证书误用和滥用已经成为企业颇为忧心的问题,我们需要找到能够解决问题以及改善SSL证书管理的有效方法。那么SSL证书订阅服务会是这一难题的解决方法吗?什么样的企业会从中受益?
Michael Cobb:处理敏感或私人身份信息的网站应该已经在使用安全通信协议HTTPS来传送网页,用户及其服务器上的数据交换通过SSL/TLS来加密。然而,网页管理员常常是在所有网站和页面上部署Web服务器数字证书及动态的HTTPS,即使他们并不需要传输敏感信息,他们所提供的身份认证和加密可以防止第三方看到、记录或是篡改用户会话内容。
HTTPS没有在互联网上普及开来有多种原因,最主要一点就是证书安装、配置和运作的成本。(鉴于SPDY和HTTP/2的协议能够减少加载时间,关于HTTPS需要占用更多服务器资源并减慢页面加载时间的争议已不再是问题。)对于企业来说,大量的数字证书管理运营成本较高,HydrantID的SSL订阅服务就是为了解决这种问题,通过其服务让SSL证书管理更便宜、更为轻松。
订阅HydrantID服务可为企业提供一个简化SSL证书管理的云平台,特定类型的SSL证书是按月付费。其目的是让企业集中管理所有的证书,减少由于管理不善造成更新失败带来的风险。应用这类的SSL证书管理服务需要信任HydrantID的云系统及其发行证书背后的基础架构。由于CA发行的一些错误证书,会让黑客滥用虚假证书,并发动诸如网络欺诈、服务器模拟和中间人这类的攻击,企业对证书信任度并不太好。
使用HTTPS互联网可以提供更好的安全性和隐私性,且市场上有不同的方案可供企业购买和管理数字证书,举例来说,StartSSL提供免费的数字证书、二级和三级的证书不到60美元。企业无论选择何种证书,管理员都应该确保其正确安装,且网页中不含有通过未加密HTTP传送的任何内容。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
从HTTP迁移至HTTPS需要注意什么?
HTTPS安全性更高,不过从原来的HTTP迁移至HTTPS的过程非常困难。那么,迁移过程中会碰到哪些挑战?企业又该如何解决?
-
采用HTTP/2协议的浏览器能抵御HEIST攻击吗?
HTTP/2协议设计的初衷是为改进安全和性能,但这也显然会使威胁因素能够造成更大的破坏。HEIST是一项新的HTTP/2协议漏洞,它能从HTTPS通讯中盗取加密内容……
-
安全与性能可以兼得:优化SSL/TLS保障网站安全
如今,HTTPS更快也更安全,使用HTTPS的企业网站也比以往更多。尽管Web开发人员或网络架构师忙碌依旧,却很难跟上互联网技术的最新发展……
-
SSL采购季(二):如何选购最佳SSL?
如果你的企业有意采购SSL,那么本系列文章可以给一个很好的方向。在之前一篇文章中,我们简要介绍了SSL定义及其工作原理;在本文中,我们将探讨目前各种可用的SSL证书类型以及企业如何选择最佳的SSL。