小编Joe*_*Joe的帖子

我应该使用 https 托管我的整个 Web 应用程序吗?

实际上我对使用 SSL 加密的唯一要求是当用户登录时,密码被加密传输。然而,在阅读了一些关于协议切换的内容后,HTTPS 会话不能作为 HTTP 会话等被接管。我一直在问自己,让整个应用程序只使用 HTTPS 是否太糟糕了。

反对它的理由是什么?您如何评价它们的重要性?另请提及:

  • 我在服务器端(大致)损失了多少性能?
  • 我在客户端(大致)损失了多少性能?
  • 服务器/客户端还有其他问题吗?

security performance ssl web-hosting https

5
推荐指数
1
解决办法
538
查看次数

用于非金融应用的 SSL 证书

根据这个问题的答案,我想使用 SSL 保护我的网站。现在证书有好几种,不知道选哪一种。

我的应用程序不包含任何金融交易或类似内容,我只是想让登录过程安全。因此,我很想选择我能得到的最便宜的证书,但我绝对想要的是用户得到某种浏览器警告,关于证书不安全/未知/无论他必须点击“信任”或“继续”以访问我的网站。

那么,在满足上述最低要求的情况下,我可以获得的最简单的证书是什么?查看托管服务提供商,我看到了类似的功能

  • 验证域
  • 经验证的组织
  • 验证所有者
  • 扩展验证
  • 不同的加密强度
  • 汽车企业社会责任
  • 绿色地址栏
  • SGC(服务器门控加密)
  • 安全印章
  • 保险(不需要)
  • ...

提前致谢,您的回答总是有很大帮助!

security ssl https ssl-certificate certificate-authority

3
推荐指数
1
解决办法
270
查看次数