任何问题请联系WX:uu16853

买模板送网站采集器 让你轻松放开双手运营网站!

购买更多有优惠!

WordPress https,SSL,tls,安全证书 文字详细教程

SSL代表安全套接字层。它是用于保护和验证Internet数据的重要协议。由于Encrypt All The Things和Google推动更广泛采用SSL之类的运动,SSL已成为网络圈子中的热门话题。但尽管如此,许多网站管理员仍然不确定SSL的工作原理以及它的重要性……甚至不确定SSL最初代表什么! 虽然我们已经介绍了首字母缩略词的含义,但我们将在本条目中更深入地挖掘并告诉您SSL是什么,以及它如何使网络成为您和您网站访问者的更好场所。 SSL代表什么?SSL的工作原理 重申一下——SSL代表安全套接字层。它是一种用于加密和验证应用程序(如浏览器)和Web服务器之间发送的数据的协议。这将为您和您网站的访问者带来更安全的网络。SSL与另一个首字母缩写词TLS密切相关。TLS是Transport Layer Security 的缩写,是原始SSL协议的继承者和更新版本。 如今,SSL和TLS通常被称为一个组(例如 SSL/TLS)或可互换使用。例如,Let’s Encrypt(我们将在稍后详细讨论)广告提供“免费SSL/TLS证书”。但是您还会发现很多网站只是简单地讨论SSL证书,即使它们实际上是指TLS。 结合SSL和TLS的示例 那么SSL最初从何而来,我们又是如何通过TLS走到今天的呢?SSL 1.0版是由Netscape在1990年代初期开发的。但由于安全漏洞,它从未向公众发布。SSL的第一个公开版本是1995年2月的SSL 2.0。虽然它是对未发布的SSL 1.0的改进,但SSL 2.0也包含自己的一组安全缺陷,这导致完全重新设计和随后发布的SSL 3.0版一年后。 SSL 3.0版是最后一个公开版本,并在1999年引入TLS作为替代品时黯然失色。此时,SSL 3.0已被弃用且不再被视为安全,因为它容易受到POODLE攻击。至于TLS,它现在在TLS 1.3上,它提供了许多性能和安全性的改进。 那为什么我们不都使用TLS证书呢? 你很可能是。尽管网络社区为了方便起见通常将它们称为SSL证书,但证书实际上并不依赖于其名称中的特定协议。相反,使用的实际协议由您的服务器决定。这意味着即使您认为您安装了称为SSL证书的东西,您实际上很可能正在使用更新和安全的TLS协议。 但是,在网络社区采用 TLS 术语之前,您可能会继续看到此类证书,为简单起见,这些证书通常称为 SSL 证书。 HTTPS和SSL如何连接? 创建Internet的人喜欢他们的首字母缩略词 – 在谈论SSL/TLS时您经常会看到的另一个术语是HTTPS。 HTTP(不带S)代表超文本传输​​协议。 HTTP及其后继HTTP/2都是支持信息在Internet上传输的应用程序协议。它们本质上是Internet上数据通信的基础。当您添加回S时,它只是成为超文本传输​​协议安全(或HTTP over TLS或HTTP over SSL)。 本质上,SSL/TLS保护通过HTTP发送和接收的信息。这有很多好处…… 使用SSL/TLS的好处是什么? 许多网站管理员错误地假设SSL/TLS只为处理信用卡或银行详细信息等敏感信息的站点提供好处。虽然SSL/TLS对这些站点来说肯定是必不可少的,但它的好处绝不仅限于这些领域。 SSL/TLS的主要优点之一是加密。每当您或您的用户在您的站点上输入信息时,该数据在到达最终目的地之前都会经过多个接触点。如果没有SSL/TLS,这些数据会以纯文本形式发送,恶意行为者可以窃听或更改这些数据。SSL/TLS提供点对点保护,以确保数据在传输过程中是安全的。即使是WordPress登录页面也应该加密!如果SSL证书存在但无效,您的访问者可能会遇到“您的连接不是私密连接”错误。 另一个主要好处是身份验证。有效的SSL/TLS连接可确保将数据发送到正确的服务器和从正确的服务器接收数据,而不是恶意的“中间人”。也就是说,它有助于防止恶意行为者错误地冒充站点。 SSL/TLS的第三个核心优势是数据完整性。SSL/TLS连接通过包含消息身份验证代码或MAC,确保在传输过程中不会丢失或更改数据。这可确保接收发送的数据而不会进行任何更改或恶意更改。 除了加密、真实性和完整性之外,还有其他技术较少的好处,例如: 提高Google自然搜索排名的潜力 提高与访客的信任度 如何判断网站是否使用SSL/HTTPS? 查看网站是否使用SSL/TLS的最简单方法是查看您的浏览器。大多数浏览器用绿色挂锁和/或消息标记安全连接。例如,在Google Chrome中,您可以查找绿色挂锁和安全消息: Google Chrome如何显示HTTPS 在 […]

对于外行来说,Cookies不仅仅是一种甜蜜的美食。它们也是对您的日常浏览活动至关重要的数据。超文本传输​​协议 (HTTP) cookie可确保无缝的网络体验,通常在用户不知情的情况下。但是,它们也会引起一些有效的隐私问题,因此对该概念有基本的了解至关重要。

对于外行来说,Cookies不仅仅是一种甜蜜的美食。它们也是对您的日常浏览活动至关重要的数据。超文本传输​​协议 (HTTP) cookie可确保无缝的网络体验,通常在用户不知情的情况下。但是,它们也会引起一些有效的隐私问题,因此对该概念有基本的了解至关重要。 在本文中,我们将告诉您有关cookie的所有信息、它们的工作原理以及您可以采取哪些措施来保护您的在线隐私。 了解浏览器Cookie 简而言之,浏览器或HTTP cookie是包含有关您的浏览历史记录信息包的文本文件。它们帮助网站识别您的计算机,以便在您返回时它们可以更快地提供内容(除其他外)。它们还存储详细信息,例如您的用户名和密码。这样,您每次登录网站时都不必重新输入凭据。 Cookies是由Netscape员工Lou Montulli于 1994 年发明的,他创造它们是为了缓解过载的在线商店。如今,诸如购物车信息之类的详细信息存储在您的网络浏览器中,而不是商店的数据库中。这就是为什么当您离开页面时,您之前添加到购物车中的商品仍然存在。 除了更好的可用性和更快的加载速度外,cookie对营销人员也很有用。例如,假设您正在亚马逊上查找相机。离开网站后,您可能会注意到社交媒体上的相关广告。当您返回时,您可能会看到与您最近查看的内容类似的项目列表: 这种级别的个性化是可能的,因为您的浏览器可以让亚马逊读取您的历史记录。从您的角度来看,除了在您进入网站时同意cookie之外,您无需采取任何行动。当您重新访问商店时,相机会“神奇地”出现。 值得检查您正在访问的网站打算如何使用您的数据的详细信息。例如,它可能会与外部公司共享您的信息,我们稍后将对此进行讨论。 常见Cookie类型 Cookie通常可以安全使用,并且不包含任何恶意软件。以下是您将遇到的一些常见示例: 会话cookie。 这些是临时cookie,会在您的会话结束或关闭浏览器时立即删除。它们可以帮助您浏览网站,而无需跟踪您的浏览习惯。 持续cookie。 这种类型的cookie用于网站身份验证。许多在线商家也在他们的再营销实践中使用它们,为您提供有针对性的广告或建议他们商店中的商品。持续cookie会存储在您的计算机上,直到它们过期或您将其删除。 安全或“httpOnly”cookie。 加密的HTTPS网站使用这些来防范黑客。安全cookie不能被恶意程序使用,因为它们通常是用JavaScript等脚本语言编写的。 第三方cookie。 即使您没有点击任何广告,带有广告的页面也可能会生成向外部方授予访问权限的cookie。广告商或分析公司可以使用它们来跟踪您的浏览历史。 僵尸cookie。 这些特别麻烦,因为即使您选择退出,它们也可以永久安装在您的计算机上。它们也很难删除。 后两种类型引起了很多关注,因为它们在未经您明确许可或知情的情况下跟踪和存储数据。这些cookie包含大量可能识别您身份的信息。让我们看看它们对您的在线隐私的影响以及您可以采取哪些措施来保护它。 Cookie既影响隐私又能提升浏览体验 根据国家/地区的不同,存在规范第三方cookie使用的法律。例如,拥有欧盟客户的企业必须遵守最近的通用数据保护条例 (GDPR)和电子隐私指令。 GDPR规定,cookie等在线标识符属于个人数据,因此公司只能在用户同意的情况下处理它们。这就是您在进入网站时经常看到cookie选择加入消息的原因: 自GDPR生效以来,第三方cookie的使用一直在下降。然而,这并不意味着所有这些都是坏消息。相反,许多第一方cookie对于网站正常运行至关重要。 例如,在线商店无法将您的商品放入购物车,这将使您无法进行在线购买。在这种情况下,不需要您的明确许可。但是,商家仍必须通知您cookie的使用情况并解释为什么需要它。 Cookie还可以显着增强您的浏览体验。它们帮助网站回忆您过去所做的选择,例如您的语言偏好、货币或位置。如果没有这些功能性cookie,您的重复访问将令人沮丧,就像与不记得您的员工回到同一家餐厅一样。 此外,一些cookie会收集有关您如何使用网站的信息,以便所有者可以改进其功能并更好地为您服务。尽管如此,监控您的数据的使用方式并采取额外的预防措施来保护您的在线隐私是明智之举。例如,如果您正在访问一个使用cookie的简单博客,它可能表示第三方。虽然这不一定是一个危险信号,但在这种情况下,您可以决定是否要共享您的数据。 如何管理Cookie和安全浏览 鉴于cookie的性质及其对隐私的潜在影响,重要的是要考虑您自己的安全与它们的关系。因此,这里有一些实用的技巧来检查您的在线隐私: 查看浏览器隐私设置。如果您希望禁用部分或全部cookie,您可以在浏览器中的设置 > 隐私(或类似的,取决于浏览器)下执行此操作。但是,请记住,禁用所有cookie可能会严重影响您的浏览体验,尤其是在依赖它们的功能可能会中断的情况下。 删除cookie。 为安全起见,您可以定期删除cookie,这将重置任何浏览器跟踪和个性化工作。但是,请注意,您必须在必要时重新输入登录详细信息,这可能不切实际。 使用代理服务器。您还可以使用虚拟专用网络 (VPN) 匿名浏览。在这种情况下,cookie存储在远程服务器上,而不是存储在您的计算机上。 以隐身模式浏览。 或者,像Google Chrome 这样的浏览器可以让您以隐身模式浏览,这会阻止网站使用cookie。但是,这可能会损害许多功能并使浏览页面变得更加困难。 最后,避免有问题的站点(注意您看到的任何浏览器警告)并确保您的浏览器始终是最新的。过时的版本可能会使您容易受到潜在的恶意攻击。因此,定期升级浏览器以确保所有安全更新都已到位是明智之举。 小结 浏览器cookie对于任何网站的核心功能都是必不可少的。它们确保了我们现在认为理所当然的许多功能的顺利运行,例如购物车。但是,它们也会引起隐私问题,这就是您经常在进入网站之前看到cookie警告的原因。 总体而言,您无需担心cookie的使用。不过,如果你是担心,也有大量的浏览器选项,以帮助制止了Cookie的使用。此外,您可以向网站明确声明您不想存储cookie,他们必须依法遵守。

100% Secure Checkout

PayPal / MasterCard / Visa