魅力长安 发表于 2016-12-7 15:04
  
如果能解决HTTPS效率问题,我想还是很棒的。  SSL证书贵(一个每年都要几十元),目前用HTTPS人也有但是大多数证书都是无效的这点坑坑的感觉虚有其表。

防火墙和AC要是能识别SSL内容就有办法控制
稻草 发表于 2016-12-7 15:14
  

HTTPS和HTTP的区别主要为以下四点:
一、https协议需要到ca申请证书,一般免费证书很少,需要交费。
二、http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议。
三、http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。
四、http的连接很简单,是无状态的;HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,比http协议安全。
sunliang2527 发表于 2016-12-7 15:19
  

回帖奖励 +20

针对https,某公司一直都有做相关研究:1.https网站防护,防火墙可以做解密再进行防护;2.https优化,AC可以开启ssl内容识别,进行审计和控制;AD可以对http服务器进行加密,减轻服务器负担;
tszyz 发表于 2016-12-7 15:23
  

回帖奖励 +20

https就是http加了ssl加密,虽说加密但是不一定就是安全,安全都是相对的。确保安全还是需要层层面面的防护。出口防火墙进行访问控制策略;病毒网关进行网络病毒查杀;IPS进行网络入侵防御;AC进行流量管理,上网行为合规化管理,带宽限制;对用户身份进行认证。Web防火墙进行服务器防护,防止被恶意入侵、修改、挂马。对ssl的优化,是关系到网络效率和安全性的关键,可以使用某公司设备ssl内容识别和ssl加速模块进行优化
陈智强 发表于 2016-12-7 15:28
  

回帖奖励 +20

安全性提高了,访问速度变慢了,占用带宽增加了
woshishui 发表于 2016-12-7 16:48
  

回帖奖励 +20

1.安全性更好,传输加密
2.服务器CPU利用率飙升
3.以前防火墙不支持https网站防护
4.网站访问较以前慢了些
5.证书错误  证书错误
6.有些终端ssl  TLS需要设置一下
。。。
韩立春 发表于 2016-12-7 17:20
  
无需证书也可为https网站加速

随着各种互联网安全事件的频发,互联网安全也越发受到重视,因此越来越多的站点开始使用https(超文本加密传输协议)代替http。不过由于https协议流量更大,加密解密也会消耗更长的传输时间,致使https网站相比普通的http网站在加载、传输过程中面临更大的挑战。那么如何为https网站进行加速,成为考验第三方CDN服务商技术实力的重要课题。



对于常规的https加速方案来说,https网站需要将https证书以及私钥提供给第三方CDN服务商,由CDN节点服务器来持有证书和私钥,进而实现https网站加速效果。

然而部署此种方案时,https网站必须向第三方CDN服务器节点提供私钥,这就增大了在传输和部署过程中泄漏私钥的风险,令该方案在安全评级方面上不具优势。因此很多企业宁可放弃CDN加速,牺牲掉网站的体验,也不愿使用这种共享私钥的加速方案。

针对这种情况,无证书https加速方案则更具安全优势。采用这种无证书https加速方案后,https网站无需再提供私钥给第三方CDN服务商,只需对源站服务器进行简单配置,即可实现https加速,同时可以保证私钥存在源站的更高安全级别。

具体实现无证书https加速如下图所示,可分为四个步骤。第一,用户向CDN节点发起https请求,进行SSL握手,公钥加密客户端生成随机密码后发往CDN节点。第二,CDN节点与私钥服务器建连,通过SSL加密的方式将客户端发来的经公钥加密的随机密码发往源站的私钥服务器,私钥服务器通过私钥解密获得随机密码后再将其返回给CDN节点。第三,当CDN节点和终端用户双方都拥有了随机密码后,两者就可以正常通信了。第四,如果用户请求的是缓存的内容,则由CDN节点直接响应;若需回源请求,则CDN节点再与源站服务器建立连接来获取内容。
部署无证书https加速方案步骤

无证书https加速方案适用于所有https网站,尤其针对安全要求高的支付、电商、金融等行业用户,不仅能大幅度提升网页打开速度,改善用户访问体验,同时还能进一步保障https网站信息安全。

据悉,无证书https加速方案由网宿推出,目前已正式上线,并有多家金融支付类客户开始部署测试使用。比较未配置CDN加速前,采用该方案后可实现网站访问速度平均300%以上的提升。作为首批无证书https加速方案使用者,某公司表示,该方案可大大提升其网页加载速度,并且保证了网站的高安全等级。

https协议传输优势

前面提到的https证书,又称为SSL证书,由受信任的数字证书颁发机构CA颁发,具有服务器身份验证和数据传输加密功能,能防止中间人攻击和信息被窃取,可保障用户端与服务器之间收发的信息传输更加安全。

安全性较强的https传输协议

http与https协议对比示意图

而普通的http协议在安全层面上则有明显的弱势,用户和服务器之间的通讯会被第三方监听和干扰。因此,诸如金融、电商等行业用户更为偏爱在网站中使用https协议,来加强网站的安全性。这样用户在访问网站数据时,不论是接收或是发送,这些数据都会先经过加密处理,可以有效防止不法黑客的拦截。而且即使黑客拦截到数据,也没办法一眼就看出来内容是什么,提升了网站的防护安全性。


tyjhz 发表于 2016-12-7 19:57
  

回帖奖励 +20

解密
北回归线 发表于 2016-12-7 20:38
  
数据安全越来越重要了
新手372188 发表于 2016-12-7 23:27
  
没那么简单

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
2024年技术争霸赛
技术笔记
干货满满
信服课堂视频
产品连连看
GIF动图学习
每周精选
新版本体验
2023技术争霸赛专题
秒懂零信任
功能体验
技术晨报
技术咨询
安全攻防
信服圈儿
自助服务平台操作指引
问题分析处理
运维工具
通用技术
华北区交付直播
答题自测
在线直播
安装部署配置
标准化排查
深信服技术支持平台
社区帮助指南
天逸直播
以战代练
齐鲁TV
北京区每日一练
畅聊IT
专家问答
技术圆桌
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
流量管理
每日一记
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
山东区技术晨报
文档捉虫活动

本版版主

12
185
6

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人