我想为我的客户创建一个小网站,需要存储一些机密信息(但绝不是绝密的)。 我为此创建了一个heroku应用程序。由于我需要一些SSL安全性,我正在考虑使用https://myapp.herokuapp.com进行捎带。我不关心域名,只关心安全问题。 有没有理由为什么这比我购买自定义证书更不安全? 谢谢!
答案 0 :(得分:2)
完全没有。 SSL是SSL,它只取决于您想要的URL。
答案 1 :(得分:0)
如果您的网站使用Cookie,则在public suffix下托管您的应用会更安全,因为这样浏览器可以保护您免受恶意超级媒体的攻击。 herokuapp.com不是公共后缀。