HTTPS意味着连接是安全的,但为什么主要是网上银行等服务使用HTTPS加密连接,互联网不全面应用HTTPS?
W3C专家Yves Lafon解释说,真正的问题是HTTPS增加了响应时间,失去了缓存能力。如果服务器和客户端在同一地区,这不是问题,但如果是间隔天南地北,用户肯定希望能有缓存加快访问。此外,SSL初始密钥交换也会增加延迟。另一个问题是虚拟主机不支持HTTPS,廉价的虚拟主机供应商让多个网站使用相同的IP地址,这种方式能在HTTP下工作,但不能用于HTTPS,一种解决方法是TLS Extensions协议,但还不成熟。未来随着宽带速度的增加,服务器对安全连接的优化,网民对安全而不是速度的关注将会推动HTTPS的部署。
为什么互联网不全面采用HTTPS
發佈留言