Mozilla新特性只支持https网站

news/2024/5/12 8:00:46/文章来源:https://blog.csdn.net/weixin_30920513/article/details/99733809

Mozilla的官方博客2015.4.30正式宣布了淘汰HTTP的方案。

其中包括:设定一个日期,所有的新特性将只提供给HTTPS网站;HTTP网站将逐步被禁止访问浏览器功能,尤其是那些与用户安全和隐私相关的功能。Mozilla此举是向Web开发者社区发出一条信息,他们需要确保网站的安全性,而只有整个Web社区和浏览器开发商联合起来,淘汰HTTP才能真正实现。

Mozilla新特性只支持https网站

Mozilla计划不久之后向W3C WebAppSec工作组递交相关提议。

对于这项策略,也有不同的观点,总结无外乎以下几点:

1、SSL证书需要花钱

2、公开非敏感内容不需要加密

3、加密会导致网站速度变慢,性能下降

4、SSL证书本身也不是无懈可击(比如CA可以颁发假证书)

以上几点其实都不对

1、SSL证书0目前正趋于廉价话,对于个人或者初创团队,还可以申请免费证书。而收费证书目前SSL数字证书网页可以提供低至百元左右的全球可信证书;

2、GitHub被中间人攻击就证明不加密的网络的潜在危害是很大的。

3、硬件水平的增长和算法优化(比如Chacha20_Poly1305),加密开销越来越在可接受范围内。

4、SSL相关的漏洞目前都有解决方案,比如为了对抗假证书风险,我们有Public key pinning。而且发假证书给CA带来的风险太大,易维信建议用户选购SSL证书时,不要选择廉价或者免费SSL证书。

转载于:https://www.cnblogs.com/TIlifeng/p/5529855.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_763421.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

为大多数懒人,大多数非网站项目扩展Asp.net1.1里面的DataGrid控件

或许本人才疏学浅,在做项目的时候都是用到DataGrid的内置分页(没办法,公司要提高工作效率呀,至于性能,不是我们的事情了,那是老板的事情,老板只要结果。)如果你想要存储过程分页,请参考Sqlserver存储过程和C#分页类简化…

分享一些与算法相关的网站

我在网上到处找了一些与算法相关的网站,也包括一些acmer的OJ。 大家有什么好的网站也可以推荐推荐。 Virtual Judge (好吧,网站打开了喵,但现在好像域名(http://acm.hust.edu.cn)用不了喵) 与算法相关的当然会想到ACM了…

如何隐藏MOSS2010的网站操作菜单

1、 用SPD2010打开要修改的站点&#xff0c;找到【母版页】-【V4.Master】&#xff0c;如下图&#xff1a; 2、 【签出】-【在高级模式下编辑文件】&#xff0c;如下图&#xff1a; 3、 找到【网站操作】的控件--【SharePoint:SiteActions】 在<span class"ms-siteacti…

VS2005在开发网站时的一个编译BUG

这两天我在用C#做一个WEB网站&#xff0c;用的是VS2005&#xff0c;碰到一个编译问题&#xff0c;害我查了很长时间&#xff0c;终于找到原因了-_- 放上来&#xff0c;如果有碰到相同问题的兄弟正好看看。现象&#xff1a;编译时&#xff0c;当页面对应的cs文件有错误时&#…

一个网站的head和body是如何进行优化的

我们知道任何一个网站都要被解析成html后&#xff0c;浏览器才能识别&#xff0c;换句话说&#xff0c;用任何一门技术做的网站&#xff0c;都是被浏览器解析成为html。因此我们必须懂得&#xff0c;一个html页面由三部分组成&#xff0c;那就是html的开始标签和结束标签&#…

站长dedecms网站被挂马清理过程与分析解决

最近收到一位客户的反馈&#xff0c;告知网站又被挂马&#xff0c;&#xff08;织梦程序真让人头疼总是被挂马,dedecms经常是被挂马真晕了是的~&#xff09;相信站长们都有遇到过网站被挂马或代码恶意植入的问题。下面把处理流程写下来&#xff0c;帮助大家了解并简单处理的过程…

网站设计中常犯的错误

平面|包装|广告|环艺|工业|网页|服装|数码|摄影|绘画|人才|论坛|沙龙|字体首页网页资讯网页作品酷站欣赏设计文章网页沙龙我的空间网页论坛网页人才在线留言联系我们中国设计网改版上线!欢迎来到中国设计网!中国设计网改版上线!欢迎来到中国设计网! 分类 网页设计 网页编程 网站…

海淘也疯狂 跨境电商网站8月监测报告

跨境电商新税制改革的全面实施&#xff0c;宣告海淘免税时代的终结&#xff0c;然而税金增长却无法阻挡消费者的购物热情。韩国统计厅8月3日发布数据&#xff0c;2016年第二季度韩国跨境电商出口额为4974亿韩元(约合人民币29.53亿元)&#xff0c;同比增加83%&#xff0c;对华跨…

秋式网站日志分析器[IISLogViewer] V3版本发布

离上一个版本&#xff0c;过了好久好久了。 V1.0时&#xff0c;叫&#xff1a;CYQ.IISLogViewer。V2.0时&#xff0c;给了个中文名&#xff0c;叫&#xff1a;点格网站日志分析器V2.0升级到3.0了&#xff0c;给改了个名字&#xff0c;叫&#xff1a;秋式网站日志分析器V3.0本次…

构建ASP.NET网站十大必备工具

【51CTO 11月30日外电头条】最近使用ASP.NET为公司构建了一个简单的公共网站&#xff08;该网站的地址&#xff1a;http://superexpert.com/&#xff09;。在这个过程中&#xff0c;我们使用了数量很多的免费工具&#xff0c;如果把构建ASP.NET网站的必备工具总结一下&#xff…

纸壳CMS可视化建站系统创建多语言网站

纸壳CMS是可视化建站系统&#xff0c;现已经从架构上支持多语言。但是多语言功能默认是没有开启的。您可以从设置中开启多语言&#xff0c;或者随时关闭它&#xff0c;您可以随时进行切换。 开启多语言 如果您没有在系统设置中看到多语言设置菜单&#xff0c;首先先确认一下您的…

译|精选9个高质免费图片素材网站

2019独角兽企业重金招聘Python工程师标准>>> 1. Gratis Photography Gratis Photography每周定期发布一些高品质的免费照片&#xff0c;虽然数量仍然很小&#xff0c;但是使用&#xff08;不管是个人使用还是商业利用&#xff09;没有限制。 2. New Old Stock New O…

基础篇|PHP如何解决网站大流量和高并发

2019独角兽企业重金招聘Python工程师标准>>> 基础篇 高并发架构基础概念和优化思路 高并发架构相关概念 并发&#xff0c;在操作系统中&#xff0c;是指一个时间段中有几个程序都处于已启动运行到运行完毕之间&#xff0c;且这几个程序都是在同一个处理机上运行&…

【成果】学校网站个性化历史版本记录

https://wubenxwss.github.io/mystulip2.0/ 1.0 2.0

【Github使用】Hexo+Github自建Blog网站成功(自建博客)

博客网址&#xff1a;https://wubenxwss.github.io/ 很久之间搭建的&#xff0c;但是没有详细记录下操作&#xff0c;只是记录下参考文献&#xff0c;要参考借鉴可拉下去文末。现在是想更新文章到博客&#xff0c;那么怎么更新呢&#xff1f; 更新文章 要发布的文章丢这里面…

网站排名下降的原因,网站排名下降怎么办?

很多企业做seo&#xff0c;搜索引擎优化最终的目的就是获得流量并且靠流量获利&#xff0c;而真正想要让网站获得大量精准流量的前提就是&#xff0c;网站关键词的排名&#xff0c;可以这么说&#xff0c;seo就是围绕着当前网站关键词的排名所进行的优化&#xff0c;但是在搜索…

lr自带网站WebTours打不开

转载于:https://www.cnblogs.com/qmfsun/p/4127790.html

建网站选择网络诚信专属.xin域名,诚信赢天下!

什么是.xin域名&#xff1a;阿里巴巴推出的首个新顶级域!音同“信”&#xff0c;让用户信赖的域名!唯一基于阿里巴巴企业诚信体系和蚂蚁金服芝麻信用打造的网络诚信专属域名后缀!•通过优惠口令“赢在17”享32元/首年特惠(原价88元/年)• xin标嵌入网站底部&#xff0c;真实展示…

[SoapUI] UrlEncode编码/UrlDecode解码网站

http://tool.chinaz.com/Tools/URLEncode.aspx 解码&#xff1a; 编码&#xff1a; 转载于:https://www.cnblogs.com/MasterMonkInTemple/p/4597728.html

隐藏网站服务器响应头中 PHP 版本信息

阅读目录阐述网站服务器响应头中查看php版本信息隐藏服务器响应头中php版本信息的方法阐述 在调试网站时发现在服务器的响应头中有一个 “X-Powered-By” 响应字段&#xff0c;此字段中包含了当前网站所用 php 的版本信息&#xff0c;还不就爆漏了网站所使用的php版本了么&…