极客族 发表于 2014-8-9 20:25
不打算完全Https,不过会使用Https
QuaintJade 发表于 2014-8-9 20:30
不完全的https的安全性和普通http差别不大,可以通过劫持非https的部分进行中间人攻击,比如将非加密部分 ...
我很帅 发表于 2014-8-9 21:08
https明显慢 用户体验差多了
极客族 发表于 2014-8-9 21:01
一个小博客还要怎样。。。





晓白 发表于 2014-8-9 20:57
已经在用https的撸过
那个啥评测ssl的还拿了个A+
我很帅 发表于 2014-8-9 22:43
理论是理论 实际是实际
我很帅 发表于 2014-8-9 22:43
理论是理论 实际是实际

jiajieit 发表于 2014-8-9 23:37
目前登陆或后台部分使用ssl。全站都可以使用ssl,但是只有后台或登陆注册页强制使用。 ...

雨宫音羽 发表于 2014-8-9 22:25
早已配置了HTTPS两年 即使是一个小博客 测试成绩A(A+不兼容IE6等老浏览器)
不过目前是HTTP和HTTPS并存 H ...
QuaintJade 发表于 2014-8-9 23:53
不提示混合信息?这个怎么做到的?
雨宫音羽 发表于 2014-8-10 00:06
一系列方法,Patch一些硬写入HTTP连接的插件。对静态资源(JS CSS)中硬写的HTTP连接 用NGINX的替换功能 ...
QuaintJade 发表于 2014-8-9 22:09
浏览器的“页面上部分内容不安全”提示会很难看
| 欢迎光临 全球主机交流论坛 (https://loc.imgfree.eu.org/) | Powered by Discuz! X3.4 |