO GlobalSign更是达到了1个域名11090.8元/年。国外的价格,大约是国内的1/5~1/2。
这么高的价格,全球又有无数的域名,那么SSL证书,就是把海边数不尽的沙粒,都变成了金钱。
对于个人站长、博客来说,未来的收费版SSL证书,定价也应该不会太贵,有可能是一个.com域名的价格,或者是.com域名价格的一半,一年几美元,前几年的GoDaddy上的SSL证书就是这样的价格。对每个人来说,价格上并不太贵,但是多个网站安装、惦记续期这个可有可无的SSL,实在是太麻烦。
今天打开GoDaddy的网站,发现SSL证书已经涨到一个域名377元人民币/年,相当于一个.com域名的6.5倍~7倍,相当暴利。
在未来,免费版SSL如何被限制?方式应该有很多,逐渐迫使用户使用收费版。
不得不安装https的环境
因为自从2018年7月,某浏览器把http在地址栏打上“不安全”以来,这一两年火狐浏览器也有了http“不安全”的标识,很多网站不得不安装https。
由于可见,这些浏览器开发商之间,已经由10多年前的推广阶段,进入了现在抱团垄断的阶段。如今的浏览器,可以随意操控大众的群体意识:让人们认为http不安全,https是安全的。
《续5》的几个关键词
为什么会类比2023计划、疫(隔开)情?2023计划是积极正向的,疫(隔开)情是被动的。但相同的是,这2件都是全球性事件。除此之外,2029计划(道(隔开)西战(隔开)争),盎格鲁·撒克逊计划(未来几年全球人口灭至5%),都是负向的全球性事件,这2个负向的计划决非穴来风,真实存在的可能性在98%以上,因为我是多年做这方面探索的。
https,是人为制造的全球性事件。(https计划属于负向计划)
但是,比起2023计划、2029计划、盎格鲁·撒克逊计划,https事件却很微小,小巫见大巫,就像蚂蚁见到大象一样。
(疫(隔开)情这个只有科幻片才能出现的全球性事件,很有可能和2029计划、盎格鲁·撒克逊计划这2个负面计划有关,详情和视频资料请见前文,但是结果很可能会计划破灭,因为有更强大的正面势力在守护地球。)
https计划和人性有关,关于美国人的人性背景
关注一个国家的人性、道德,需要看一个国家的人口比例的自觉的真的宗教信仰。美国是一个基督教国家,有相当庞大比例的人信仰基督、信仰上帝,按理说这应该是世界上最有良知的国家了,为什么还会存在很多无仁义道德的霸权的事情?也许有很多人是走形式,并非真信。
相比之下,中国人有没有宗教信仰?其实,有真信仰的人是很少数的。因为中国人的温饱、生存是主要问题,全国有6亿人工资不到1000元。对于没有普遍自觉宗教信仰的国家,集体的人性善恶,是很难说的。
宗教信仰是一方面,宗教信仰是民众的自主行为;另一方面,一个国家的首脑,也能反映一个国家的群体意识。
美国的前前总(隔开)统,讲话幽默的奥(隔开)巴(隔开)马,中国是很欢迎他的。
2021年初刚卸任的前总(隔开)统×××,我们的官方是抵制他的,因为2020时美国污蔑China时,他就是事件的发起人之一,国内的新闻媒体也没有透露过这个内情。
(实情是,中国是中庸的国家,绝对不可能做出伤害其它国家的事情。参与Camlot工程的比尔·瑞恩,就在2010年时精准预言了2020年发生的事情,也为中国做了澄清,部分视频截图。)
之后不久,2021年初卸任的前总(隔开)统×××建了一个网站,国内还有很多网友关注(有追捧的倾向)。就是这样一个曾经污蔑China的人,为什么要追捧他?因为大多数国人,都不知道这件事。
总(隔开)统都可以做这样的事情,那么浏览器给http打上“不安全”的作恶,相对来说要小得多。对他们而言,反正作的恶也不大,那就标上“不安全”吧,并且能带来无穷的利润。
在https安全上,全世界的人,都错信了美国商人。
相关前文:
详解99.9%的网站没必要用https;http与https涉及的名誉问题;https安全吗? (2018年)
详解99.9%的网站没必要用https(续2):新发现 (2019年)
详解99.9%的网站没必要用https(续3):关于网络安全 (2020年)
详解99.9%的网站没必要用https(续4):SSL的原始动机 (2021年)
详解99.9%的网站没必要用https(续5):SSL的运营底层逻辑 (2022年)
自由勇 2022-03-28 08:24
唉,被垄断,没办法。
自由勇 2022-03-28 22:19
Hello! 感谢耐心阅读本文!关于http的劫(隔开)持问题,在本栏目“第3篇”有较为重点地谈到,所以本页链接的这一篇,没有再次重复写。根治的办法,只有大家都向通信管理局、工信部投诉。
http的劫(隔开)持确实非常让人深恶痛绝,无法忍受。不过,有一个有些奇怪的现象:
我这边的家用宽带、校园宽带,电信、联通、移动,都从来没有出现过http的劫(隔开)持。只是在宽带快到期时,会有网页广告:显示宽带快到期的续费通知。
只遇到以前单位的联通宽带,有http劫(隔开)持,里面是一段嵌入广告的JS代码,并显示广告,几乎每天都出现。
对于个人站长、博客来说,未来的收费版SSL证书,定价也应该不会太贵,有可能是一个.com域名的价格,或者是.com域名价格的一半,一年几美元,前几年的GoDaddy上的SSL证书就是这样的价格。对每个人来说,价格上并不太贵,但是多个网站安装、惦记续期这个可有可无的SSL,实在是太麻烦。
今天打开GoDaddy的网站,发现SSL证书已经涨到一个域名377元人民币/年,相当于一个.com域名的6.5倍~7倍,相当暴利。
在未来,免费版SSL如何被限制?方式应该有很多,逐渐迫使用户使用收费版。
更新中的 GoDaddy 一段仅举付费证书的昂贵就指出免费证书会被限制,有些突兀?
我对于 ssl 的看法是“一些企业收到了证书商的蒙骗,购买了十分昂贵的证书。然而这不能说明 ssl 证书没有用。”我个人没有看到任何对于免费证书的限制,只是付费证书会有更多不必要的功能。
自由勇 2022-03-29 19:05
免费的SSL,现在确实还没有到全面停止服务的阶段,我这里说免费SSL证书存在的意义,是在为收费版做宣传,有什么不合适吗?本质如此,有时候是有意做宣传,有时候是无意中做了宣传。也许几年前,我不会这样觉得,但今天突然有了这样的感觉。
如果当一个人正在使用免费SSL的时候,当然会体验到它的益处和免费SSL公益的一方面。
如果你一定要证据,没有一个人能拿出全面的证据。那些公益组织,是不是真的是完全公益的,也很难去查证。
你搜索一下,主观臆断是属于褒义词,还是贬义词?
之所以需要做这个研究,是为了防患于未然,怎么能用主观臆断来形容?有没有探索精神?
由于时间的关系,停止讨论了,如果您有更好的观点,请发表在您的博客。
自由勇 2022-03-30 07:14
赞!其实就是这样的过程。SSL影响速度,安装、续期麻烦,即使是免费的,我个人都一直不想用。
如果大家都卸载SSL,SSL证书也就发展不起来。就像房子大家都不买,房子也不会涨价这么厉害。
自由勇 2022-03-31 12:03
好久不见了!谢谢推荐,我去看一下。
昨天刚搜到一份好资料,资料太长了,等我有时间慢慢读,这个资料和现在的疫(隔开)情有关,也分享一下:
很赞同这个帖中一楼说的,看来他是花了大量时间去研究过的圈内人
https://www.zhihu.com/question/20651306
自由勇 2022-04-01 19:13
看了一下,《塔哥奇谈》相当不错!是国人制作的最前沿资料,震憾!
自由勇 2022-04-01 19:16
【塔哥专访迈克·萨拉】SSP秘(隔开)密太(隔开)空计划,外星人战(隔开)争与星(隔开)际政(隔开)治
https://www.ixigua.com/7008036885503148576
自由勇 2022-05-18 10:36
SSL证书和ICP备(隔开)案对收录是否有影响,我现在暂时没有条件测试。
不过,我的10多年前开通至今在线的2个站点,均无SSL证书、无ICP备(隔开)案,百度收录正常、排名正常。
这两年开通的新站点,无SSL证书、无ICP备(隔开)案,百度收录的确非常少,也许就是你说的这种情况,并且是在老站上做了链接的情况下。
那就是对很多老站,无影响。新站,需要在很多个老站上做链接,有可能会影响小些。
自由勇 2022-05-18 10:42
百度对https和http区别对待,在主机论坛上有所耳闻,有很多人这样说。
抱歉,评论已关闭。
置顶的文章:
论朋友圈可以发什么?
短信验证开发的方案分享
巡回更新:2018-09-21
速度是永恒的主题
UTF-8、HTTPS原来都是浮云
https安全吗?
独立博客有必要安装https吗?
近期的主题:
夜晚靓歌(10):你没看过的《星雨心愿》
Feedval、Blogval将下线/谈理财和生存
2024.9感言
人生讨论(20):有人借钱怎么办?(2)
人生讨论(19):迄今为止最强的情感频道
数码评测(67):让小米/红米手机的反应提高1~2倍
数码评测(66):无线网卡FW150UH VS FW150UH
数码评测(65):如何快速自制CPU天梯图?
数码评测(64):2024年,你还在用VGA线吗?
人生讨论(18):6年就可以实现财务自由
人生讨论(17):为什么总是受欺负?
人生讨论(16):要钱的最新妙招
创业杂谈(17):什么项目能赢利?
人生讨论(15):有人借钱怎么办?
数码评测(63):高清切换超级神器
数码评测(62):再谈视频的尺寸
数码评测(61):近期数码采购和折腾
人生讨论(14):看穿尊重
数码评测(60):图拉丁-最佳中配工作“免费”手机
创业杂谈(16):博客何时终结?
版权声明:本博客所有文章,均符合原创的定义,禁止转载,违者将必究;正确的方法是贴原文的标题和网址即可。
与此相关的链接
自由勇专栏
Blog存档 Archives
2022年07月
2022年06月(15)
2022年05月(20)
2022年04月(16)
2022年03月(9)
2022年02月(9)
2022年01月(10)
2021年 +