2015年6月,維基媒體基金會發(fā)布公告,旗下所有網(wǎng)站將默認(rèn)開啟HTTPS,這些網(wǎng)站中最為人所知的當(dāng)然是全球最大的在線百科-維基百科。而更早時候的3月,百度已經(jīng)發(fā)布公告,百度全站默認(rèn)開啟HTTPS。淘寶也默默做了全站HTTPS。
網(wǎng)站實現(xiàn)HTTPS,在國外已經(jīng)非常普及,也是必然的趨勢。Google、Facebook、Twitter等巨頭公司早已經(jīng)實現(xiàn)全站HTTPS,而且為鼓勵全球網(wǎng)站的HTTPS實現(xiàn),Google甚至調(diào)整了搜索引擎算法,讓采用HTTPS的網(wǎng)站在搜索中排名更靠前。
可以說,目前全球最優(yōu)秀的網(wǎng)站前一萬名,使用SSL證書的已經(jīng)超過大半,同時所有安全軟件廠商、銀行、證券、軍工等單位都是網(wǎng)站SSL證書的標(biāo)配用戶,已經(jīng)成為事實的安全標(biāo)準(zhǔn)和趨勢。
美國國會、國務(wù)院、總統(tǒng)等所有政府多站同樣也是標(biāo)配SSL證書。
https(SSL證書)安全的四次會話和多層的安全機制,正是HTTPS證書的信譽保證,同時也需要軟件廠商需要相應(yīng)的技術(shù)資質(zhì)和能力,使這實施有效。
作為國內(nèi)的高端網(wǎng)站內(nèi)容管理系統(tǒng),Zoomla!逐浪CMS也于2015年11月16日正式宣布:
全面啟用SSL1024位證書,并為客戶提供持續(xù)可靠的安全服務(wù)。
這是自2013年逐浪軟件建成中國首個CMS行業(yè)應(yīng)用的SEC安全應(yīng)急響應(yīng)中心、2014年北京逐浪軟件公司成立后的,又一舉措,一開業(yè)界先河,奠定國際化軟件的應(yīng)用典范,引領(lǐng)中國CMS發(fā)展進行一個全新的安全時代。
長期以來,CMS行業(yè)一直流行只重界面、模板,不重功能和安全,更談不上安全性,而由此帶來的各種隱患,甚至有一些廠商在后臺加入諸如廣告、監(jiān)控、升級等后門代碼,造成企業(yè)數(shù)據(jù)資產(chǎn)和信息安全隱患。
逐浪軟件從一誕生,即定位只做核心、專注內(nèi)核、絕不放內(nèi)嵌廣告、被集成,努力做中國高端網(wǎng)站和移動開發(fā)的中堅內(nèi)核,贏得了廣大開發(fā)者的認(rèn)同。
此次全面導(dǎo)入SSL證書,我們同時將開展大幅安全推廣活動,凡于2016年2月1日前購買逐浪CMS商業(yè)版本用戶,均享有安全證書贈送服務(wù)。
傳統(tǒng)的網(wǎng)站部署SSL證書往往會有遇到跨域規(guī)劃、安全部署、生成管理等諸多困難,除了購買證書需要花費高額成本,在部署實施時往往也會遇到各種問題和高額財務(wù)負(fù)擔(dān),而逐浪軟件作為長期浸淫在中國站長一線的底層CMS研發(fā)廠高,認(rèn)識到這些問題,并在即將發(fā)布的Zoomla!逐浪CMS3.0中,集成一鍵切換、302無縫跳轉(zhuǎn)等功能,即一旦啟用了SSL證書,開啟控制閥后,即能自動從傳統(tǒng)的http訪問無縫切換到https,化簡為繁瑣一步到位,使站點seo、響應(yīng)、安全、性能等多個角度保障到位,使企業(yè)級安全應(yīng)用輕松易用!
信立天下,安全可靠-就在功能強大、開放卓越 Zoomla!逐浪CMS。
附:
什么是HTTPS網(wǎng)站?
在介紹HTTPS網(wǎng)站前,首先簡單介紹什么是HTTPS。
HTTPS可以理解為HTTP+TLS,HTTP是互聯(lián)網(wǎng)中使用最為廣泛的協(xié)議,目前不部分的WEB應(yīng)用和網(wǎng)站都是使用HTTP協(xié)議傳輸。主流版本是HTTP1.1,HTTP2.0還未正式普及,2.0由Google的SPDY協(xié)議演化而來,在性能上有明顯的提升。
TLS是傳輸層加密協(xié)議,是HTTPS安全的核心,其前身是SSL,主流版本有SSL3.0、TLS1.0、TLS1.1、TLS1.2。SSL3.0和TLS1.0由于存在安全漏洞,已經(jīng)很少被使用到。
那網(wǎng)站為什么要實現(xiàn)HTTPS?
一言概之,為保護用戶隱私和網(wǎng)絡(luò)安全。通過數(shù)據(jù)加密、校驗數(shù)據(jù)完整性和身份認(rèn)證三種機制來保障安全。
Zoomla!逐浪CMS此次導(dǎo)入的Geotrust安全證書服務(wù),是與美國總統(tǒng)奧巴馬相同的安全證書頒發(fā)服務(wù),其于2048位強安全機制。
GeoTrust公司是全球第二大數(shù)字證書頒發(fā)機構(gòu),也是身份認(rèn)證和信任認(rèn)證領(lǐng)域的領(lǐng)導(dǎo)者,該公司各種先進的技術(shù)使得任何大小機構(gòu)和公司都能安全地低成本地部署 SSL 數(shù)字證書和實現(xiàn)各種身份認(rèn)證,從而確保電子商務(wù)交易的安全。全球150多個國家超過10萬個用戶在使用 GeoTrust 的產(chǎn)品來進行安全的電子交易和確認(rèn)并保護網(wǎng)上真實身份,為全球用戶的電子商務(wù)保駕護航。2006年9月 Geotrust 被VeriSign收購,并成為 VeriSign 旗下一大專業(yè)品牌,品牌將主要為廣泛的電子商務(wù)網(wǎng)站提供數(shù)據(jù)傳輸安全解決方案。其種類較多有QuickSSL Premium 、RapidSSL、RapidSSL Wildcard 、Power Server ID 、
Power Server ID Wildcard、True BusinessID 、True BusinessID Wildcard 、True BusinessID EV等。
每一個導(dǎo)入了GeoTrue證書的站點,均有以下安全認(rèn)證:
其安全等級與中國網(wǎng)絡(luò)巨擎百度等級相同:
關(guān)于SSL證書的相關(guān)知識,可進一步訪問官方專題 :
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!