全站HTTPS没你想象的那么简单,电商网站兼顾安全与性能的踩坑小结!
这里的解决方法,只能是客户端开发人员做适配,下图是 App 无法识别//的一个例子: 04、如何处理商用 CDN 上的证书和私钥? CPN 证书的处理是大多数小型互联网企业都会遇到的问题。因为这些小企业不像阿里、京东可自建 CDN,苏宁也是一样。 苏宁的 CDN 由自建和商用两种组成,一旦使用商用 CDN,就会面临 HTTPS 如何过去的问题。 企业只要将私钥给到第三方或厂商之后,在所有厂商的 CDN 服务器都没办法控制。当有黑客攻击完厂商服务器后,加密已没任何意义,因为私钥已经泄露。 如下图,业界比较公认的应对方式分别是:双证书的策略、四层加速和 Keyless 解决方案。
|