在登录时使用ssl的好处

时间:2010-11-23 05:51:11

标签: ssl

我发现一些网站使用https://登录页面

https://login.alibaba.com/

在登录页面中使用ssl的优点是什么,这些人还使用子域进行登录,为什么我要为登录设置子域,是否是另一个用于处理登录过程的服务器?

如何在我的网站中设置https?

非常感谢

4 个答案:

答案 0 :(得分:1)

在任何页面中,您正在传输重要信息,SSL;

  • 对交易进行加密,因此您和网站之间没有人可以收听/记录您的重要信息,包括ISP和FBI的人员。

  • 作为域所有者的签名,因此您可以信任证书上的公司名称是正确的,域名确实属于他们。

SSL证书由受信任的公司提供,证书具有级别。绿色的更难获得;证书提供者更加关注公司,因此您可以确定该公司是有效的公司。

由于SSL的工作方式,通常会使用子域。 SSL在其自己的端口和协议(https)上工作,并且单个IP上的多个域不能与SSL一起使用,因此安全服务器通常具有自己的IP和单个域。在这种情况下,“登录”主机是一个安全的服务器,该IP号码只能安全地托管该子域。

答案 1 :(得分:1)

  • 您的密码不会被eavesdroper劫持
  • 它会在浏览器上显示锁定/绿色状态栏,以便用户感到安全。

在登录页面上设置子域可能有很多原因。我认为你不能读到这么多内容。

答案 2 :(得分:1)

如果您在途中使用http所有人发送密码(每个网络组件上的嗅探器)都可以读取密码,因为它是以纯文本形式发送的。 https打开一个安全的端到端通道。这意味着您的浏览器使用服务器的公钥加密您的数据(例如您的密码)。这导致除服务器之外的任何人都无法解密它。

通卡

答案 3 :(得分:1)

好处是登录会话将通过SSL / TLS,因此相对安全,除非用户有一个键盘记录器,或者中间人不是:

  • 政府机构

  • ISP。

  • 一家大公司。

  • 一位掌握极具动力的黑客。

基本上,SSL证书可以保护您免受Root CA不会从中获取资金的任何人的侵害。这些演员可能不希望普通用户登录社交网络,所以在实践中这非常安全。

这真是一个好主意。 SSL登录页面和用户/通道已加密。