王志勇 发表于 2026年08月08日 12:36
这里首先要赞颂一位圈内的优秀博主,周松松。他的工作,已经从在医院工作,转到自主现实的工作,收入是原来的2~4倍(这才是真正的大牛),并在博客中反馈最真实的日常。近期他在《以后不准备安装SSL证书了》一文谈到曾经使用付费的SSL证书,现在发现SSL证书是智商税,并取消了SSL证书的使用。值得赞颂的是,他是圈内首位勇敢回退到http的知名博主。
如何打造优秀博客?
在《https利弊(1)》里,顺着话题气氛,就是假设如果自己已经年赚30万、或者10万、20万、300万的情况下,会怎么做?会自动过滤掉很多无用、琐碎、低效的东西。
因此,博客的正常更新周期,没有规定,一年只更新1篇博客都足够。因为就像马云、比尔·盖茨,他们10年更新一次博客,有没有博客,都不影响他们是最杰出的人才。
就是当你具有实力的时候,有没有博客,更新不更新,都无所谓。
我最近刷微信短视频的时候,刷到一位博主:海参,网名参哥。真名沈文君,1987年出生。(注:敢在网上公布真名的人,说明是有担当风险责任的人,骨子里也是有基础实力的人。)
他的节目内容,非常让人耳目一新。因为他的节目内容,就是符合另一位大佬说的,制作优秀短视频成功的秘诀就是:当你牛×的时候,放的屁都是香的。当你成功了,发什么视频都是优秀视频。
透过海参的节目,他目前的资产至少应该有几亿,因为他的妻子(前妻)坐月的时候花了100万,后来又一次给妻子转了3000万的零花钱,但是没用。他的婚姻,也主要是让丈母娘搅黄了。
他的节目内容,能让人看到、学到中年男人如何对待婚姻,如何生存,如何创业。
因为我年纪比他大些,没办法称呼他为参哥(这是我的尊严),就称呼海参先生吧,他这个人十分了不起。
博客和https
博客目前是SSL证书最大的驱动力之一,现在很多的企业网站、大型三甲医院的网站,仍然使用http。
https(SSL证书)的本质,在近期的《https利弊(2):生态的分量》,继续进行了分析、总结,这一篇有几项新的发现,如这里的测试,http的并发极限,是https的50倍~56倍。
假如将来SSL证书全面收费
会有多少博主回退到http?一年几百元,可是真金白银。如果有几个域名,每年需要白白交不少费用。https的负面作用,在近期的《https利弊(2)》进一步做了分析。相应建议:
1. 预留http的回退方法,即不要让http自动跳转到https,最标准的做法是 阮一峰博客
2. http模式防止浏览器提示“不安全”的解决方案
网络社交的意义
大多数的网络社交,基本上是没有意义的。只有博主有稳定的收益,才有真正的意义。什么博客、微博、微信、朋友圈、微信群、QQ群、论坛、快手、抖音……等一切的网络社交平台,99%以上都是没有意义的。
都是无效社交。
很多聊天,也是无效社交。
博主需要为网络提供内容吗?
博客只要达到100篇~400篇就足够了,写得再多,意义似乎不是那么大,因为需要花费相当、相当庞大的时间,除了练笔、爱好,写博客的本质,只要是以贡献内容为主,很多时候也成了:免费贡献打工。
因此,博主为网络提供内容、优质内容,既有意义、又没有意义。有意义,是利益读者、又提升博主的IP人设;没有意义,是消耗博主太多时间。
所以,博客的更新频率没有规定,1年更新1次、10年更新1次都可以。
相关前文:
如何快速打造一个优秀博客?(1)
自由勇 2026-08-09 10:58
刚搜索了一下,网易博客是关闭了,新浪博客很多功能关了,已经接近关闭。
自由勇 2026-08-09 10:59
谢谢支持!:)
自由勇 2026-08-09 22:58
是的,都是这个原因。目前使用SSL证书,唯一的好处几乎就是去掉地址栏的“不安全”。
自由勇 2026-08-11 10:36
嗯,但有时候在另一个圈子,也是天花板的存在。
唉,这个世界总是不顺心。
感谢回访!
自由勇 2026-08-12 15:27
防止中间人篡(隔开)改网页,确实是很多人使用https的另一个主要原因,这个问题在博文中以前谈过几次,但现在的新栏目《https利弊(2)》还暂时没有先放在话题的前项,因为这个问题我还不能提出完全的解决方案,但这个问题也是有解决的:
1. 目前已有的篡(隔开)改网页,很多人遇到的网页劫(隔开)持,几乎都是在HTML代码里,插播广告。中间人已经做到了这一点,他确实能轻易替换网页里的任何字符。
2. 我们还是需要返回到SSL证书设计的真正初衷,是真正解决问题,还是为了商业而制造不必要的需求(也就是人们担心的极端安全情形,很难发生)。
3. 安全问题确实是一个十分严肃的问题,我也需要严肃面对,否则说错了,后果挺严重。比如最近这几天就拿泰(隔开)国某某园的事件,让人听起来就毛骨耸然。就是极端的情形下,会不会被他们利用web?
4. http是明文传输,这个中间人是如何利用这个漏洞,实现篡(隔开)改网页的?除了使用SSL,互联网的开发商,应该有更多的解决方案。
5. 篡(隔开)改网页,是重大的违(隔开)法行为,我刚在网上搜索了一下,已经有这方面的规定了。
总的来说,网络安全需要加强,但SSL证书虽然提升了安全级别,但是也有缺点。
第一,关于劫(隔开)持的认知维度。 我们不能仅凭已知的网页劫持类型(如插入广告)来定义其全部危害。从攻防视角看,中间人攻击(MITM)可以深度介入交互过程:包括注入恶意JS脚本、窃取Session Cookie、拦截并篡改API请求体,甚至在用户提交数据后,由黑(隔开)客直接返回伪造的成功页面,而非服务器真实响应。这种“双向欺骗”在HTTP明文环境下极易实现。更关键的是,当用户遭遇此类攻击时,当前主流浏览器(Chrome/Firefox)虽然会标记“不安全”,但在非敏感表单场景下,通常仅显示地址栏的小三角警告,缺乏阻断式的强提示——这使得普通用户极易在无感知中沦为攻击目标。
第二,需求与商业的因果关系。 在我看来,是互联网业务向交易、支付、隐私交互演进,催生了对传输加密的刚性需求,进而造就了SSL/TLS的商业生态;而非商业力量凭空制造了伪需求。试想,如果用户在咖啡店或高铁的公共Wi-Fi环境下访问QQ.com,返回的却是黑(隔开)客精心构造的钓(隔开)鱼页面,而用户在浑然不觉中提交了账号密码,这种后果是任何一家互联网服务商都无法接受的(即使他很少见)。因此,HTTPS的普及本质上是互联网基础设施对信任危机的自救,其商业化只是配套的产物。
第三,关于我与您的视角差异。 非常感谢您能耐心倾听我的观点。我也是从网络安全攻防入门的,或许我们侧重不同,但对于“传输层可能被篡改”这一基础前提,我相信我们是一致的。
第四,公共网络环境的现实威胁。 咖啡店、高铁站、共享Wi-Fi等场所,均是内网监听与ARP欺骗的高发地带。您可能会认为开发商无法根治这一问题,因为数据包必然经过“用户端 → 运营商接入层 → 源站 → 运营商 → 用户端”这一物理链路。从纯理论层面看,只要存在中间节点,就存在拦截与篡改的可能,因此我们完全不能将解决问题方案,抛给运营商。
第五,关于国内安全现状的补充。 您提到篡(隔开)改网页构成破(隔开)坏计算机信息系(隔开)统(隔开)罪(刑(隔开)法第286条),国内溯源能力较强,因此公共Wi-Fi劫(隔开)持事故少见。我完全认同法(隔开)律威(隔开)慑力的存在。但“少见”不等于“不存在”,更不等于“无需防护”。对于个人用户而言,一批成功的劫(隔开)持就足以造成无法挽回的损失;对于企业而言,未启用HTTPS的页面即使只被劫(隔开)持一次,也意味着品牌信誉的崩塌。安全不是统计学上的“概率游戏”,而是业务连续性的底线保障。
综上,我不否认SSL生态中存在商业过度与性能损耗的问题,但将其定性为“智商税”“因为商业、所以技术”是一种误解。
自由勇 2026-08-13 15:23
感谢回复!其实我们的初衷是一样的。拖慢网站速度,确实是我需要表达的一个核心观点。但是,“智商税”是引用另一位博友的观点,我在博文里也说到是他说的,24小时后我需要删除“智商税”这部分,请保留备份。
关于密码泄露这一块,在此栏目前几期不得不谈到,因为这是个核心的安全问题,最后的一次:http是否会泄露用户的密码?
置顶的文章:
超低价享受i7-7700的体验
https速度测试(可下载精确测试工具)
家用电脑理性优化升级天梯图之2026
服务器版Linux系统的选择之2026
秒会+实战PHP程序设计培训(2)
如何快速自制CPU天梯图?
https安全吗?
独立博客有必要安装https吗?
近期的主题:
真玄学心得(24):心路历程
数码评测(74):i5-14400 VS i7-12700
如何打造优秀博客?(2)
数码评测(73):PC神U i3-7350K的体验
又丢失了一次域名起名
https利弊(2):生态的分量
写博客实在太耗时间
人生讨论(26):为什么很多人成功后很少发声?
数码评测(72):多核CPU选择之新发现
学习粤语的核心难度
通过.hk域名看当今两地互联网
Webshu一定会重新改版
数码评测(71):超低价享受i7-7700的体验
回顾2009年时的第一个完成的PHP项目
https利弊(1):https速度测试(可下载精确测试工具)
误操作导致部分数据丢失
夜晚靓歌(13):SNH48做客广州电台
人生讨论(25):永远不能出口的话
数码评测(70):测试继电器的接触电阻
数码评测(69):家用电脑理性优化升级天梯图之2026
版权声明:本博客所有文章,均符合原创的定义,禁止转载,违者将必究;正确的方法是贴原文的标题和网址即可。
与此相关的链接
自由勇专栏
Blog存档 Archives
2025年-2026年03月(10)
2024年(13)
2023年 +