全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3662|回复: 34
打印 上一主题 下一主题

做站不上https等于在裸奔

[复制链接]
跳转到指定楼层
1#
发表于 2019-6-24 19:55:18 来自手机 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
用抓包工具  wireshark 看一下你的网站。非加密的网站传输内容细节一览无余。简直可怕。

自从用了https再也不怕裸奔了。
推荐
发表于 2019-6-24 20:03:33 | 只看该作者
你不要忘了,免费证书如果是国内的话,私钥如果被上交国家,一样你是裸奔
推荐
发表于 2019-6-24 20:13:01 | 只看该作者
只要不是劫持, 没听说上了https 网站就安全了,  只会拉低访问速度.
推荐
发表于 2019-6-25 09:32:15 来自手机 | 只看该作者
假设一个wp,你没ssl,你登陆了一下,你的密码被ISP记录了,上交国家了,用了ssl(当然不能用国内的),至少这个密码不会被知道
推荐
发表于 2019-6-24 20:09:12 来自手机 | 只看该作者
orlog 发表于 2019-6-24 20:06
不是所有网站都需要登录的
而且密码也不是你直接抓包就能抓到的。。。要在网络上嗅探流经的路由才行 ...

都是明文的,还需要什么?
直接拿url进行post就可以进后台
推荐
发表于 2019-6-24 20:00:39 | 只看该作者
说的好像我的网站有什么机密信息一样
推荐
发表于 2019-6-24 19:57:04 | 只看该作者
你的理解很片面,有些关键内容https足够了,全部https费时费力,cdn更麻烦,免费cdn一般不会提供https服务的。
35#
发表于 2019-6-25 10:06:16 | 只看该作者
很可能某一天某部门生成一个*.*默认劫持所有https流量,必须信任该证书才能访问,哈哈
34#
发表于 2019-6-25 10:02:28 | 只看该作者
风铃 发表于 2019-6-25 07:35
http的, 运营商劫持插那些广告js的时候,
这段js完全有能力监控你的键盘记录, 在post之前记录下来包内容 ...

这。。。运营商都能劫持了,直接监听就行啦,哈哈
33#
发表于 2019-6-25 09:57:58 | 只看该作者
StudyOverseas 发表于 2019-6-25 09:34
CF不就免费提供https加密的嘛

一般两个大字:@
32#
发表于 2019-6-25 09:34:48 | 只看该作者
Niwi 发表于 2019-6-24 19:57
你的理解很片面,有些关键内容https足够了,全部https费时费力,cdn更麻烦,免费cdn一般不会提供https服 ...

CF不就免费提供https加密的嘛
30#
发表于 2019-6-25 09:21:52 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
29#
发表于 2019-6-25 09:20:17 | 只看该作者
上了SSL  网站速度  会卡  要先加密再解析
28#
发表于 2019-6-25 09:01:54 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
27#
发表于 2019-6-25 08:53:26 | 只看该作者
套個CF,全站自帶https
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 17:22 , Processed in 0.068630 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表