详解99.9%的网站没必要用https(续6):关于底层逻辑

王志勇 发表于 2022年03月28日 07:41

首先,善良不分国界,但是整体来说个别的美国人不善的概率大于中国人。在前一篇《续5》,提出了“底层逻辑”“资本家”这2个词,这在本博客是首次。本文是想把《续5》里谈到的一些内容,再继续展开,说得更清楚一些,做几个重要补充。首先,什么是底层逻辑?底层逻辑在这里,就是不考虑公众对https的想法是怎样的,因为那就是资本家、财团们想要的效果、设置的圈套。而要综合衡量,https究竟有怎样的利弊。总之,https目前的现状,伤害的是全球众多网站的利益,浏览器把http标为“不安全”,也是把商业上的厚黑学运用到极致,所有的良知、人性在那一刹那瓦解

这么显而易见的做法,却很少有人发现他们是打着安全的旗号,攫取高额利润,即使是一年几美元的SSL,也有很丰厚的利润。并且,https的URL,本身就是明文的,而互联网的网页,绝大多数都是非Cookies私密页,这样的加密,并不能起到私密作用,只能防篡改web。

经过反思,昨天我想到一个词“资(隔开)(隔开)(隔开)义”,中学的历史、政治都讲过它的概念。然后,我在百度上搜索这个关键词,对比百度百科上对这个词的解释,发现https的运作,条条都符合“资(隔开)(隔开)(隔开)义”的定义和特征。如今的房地产,更加符合这个概念。这些概念套用到https,现在的现象是:资本之间(即https销售商之间、浏览器开发者之间)存在着竞争,但实质上则趋于垄断;https和浏览器的发展,现在已经处于第2阶段:垄断资(隔开)(隔开)(隔开)义。因为https销售商、浏览器开发组织,都是互相合作的,各自拥有对方的股票,表面上是在竞争,实质上他们的竞争越来越少,抱团合作越来越多。

关于免费SSL证书
绝大多数的个人站长、博客,都是用免费SSL证书。一说到https,大家都会想到免费SSL证书。然而,国内外的主推,还是收费版。既然会有这样大力的主推,那么一定会有大量的企业购买。

所以,收费版的SSL,是一个不可忽视的话题,因为免费SSL证书将来有可能会消失,这不是危言耸听。比如Let’s Encrypt,在2021年9月做了调整,所有的证书都会在9月30日到期。在那一段时间,我试了很多次,Let’s Encrypt已经无法全新安装,但在那之前申请的SSL能续期(现在未测试)。

免费SSL证书存在的意义,是在为收费版做宣传。

免费SSL,就像以前的免费空间、免费域名一样,收费模式一旦成熟,免费的SSL就会逐渐消失。或者将来也有可能免费SSL,功能受到越来越多的限制,迫使用户使用收费版。

收费版SSL证书的高额利润
国内的价格是一个域名一年2000多元、3000多元、4000多元,GMO GlobalSign更是达到了1个域名11090.8元/年。国外的价格,大约是国内的1/5~1/2。

这么高的价格,全球又有无数的域名,那么SSL证书,就是把海边数不尽的沙粒,都变成了金钱

对于个人站长、博客来说,未来的收费版SSL证书,定价也应该不会太贵,有可能是一个.com域名的价格,或者是.com域名价格的一半,一年几美元,前几年的GoDaddy上的SSL证书就是这样的价格。对每个人来说,价格上并不太贵,但是多个网站安装、惦记续期这个可有可无的SSL,实在是太麻烦

今天打开GoDaddy的网站,发现SSL证书已经涨到一个域名377元人民币/年,相当于一个.com域名的6.5倍~7倍,相当暴利。

在未来,免费版SSL如何被限制?方式应该有很多,逐渐迫使用户使用收费版。

不得不安装https的环境
因为自从2018年7月,某浏览器把http在地址栏打上“不安全”以来,这一两年火狐浏览器也有了http“不安全”的标识,很多网站不得不安装https。

由于可见,这些浏览器开发商之间,已经由10多年前的推广阶段,进入了现在抱团垄断的阶段。如今的浏览器,可以随意操控大众的群体意识:让人们认为http不安全,https是安全的。

《续5》的几个关键词
为什么会类比2023计划、疫(隔开)情?2023计划是积极正向的,疫(隔开)情是被动的。但相同的是,这2件都是全球性事件。除此之外,2029计划(道(隔开)西战(隔开)争),盎格鲁·撒克逊计划(未来几年全球人口灭至5%),都是负向的全球性事件,这2个负向的计划决非穴来风,真实存在的可能性在98%以上,因为我是多年做这方面探索的。

https,是人为制造的全球性事件。(https计划属于负向计划)

但是,比起2023计划、2029计划、盎格鲁·撒克逊计划,https事件却很微小,小巫见大巫,就像蚂蚁见到大象一样。

(疫(隔开)情这个只有科幻片才能出现的全球性事件,很有可能和2029计划、盎格鲁·撒克逊计划这2个负面计划有关,详情和视频资料请见前文,但是结果很可能会计划破灭,因为有更强大的正面势力在守护地球。)

https计划和人性有关,关于美国人的人性背景
关注一个国家的人性、道德,需要看一个国家的人口比例的自觉的真的宗教信仰。美国是一个基督教国家,有相当庞大比例的人信仰基督、信仰上帝,按理说这应该是世界上最有良知的国家了,为什么还会存在很多无仁义道德的霸权的事情?也许有很多人是走形式,并非真信。

相比之下,中国人有没有宗教信仰?其实,有真信仰的人是很少数的。因为中国人的温饱、生存是主要问题,全国有6亿人工资不到1000元。对于没有普遍自觉宗教信仰的国家,集体的人性善恶,是很难说的。

宗教信仰是一方面,宗教信仰是民众的自主行为;另一方面,一个国家的首脑,也能反映一个国家的群体意识。

美国的前前总(隔开)统,讲话幽默的奥(隔开)(隔开)马,中国是很欢迎他的。
2021年初刚卸任的前总(隔开)统×××,我们的官方是抵制他的,因为2020时美国污蔑China时,他就是事件的发起人之一,国内的新闻媒体也没有透露过这个内情。

(实情是,中国是中庸的国家,绝对不可能做出伤害其它国家的事情。参与Camlot工程的比尔·瑞恩,就在2010年时精准预言了2020年发生的事情,也为中国做了澄清,部分视频截图。)

之后不久,2021年初卸任的前总(隔开)统×××建了一个网站,国内还有很多网友关注(有追捧的倾向)。就是这样一个曾经污蔑China的人,为什么要追捧他?因为大多数国人,都不知道这件事。

(隔开)统都可以做这样的事情,那么浏览器给http打上“不安全”的作恶,相对来说要小得多。对他们而言,反正作的恶也不大,那就标上“不安全”吧,并且能带来无穷的利润

在https安全上,全世界的人,都错信了美国商人。

相关前文:
详解99.9%的网站没必要用https;http与https涉及的名誉问题;https安全吗? (2018年)
详解99.9%的网站没必要用https(续2):新发现 (2019年)
详解99.9%的网站没必要用https(续3):关于网络安全 (2020年)
详解99.9%的网站没必要用https(续4):SSL的原始动机 (2021年)
详解99.9%的网站没必要用https(续5):SSL的运营底层逻辑 (2022年)

21条评论:
1   欧文斯 2022-03-28 08:14
确实,浏览器标记“不安全”,应该是大多数(除银行这种本身要求比较高的)网站不得不上 https 的主因,一般网络参与者,除了专门搞安全的,只会认这个“不安全”。
另一方面,除非 MITM,第三方确实没办法监控除了域名以外的访问的具体链接,隐藏保护确实有所提升。

自由勇 2022-03-28 08:24
唉,被垄断,没办法。

2   Chris 2022-03-28 21:56
站长您好,我感觉这篇文章忽略了一个事实:大概从2014年开始,各种层次的HTTP劫(隔开)持层出不穷,从国产安卓系统、路由器厂商到网络运营商,也是从那个时候开始,HTTPS的重要性开始显现了。

自由勇 2022-03-28 22:19
Hello! 感谢耐心阅读本文!关于http的劫(隔开)持问题,在本栏目“第3篇”有较为重点地谈到,所以本页链接的这一篇,没有再次重复写。根治的办法,只有大家都向通信管理局、工信部投诉。

http的劫(隔开)持确实非常让人深恶痛绝,无法忍受。不过,有一个有些奇怪的现象:

我这边的家用宽带、校园宽带,电信、联通、移动,都从来没有出现过http的劫(隔开)持。只是在宽带快到期时,会有网页广告:显示宽带快到期的续费通知。

只遇到以前单位的联通宽带,有http劫(隔开)持,里面是一段嵌入广告的JS代码,并显示广告,几乎每天都出现。

3   老张博客 2022-03-29 08:00
“别人有,我也要有”这应该是大家 的心理,现在这个好像也就成了标配了。
4   自由勇 2022-03-29 08:51
更新:

对于个人站长、博客来说,未来的收费版SSL证书,定价也应该不会太贵,有可能是一个.com域名的价格,或者是.com域名价格的一半,一年几美元,前几年的GoDaddy上的SSL证书就是这样的价格。对每个人来说,价格上并不太贵,但是多个网站安装、惦记续期这个可有可无的SSL,实在是太麻烦。

今天打开GoDaddy的网站,发现SSL证书已经涨到一个域名377元人民币/年,相当于一个.com域名的6.5倍~7倍,相当暴利。

在未来,免费版SSL如何被限制?方式应该有很多,逐渐迫使用户使用收费版。

5   林林 2022-03-29 18:45
本文中提到“免费SSL证书存在的意义,是在为收费版做宣传。”和补充的“免费版SSL如何被限制?方式应该有很多,逐渐迫使用户使用收费版。”均未提供证据,我个人可以认为这两个是您的主观臆断吗?

更新中的 GoDaddy 一段仅举付费证书的昂贵就指出免费证书会被限制,有些突兀?
我对于 ssl 的看法是“一些企业收到了证书商的蒙骗,购买了十分昂贵的证书。然而这不能说明 ssl 证书没有用。”我个人没有看到任何对于免费证书的限制,只是付费证书会有更多不必要的功能。

自由勇 2022-03-29 19:05
免费的SSL,现在确实还没有到全面停止服务的阶段,我这里说免费SSL证书存在的意义,是在为收费版做宣传,有什么不合适吗?本质如此,有时候是有意做宣传,有时候是无意中做了宣传。也许几年前,我不会这样觉得,但今天突然有了这样的感觉。
如果当一个人正在使用免费SSL的时候,当然会体验到它的益处和免费SSL公益的一方面。

如果你一定要证据,没有一个人能拿出全面的证据。那些公益组织,是不是真的是完全公益的,也很难去查证。

你搜索一下,主观臆断是属于褒义词,还是贬义词?

之所以需要做这个研究,是为了防患于未然,怎么能用主观臆断来形容?有没有探索精神?

由于时间的关系,停止讨论了,如果您有更好的观点,请发表在您的博客。

6   林林 2022-03-29 18:49
续5评论中说的有失偏驳是免费证书一段中的“因为免费SSL证书将来有可能会消失,这不是危言耸听”一句,您举了 Let's Encrypt 无法使用安装命令申请的例子,这不能说明 Let's Encrypt 证书可能会消失,更不能说明免费证书会消失。
7   阿锋 2022-03-30 07:11
如果SSL证书不再免费了,我将卸载证书。浏览器把http标记为不安全,确实有意推广,但也不能表示SSL绝对安全

自由勇 2022-03-30 07:14
赞!其实就是这样的过程。SSL影响速度,安装、续期麻烦,即使是免费的,我个人都一直不想用。

如果大家都卸载SSL,SSL证书也就发展不起来。就像房子大家都不买,房子也不会涨价这么厉害。

8   路小飞 2022-03-30 23:17
勇哥,我发现一个非常不错的视频专辑,我感觉发现了大宝藏,不知你看过没,在西瓜视频里搜“塔哥奇谈”。

自由勇 2022-03-31 12:03
好久不见了!谢谢推荐,我去看一下。

昨天刚搜到一份好资料,资料太长了,等我有时间慢慢读,这个资料和现在的疫(隔开)情有关,也分享一下:

很赞同这个帖中一楼说的,看来他是花了大量时间去研究过的圈内人
https://www.zhihu.com/question/20651306

自由勇 2022-04-01 19:13
看了一下,《塔哥奇谈》相当不错!是国人制作的最前沿资料,震憾!

自由勇 2022-04-01 19:16
【塔哥专访迈克·萨拉】SSP秘(隔开)密太(隔开)空计划,外星人战(隔开)争与星(隔开)际政(隔开)
https://www.ixigua.com/7008036885503148576

9   萨斯 2022-04-05 16:24
还好,阿里云每年有20个免费的证书指标。
微信以前还会在http下显示网页不安全,https则没有这个提示。
但是现在的http微信网页则没有这个提示了,并且支付接口也可以用http了,原来则不行。看来微信内部至少是减少作恶了。
10   wu先生 2022-04-08 22:00
其实也很好理解,他们总归不是为了人类的进步,所有的出发点都是为了利益。
11   青木 2022-04-20 12:21
比如说我的网站,就没有ssl,连个80端口都没有 尴尬
12   小徐 2022-05-18 05:24
SSL目前有一个很重要的影响,迫使大部分网站不得不使用,那就是百度倾向于使用SSL证书网站的收录,在国内百度的收录影响是巨大的,因为国人大部分是通过百度搜索内容进行阅览的,一个网站如果不被百度收录,那么他的推广是艰难的,百度近两年更改的收录政策有两条:一是ICP备(隔开)案,二是SSL证书,目前没有ICP备(隔开)案的新站几乎不可能被百度收录,SSL证书如果没有的对收录速度和收录量也是具备一定影响的,可以说百度是SSL服务商的帮凶吗?

自由勇 2022-05-18 10:36
SSL证书和ICP备(隔开)案对收录是否有影响,我现在暂时没有条件测试。

不过,我的10多年前开通至今在线的2个站点,均无SSL证书、无ICP备(隔开)案,百度收录正常、排名正常。

这两年开通的新站点,无SSL证书、无ICP备(隔开)案,百度收录的确非常少,也许就是你说的这种情况,并且是在老站上做了链接的情况下。

那就是对很多老站,无影响。新站,需要在很多个老站上做链接,有可能会影响小些。

自由勇 2022-05-18 10:42
百度对https和http区别对待,在主机论坛上有所耳闻,有很多人这样说。

抱歉,评论已关闭。

王志勇:1980-09-26 (44周岁)
程序设计,前端设计。

版权声明:本博客所有文章,均符合原创的定义,禁止转载,违者将必究;正确的方法是贴原文的标题和网址即可。

与此相关的链接
自由勇专栏

Blog存档 Archives

2022年07月
2022年06月(15)
2022年05月(20)
2022年04月(16)
2022年03月(9)
2022年02月(9)
2022年01月(10)
2021年 +

2020年 +
2019年 +
2018年 +
2016年-2017年(9)
2014年06月-09月(10)
2013年 +
2012年 +
2011年 +
2010年 +
2009年 +
2008年 +
2007年 +
2006年 +
2005年09月(4)

Copyright © 2006-2024 auiou.com All rights reserved.
此Blog程序由王志勇编写