9F866257-135B-426D-A919-23D2E8EE4830.png#1 生么是HTTPS?
以下概念来自百度

HTTPS (全称:Hyper Text Transfer Protocol over SecureSocket Layer),是以安全为目标的 HTTP 通道,在HTTP的基础上通过传输加密和身份认证保证了传输过程的安全性 。HTTPS 在HTTP 的基础下加入SSL 层,HTTPS 的安全基础是 SSL,因此加密的详细内容就需要 SSL。 HTTPS 存在不同于 HTTP 的默认端口及一个加密/身份验证层(在 HTTP与 TCP 之间)。这个系统提供了身份验证与加密通讯方法。它被广泛用于万维网上安全敏感的通讯,例如交易支付等方面。

2 为什么要用HTTPS

简而言之,那就是为了更安全。因为HTTP都是明文传输的,很多敏感信息容易被他人截取。就拿我遇到情况而言,前几年在在开发项目中就曾经遇到过这样的情况。站点被挂上莫名其妙的东西,上线后的项目会莫名其妙的跳转到支付宝领红包的界面,有时还会出现乱七八糟的广告,但是这个问题却不能稳定的重现。经过排查,发现某个JS文件在请求的时候,文件内容会随机变化。才意识到,资源被劫持了,一开始还以为是CDN的锅,后来发现可能是某些ISP,或者他们的运维人员搞得鬼,用这种隐蔽方式非法获利。开启HTTPS就能完美解决这以问题。吃一堑长一智,自此以后所有新上项目,都部署了SSL证书。

3申请一个免费证书

免费申请证书地址:https://freessl.cn/ 如果没有账号注册一下,有的话直接登录

进入freessl.cn 登录后输入域名,选择TrustAsia(证书有效期一年)

a.png

点击创建
b.png
然后使用照默认值即可

标签: none

添加新评论