全站 HTTPS,让你的网站更快速,更安全 - 又拍云

又小拍发表于:2016年12月06日 13:20:56更新于:2016年12月21日 17:24:58

#1 为什么要使用 HTTPS ?

  • 保护用户关键信息及账号安全

  • 防止页面被流量劫持而插入广告,提升用户体验

  • 防止因浏览器对HTTP页面警示而造成用户流失


#2 HTTPS 有哪些特性?

  • 内容加密:数据传输过程中会对用户支付、帐号等关键信息进行加密,可以防止 Session ID 或 Cookie 内容被捕获造成的敏感信息泄漏等安全隐患。

  • 身份认证:通过 SSL 证书机制,确认网站的真实性。

  • 数据完整性:传输过程中会对数据进行完整性校验,可防止内容遭第三方劫持、篡改等中间人攻击(MIM)隐患。

部署HTTP/2.0,需将网站升级为 HTTPS。当前主流浏览器均只支持 HTTP/2 Over TLS, TLS 更安全且利用 TLS 的加密机制可以更好地穿透网络中间节点。



#3 又拍云全站HTTPS产品特性

  • 可自主上传 SSL 证书,2步开启全站 HTTPS 加速服务。

  • 全平台支持默认开启 HTTP/2.0 , 无缝兼容各浏览器及服务器。

  • 通过 HSTS、OCSP Stapling 等技术,提升HTTPS的效率和安全。


#4 又拍云 全站 HTTPS 产品日志

2016.12 月 提供免费申请SSL证书

提供又拍云免费申请 Let's Encrypt 证书,永久免费,自动续签,并且无需手动配置,又拍云会自动完成安装部署。

2016.11 月 支持 HSTS

采用了HSTS ,网站的所有访问将始终连接到该网站的HTTPS加密版本;

阻止基于SSL Strip的中间人攻击,保障用户访问安全。

2016.07.15 支持 全站 HTTP/2.0

又拍云 全平台支持默认开启 HTTP/2.0 , 无缝兼容各浏览器及服务器。

2015.10.20 支持 OCSP Stapling 特性

采用OCSP Stapling ,提升 HTTPS 性能。服务端主动获取 OCSP 查询结果并随着证书一起发送给客户端,从而客户端可直接通过 Web Server 验证证书,提高 TLS 握手效率。

2015.05.07 实现全站 HTTPS

实现SSL 多证书调度,支持按域名配置不同证书;实现自主配置,无需向外人提供证书与私钥,保证了证书的安全性;同时证书存储和使用都以加密的方式部署于又拍云 CDN 节点,无需担心证书泄露。