国内有哪些网站是你认为应该已经部署 https 了但是**居然**没有的

2016-11-28 20:35:56 +08:00
 FlowMEMO

中国最流行的两个社交网站还有最流行的邮箱服务都没开 https ,我觉得以这几个网站的规模是在不合适。

还有哪些?

9037 次点击
所在节点    SSL
58 条回复
jason19659
2016-11-29 15:33:05 +08:00
hilence
2016-11-29 15:56:48 +08:00
多了去了
Quaintjade
2016-11-29 16:18:31 +08:00
各大银行的软件下载地址。基本上就算你访问的是 https ,下载链接还是 http 的。
当然有没有添加其他校验方法就不知道了。
jj123456
2016-11-29 17:27:09 +08:00
全站 HTTPS 加密的的改造是非常麻烦,成本也会比较高。
FlowMEMO
2016-11-29 21:28:31 +08:00
@Eleutherios 以前用过,没部署 https 的网站的还是没用. 而且装了之后我微博都等不上去
FlowMEMO
2016-11-29 21:31:27 +08:00
@linzianplay 真够可以的...


@jj123456 所以我想说的是那些大网站. 比较一下,同等规模的国外大站基本都部署 https 了
stabc
2016-11-29 21:33:18 +08:00
微博这种我猜是有关部门不让 SSL 吧,毕竟要监控舆情
phpcyy
2016-11-30 09:40:54 +08:00
@FlowMEMO 京东支持自动跳转 https 了,昨天还不行,是不是看到了你的这条回复?
jj123456
2016-11-30 10:16:44 +08:00
@FlowMEMO 自从 Let's Encrypt 出来之后,国外的网站基本上都上了 HTTPS , New York Times, yelp , Netflix , 还专门做过全站 HTTPS 的文章分享,国内,如果我没有记错,携程信用卡支付都是走的 HTTP 协议。
FlowMEMO
2016-11-30 14:37:42 +08:00
@phpcyy 哈哈哈不清楚。不过很多子域名还是没自动跳转,比如 http://a.jd.com/
Hardrain
2016-12-01 20:59:28 +08:00
1.狗东
2.知乎——有 SSL 但有 Openssl Oracle Padding 漏洞,Qualys SSL Labs 评级为 F
3.jie.360.cn ——评级也是 F
Hardrain
2016-12-03 18:46:01 +08:00
@alect 可以 SNI 啊
maye526
2016-12-05 10:32:27 +08:00
@jj123456 用又拍云啊,提供域名和证书就可以全站 HTTPS 了
jj123456
2016-12-05 10:56:36 +08:00
@maye526 在 cdn 上面放了密钥对,如果密钥对泄漏了怎么办?
maye526
2017-01-06 10:04:57 +08:00
@jj123456 主要看气质哈哈哈,任何平台都有安全风险的啊,不过没听过他们家出问题,如果你很在意这个……我还真不知道百分百保险的办法嗯……
ghost444
2017-01-14 17:15:29 +08:00
@DoraJDJ @jason19659 现在 B 站有 https 了
jj123456
2017-01-16 17:46:42 +08:00
@maye526 让我想到每一次在 app store 里面看到支付宝的更新日志,从来都没有提及他们修复了多少安全漏洞,都是增加了多少新功能:)
maye526
2017-01-17 10:07:55 +08:00

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/323942

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX