刚发现常去的几个网站都有 https 了,是什么原因?

2015-12-28 13:20:05 +08:00
 infinet

淘宝就不用说了,刚发现知乎,豆瓣也有 https 版本。话说网站搞 https 额外投入大么,它们是不是在前端有个什么设备专门作硬件加密?

6666 次点击
所在节点    问与答
45 条回复
lelsetsuna
2015-12-28 13:32:34 +08:00
国内主要是被运营商劫持逼的
lyragosa
2015-12-28 13:34:39 +08:00
原因就是因为被流量劫持。

如果你要求不高的话, startssl 或者 letsencrypt 就行了,免费。
和硬件设备无关。

个人网站的开不开 https 无所谓,开了可以装个逼格,不开一般也没人劫持你玩。
Andy1999
2015-12-28 13:36:51 +08:00
@lyragosa 天天被劫持 另外用了 ssl 很拼 cpu
maemual
2015-12-28 13:42:27 +08:00
投入不大。

主要的工作是填以前的坑。。。
slixurd
2015-12-28 13:49:07 +08:00
投入很大
前端机要增强 CPU 和内存,或者加机器,否则 QPS 降低还是挺明显的。
另外所有 CDN 要支持 HTTPS ,如果对 CDN 换域名,还要建一个 Keyless SSL 。
为了保证不被 HTTP->HTTPS 跳转时劫持,这个就只能上全站 HTTPS 和 HSTS 了。
BOYPT
2015-12-28 13:55:33 +08:00
因为 CDN 都大规模支持 HTTPS 了, 成本已经降低下去了。
kittyoung
2015-12-28 14:09:21 +08:00
没有 https 你的登录密码都是明文的
lhbc
2015-12-28 14:39:18 +08:00
硬件投入不大,几乎不需要增加多少硬件资源。

主要是以前的资源升级到 https 的转换工作,对于一个庞大的网站,升级要处理的细枝末节太多了。
另外还有外链资源(比如 js 、 css 、图片),如果资源是自己不能控制的,那就蛋疼了。

社交网站最麻烦,因为嵌入太多外站图片,只能忍受蛋疼的混合资源,还有嵌入的第三方视频。除非出大成本把外链资源通过自己服务器中转。

知乎上 https 是必须的,否则匿名个 P 啊。
豆瓣应该也是劫持者口中的一块肥肉。

B2C , C2C 上 https 的必要性就不需要重复说了,淘宝在这方面做得最好,当然最烂的毫无疑问就是 jd 啦。
kozora
2015-12-28 14:51:39 +08:00
这就该问各大运营商了 因缺思听
yeyeye
2015-12-28 15:01:33 +08:00
@Andy1999
@slixurd
@lhbc

咦,你们的回复似乎有点冲突,有说耗 CPU 的,有说 CPU 消耗不大的。
lihua1358
2015-12-28 15:18:15 +08:00
因为劫持啊,最近今日头条那六家都发表声明了,可是这六家里面居然有某数字和企鹅,印象中他们才是劫持的主力啊
lhbc
2015-12-28 15:23:20 +08:00
Quaintjade
2015-12-28 15:49:25 +08:00
@lhbc
我觉得理论上 HTTPS 资源消耗应该并不大。
但是我发现 CentOS + Apache + mod_ssl ,似乎每发起一个连接,内存占用就会增加返回文件的大小,不知我哪里设置错了。如果用 nginx 就没问题。

另外,如果没有 OCSP stapling 且客户端访问证书服务期很慢,或者虽然设了但服务期访问证书服务期很慢,而且网站访问量不大,那么首次连接查询证书吊销会比较费时。
LINAICAI
2015-12-28 15:56:24 +08:00
知乎、今日头条等几个主流网站不是说联合抵制流量劫持吗,所以做了这些措施吧
BSD
2015-12-28 15:57:20 +08:00
然而微博仍没有 https 。。。
yylzcom
2015-12-28 16:05:14 +08:00
除了对付流量劫持, HTTP2 的优势也是一个原因吧
cmheia
2015-12-28 17:20:24 +08:00
@lyragosa 之前我做了很简单的页面,还没写完呢,就*已经*被奠信盯上了。
kn007
2015-12-28 17:38:38 +08:00
http2 速度快。。。代价并不高。
lyragosa
2015-12-28 17:39:00 +08:00
反正我试了一下,全站 https 之后群众普遍反应慢。

考虑到群众没有多反馈劫持问题,所以我还是没加全站强制 https ,不过给了手动 https 选项。
jugelizi
2015-12-28 17:47:11 +08:00
https 当然耗资源的
那也是被逼的
不过也不是一下子就能上去 jd 现在首页 https 也正常了好像

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/246646

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX