BLOGGER如何
用自己domain也能把http轉成https加密?

How to enable https (SSL Certificate)on blogger with custom domain|fix blogger https error |SEO 2022
甚麼是HTTPS?
HTTPS(全稱:Hyper Text Transfer Protocol over Secure Socket Layer),是以安全為目標的HTTP通道,簡單講是HTTP的安全版。即HTTP下加入SSL層,HTTPS的安全基礎是SSL,因此加密的詳細內容就需要SSL。HTTPS存在不同於HTTP的默認端口及一個加密/身份驗證層(在HTTP與TCP之間)。這個系統提供了身份驗證與加密通訊方法。現在它被廣泛用於萬維網上安全敏感的通訊,例如交易支付方面。
1. 加密:上面的文章有提到,HTTP是以明文的方式在傳遞資訊,因此較容易被第三方竊取資料及進行攻擊。為了不讓明文傳遞的資訊被竊取,把訊息加密後再傳送是比較安全的做法;加密的方式有很多,原來傳輸時使用的是「共用金鑰加密」、「對稱式加密」,但仍有金鑰被竊取解碼的問題,因此SSL/TLS現在是使用「非對稱式加密」的方式來進行資訊加密的動作,在資料的安全上也比較有保障。
2. 驗證:透過公開加密金鑰的方式(也稱作非對稱式的加密),讓每個通訊者同時擁有「公鑰」及「私鑰」來解決加密上不安全的問題,不過「公鑰」與「私鑰」擁有者如何證明加密的密文就是正確的,而非被竊取後竄改的呢?此時就須要有公正的第三方機構來頒發數位憑證,以證明配對的「公鑰」與「私鑰」雙方是正確的。
3. 完整性:SSL/TLS以X.509憑證將身分資訊(比如網路主機名,組織的名稱或個體名稱等)和簽章資訊等內容以數字形式的文件格式做成加密的「公鑰」與「私鑰」密鑰對。任何擁有公鑰的人都可以使用它發送只有私鑰擁有者才能解密的訊息,及確認這個傳遞的訊息是該公鑰對應的私鑰所進行簽章。也因為資料在伺服器端與使用者端傳輸時,兩端的金鑰可以以該組數位簽章確認彼此的身分與內容的完整性,所以我們才能確保在網路上彼此傳輸的資料是安全的。
使用HTTPS的優處
1. 資料的隱私:使用者在網路上的行為越來越多是有關交易、個人基本資料的傳遞等等,試想如果你在交易時的信用卡卡號、銀行帳號、或是個人信箱的帳號密碼都暴露在網路上,是件多可怕的事,也許一覺醒來戶頭的錢全被提領一空、自己的帳號被當作是駭客跳板去做其他網站的攻擊,都不是我們願意見到的,只有HTTPS加密過的網站才能保護我們資料與交易的安全。
2. 使用者體驗:當使用者訪問到未使用HTTPS的網址時,現有各瀏覽器品牌皆會將該網站標示為不安全網站,並詢問使用者是否要在資料傳輸不安全的狀況下,繼續進行網站的訪問,如果您是該使用者,請問您會放心的繼續瀏覽該網站嗎?答案顯而易見,因此加強網站的保護將是提高使用者對您網站信任度刻不容緩的措施。
3. 瀏覽器的相容性:不管是Google Chrome或是Mozilla Firefox與Microsoft Edge相繼支援HTTPS-Only模式,當使用者開啟HPPTS-Only模式後,它將強制瀏覽器以HTTPS的方式連結網站,若網站未使用HTTPS,它將會跳出警告提示,使用者必須手動同意以HTTP模式才能建立連線並繼續造訪網站,可見網站資料的安全對各大瀏覽器來說越來越重視,說不定不久將成為瀏覽器的標準規範也不無可能。
4. SEO的排名:網站的安全已經成了各大搜尋引擎評估網站是否安全的標準,若沒有HTTPS保護的網站,搜尋引擎將會給予較低的網站評分,這也是導致網站在搜尋引擎的結果頁,排名落後的重要因素,因此提高使用者用戶體驗,安裝SSL/TLS是操作網站搜尋引擎優化SEO的必要工作。
換言之,HTTPS比HTTP多了一個S,就是Secure的意思,因此HTTPS比HTTP多加了安全上的考量,另外HTTPS的預設連接埠也從埠80改成了埠443。至於安全考量部分我們可以從「加密」、「身份驗證」和「完整性」三方面來瞭解:HTTPS協議是由SSL+HTTP協議構建的可進行加密傳輸、身份認證的網絡協議,要比http協議安全,可防止數據在傳輸過程中不被竊取、改變,確保數據的完整性。
使用HTTPS的缺點
技術方面:
1. 相同網絡環境下,HTTPS協議會使頁面的加載時間延長近50%,增加10%到20%的耗電。此外,HTTPS協議還會影響緩存,增加數據開銷和功耗。
2. HTTPS協議的安全是有範圍的,在黑客攻擊、拒絕服務攻擊、伺服器劫持等方面幾乎起不到甚麼作用。
3. 最關鍵的,SSL 證書的信用鏈體系並不安全。特別是在某些國家可以控制 CA 根證書的情況下,中間人攻擊一樣可行。
成本方面:
1. SSL的專業證書需要購買,功能越強大的證書費用越高。個人網站、小網站可以選擇入門級免費證書。
2. SSL 證書通常需要綁定 固定IP,為伺服器增加固定IP會增加一定費用;
3. HTTPS 連接伺服器端資源佔用高較高多,相同負載下會增加帶寬和伺服器投入成本
Comments ()