HTTPS的“S”強(qiáng)在哪兒
HTTP協(xié)議作為網(wǎng)絡(luò)通信傳輸基礎(chǔ)長達(dá)20多年之久,而如今要逐步讓位于更安全可靠的HTTPS協(xié)議。只是一個字母“S”之差,后者為用戶帶來的安全可信性,卻是傳統(tǒng)的HTTP協(xié)議無法比擬的。
“S”即在HTTP的基礎(chǔ)上加入了SSL/TLS協(xié)議,用以驗(yàn)證服務(wù)器的安全可信性。SSL證書能夠在Web服務(wù)器和客戶瀏覽器之間搭建一條加密通道,即傳輸密文數(shù)據(jù),實(shí)現(xiàn)高強(qiáng)度雙向加密傳輸,保證用戶機(jī)密信息安全。
安裝正規(guī)可信的SSL證書后,網(wǎng)站可享受數(shù)據(jù)加密傳輸?shù)?ldquo;特權(quán)”。由于申請SSL證書需要認(rèn)證服務(wù)器真實(shí)身份,因此擁有SSL證書就可極大提高用戶的在線信任。此外,HTTPS協(xié)議還能有效防止流量劫持、釣魚網(wǎng)站、惡意軟件注入、數(shù)據(jù)篡改、身份冒用等諸多問題。
一站式證書管理 保障云端數(shù)據(jù)安全
越來越多的企業(yè)將自身業(yè)務(wù)部署在云端,數(shù)據(jù)存儲在云服務(wù)平臺正在成為主流。云計(jì)算平臺往往承載著海量數(shù)據(jù),云端數(shù)據(jù)泄露問題不容忽視。
美團(tuán)云對象存儲開啟支持HTTPS加密服務(wù),保證云端數(shù)據(jù)的安全可靠。使用美團(tuán)云對象存儲產(chǎn)品時,用戶可直接使用默認(rèn)的HTTPS,也可自定義域名,綁定HTTPS協(xié)議并選擇對應(yīng)的SSL證書。此外,美團(tuán)云還建設(shè)成統(tǒng)一的證書管理中心,提供一站式證書管理服務(wù),用戶可放心將數(shù)字證書及私鑰保存和部署在云服務(wù)上。
美團(tuán)云對象存儲支持HTTPS,支持綁定自定義域名選擇HTTPS協(xié)議并選擇自己的證書。對象存儲使用HTTPS時,即使數(shù)據(jù)在傳輸過程中被惡意的黑客截獲,由于傳輸?shù)氖敲芪?,黑客也無法進(jìn)行惡意攻擊。因此,使用HTTPS能夠有效的保障對象存儲在傳輸數(shù)據(jù)時的安全性。
HTTPS已成行業(yè)趨勢
近幾年的數(shù)據(jù)安全實(shí)戰(zhàn)證明,HTTP明文協(xié)議已經(jīng)無法適應(yīng)飛速發(fā)展的互聯(lián)網(wǎng)安全需求,全球互聯(lián)網(wǎng)從HTTP到HTTPS的遷移已成不可逆的趨勢。
2017年1月1日起,蘋果App Store中的所有App都必須啟用HTTPS連接網(wǎng)絡(luò),否則將無法在應(yīng)用商店上架;百度也公告表明,將優(yōu)先收錄同一個域名的 HTTPS版;Firefox Telemetry的最新監(jiān)測數(shù)據(jù)則顯示,目前全互聯(lián)網(wǎng),已經(jīng)有50%的網(wǎng)站啟用了HTTPS協(xié)議,HTTP協(xié)議正在加速淘汰。
對于云端存儲產(chǎn)品,除存儲量的擴(kuò)展性、數(shù)據(jù)傳輸速度、處理速度外,數(shù)據(jù)傳輸?shù)陌踩煽恳彩艿礁嗟年P(guān)注。HTTPS加密傳輸協(xié)議及證書管理中心的上線將把云端數(shù)據(jù)安全提升到新的高度。