微信小程序一定要用https的理由,小程序使用HTTPS鏈接分析
一、HTTPS
HTTPS是HTTP的安全版,在HTTP的基礎(chǔ)上加入SSL證書 (服務(wù)器證書)后形成的安全協(xié)議,不但可以建立信息加密通過保障數(shù)據(jù)傳輸?shù)陌踩?,還能認(rèn)證服務(wù)器的真實(shí)性,防止“釣魚”網(wǎng)站。每個微信小程序都需要先設(shè)置一個通訊合法域名綁定SSL證書,并通過HTTPS請求進(jìn)行網(wǎng)絡(luò)通信,不滿足的域名和協(xié)議無法發(fā)出請求,小程序也會無法使用。
二、 HTTPS保障小程序使用安全
在互聯(lián)網(wǎng)時代,我們都會下載程序使用,但是有些程序被植入了木馬或后門,一旦安裝就會中毒。小程序是基于H5網(wǎng)頁技術(shù)開發(fā)的,在線就可以使用,無需安裝,但是存在其他安全威脅。網(wǎng)絡(luò)的通信一直都是通過HTTP協(xié)議傳輸,是沒有經(jīng)過加密的,存在極高的風(fēng)險,也就說,未經(jīng)過加密的信息,通過HTTP傳輸過程中,容易被第三方截取而泄露了個人重要信息。更重要的一點(diǎn)是,HTTP協(xié)議無法驗證程序服務(wù)器的真實(shí)性,即使在微信群中傳播仿冒“釣魚”小程序也不會知道。
三、 選擇合適的SSL證書
HTTPS =HTTP+ SSL證書,那要怎樣選一張合適的SSL證書呢?
(一) 證書類型
目前的SSL證書類型分為DV域名型、OV組織型、EV增強(qiáng)型三種:
1. DV證書
可以對網(wǎng)站數(shù)據(jù)加密,滿足企業(yè)綁定多域名和泛域名的需求。但無法證明企業(yè)身份,僅適合個人,中小企業(yè)網(wǎng)站,由于沒有身份認(rèn)證的功能,所以不作推薦
2.EV證書
這個被認(rèn)為是現(xiàn)有最安全的證書之一。綠色地址欄顯示公司名稱+安全鎖+https,適用于金融證券、銀行、第三方支付、網(wǎng)上商城等,重點(diǎn)強(qiáng)調(diào)網(wǎng)站安全和品牌可信形象的網(wǎng)站,涉及交易支付、客戶隱私信息和賬號密碼的傳輸,建議選擇,也值得用戶信賴,但價格相對較高(小程序并不顯示地址欄,所以EV證書的優(yōu)勢不能充分體現(xiàn));按域名類型來選擇,商業(yè)證書可分為單域名SSL證書、多域名SSL證書、通配符域名SSL證書。
3. OV證書
可以對網(wǎng)站數(shù)據(jù)加密,滿足企業(yè)綁定多域名和泛域名的需求。提供證明網(wǎng)站真實(shí)性的“三大件”:綠色安全鎖、HTTPS傳輸加密、企業(yè)身份查詢,適用于各類中小型企業(yè)網(wǎng)站。由于功能完善、成本較低,是目前比較適合開發(fā)者的一種SSL證書(如果你有多個甚至N多個小程序,一張張的購買證書費(fèi)時費(fèi)力且成本太高,選擇多域名OV證書,用一張證書就可以保護(hù)多個小程序通訊域名。)
(二) 證書支持度
證書要支持所有的瀏覽器和操作系統(tǒng),特別是目前手機(jī)市場都在用的兩個系統(tǒng),安卓和IOS。
(三) 證書簽發(fā)機(jī)構(gòu)
SSL證書是由第三方數(shù)字證書管理機(jī)構(gòu)(簡稱CA)簽發(fā)的,所以選擇的時候需要注意:
1、先通過媒體等渠道了解CA的風(fēng)險控制能力。如果CA的風(fēng)控水平不高,有可能會出現(xiàn)錯發(fā)證書并且被瀏覽器、操作系統(tǒng)廠商懲罰問題;
2、申請SSL證書,開發(fā)者需提交身份證明資料以供CA審核;文章來源:http://www.zghlxwxcb.cn/news/detail-528494.html
3、SSL證書是按數(shù)量和年限收費(fèi)。(可以多關(guān)注各CA營銷活動,以低成本獲得證書)。文章來源地址http://www.zghlxwxcb.cn/news/detail-528494.html
到了這里,關(guān)于微信公眾平臺(3):微信小程序發(fā)布為什么需要https證書的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!