作為網(wǎng)絡(luò)世界中的“身份證”,SSL證書可以在網(wǎng)絡(luò)世界中證明你是一個(gè)真實(shí)可信的企業(yè)或個(gè)人網(wǎng)站,而不是一個(gè)釣魚網(wǎng)站。且在網(wǎng)站的服務(wù)器上部署SSL證書后,可以使網(wǎng)站與訪問者之間通過SSL協(xié)議建立安全的加密連接,確保在Web服務(wù)器和瀏覽器之間傳遞的所有數(shù)據(jù)保持私密性。
那么,如果網(wǎng)站不安裝SSL證書,會(huì)有什么影響呢?
網(wǎng)站未安裝SSL證書的影響
如果沒有SSL證書,網(wǎng)站可能仍會(huì)照常運(yùn)行,但卻更容易受到黑客的攻擊,網(wǎng)站安全將面臨巨大風(fēng)險(xiǎn),具體如下:
1. 易被釣魚網(wǎng)站冒充。當(dāng)前,釣魚網(wǎng)站已成網(wǎng)絡(luò)詐騙主渠道,仿冒者可以制作一個(gè)與真實(shí)網(wǎng)站完全一樣的界面,并且采用相似的域名引導(dǎo)用戶訪問。用戶一旦在釣魚網(wǎng)站中輸入了帳號(hào)密碼等信息,就會(huì)被仿冒網(wǎng)站記錄并冒用,威脅用戶的信息安全。
2. 網(wǎng)站權(quán)重下降。根據(jù)百度等各大瀏覽器的搜索新算法,未安裝SSL證書的網(wǎng)頁(yè)權(quán)重會(huì)被降低。谷歌方面甚至幾乎已經(jīng)放棄了對(duì)HTTP協(xié)議網(wǎng)站的收錄和排名。
3. 網(wǎng)站數(shù)據(jù)易被劫持,泄露用戶隱私。由于HTTP協(xié)議下的數(shù)據(jù)包內(nèi)容沒有進(jìn)行加密,任何截獲數(shù)據(jù)包的人都可以取得其中的內(nèi)容。數(shù)據(jù)包中如果傳輸?shù)氖怯脩裘⒚艽a或其他個(gè)人隱私資料就很容易被別人竊取。
4. 不滿足微信開發(fā)平臺(tái)的強(qiáng)制要求。微信小程序、微信支付、企業(yè)微信等微信平臺(tái)開發(fā)強(qiáng)制要求使用HTTPS協(xié)議,以防止數(shù)據(jù)劫持,保護(hù)微信用戶數(shù)據(jù)及支付信息。
5. 標(biāo)記紅色“不安全”警告。2018年7月起,Chrome瀏覽器的地址欄把一切HTTP標(biāo)明為不安全網(wǎng)站,這一標(biāo)準(zhǔn)已在主流瀏覽器中實(shí)行。
為了避免以上情況的發(fā)生,企業(yè)應(yīng)及時(shí)為網(wǎng)站部署SSL證書。 且根據(jù)我國(guó)等保2.0的規(guī)定,信息傳輸要進(jìn)行加密,如果單位網(wǎng)站要求達(dá)到等保2.0的網(wǎng)站,安裝SSL證書就是必須的了。一些網(wǎng)站達(dá)不到等級(jí)保護(hù)要求而出現(xiàn)安全事故也要被處罰。