近日,百度云加速(su.baidu.com)推出了Universal SSL服務,免費向所有專業(yè)版用戶提供SSL證書,讓自己的網(wǎng)站瞬間支持Https。
Https協(xié)議是Http協(xié)議的升級版,對信息安全提出了更嚴格的規(guī)范,SSL證書則是實現(xiàn)Https的核心工具之一。有了它,你的銀行密碼將不會被公共wifi盜取,常常出現(xiàn)的企業(yè)數(shù)據(jù)庫被抓取的事件也將會很難再發(fā)生。也因為它的安全性,各大搜索引擎都對支持Https的網(wǎng)站更加青睞??梢哉fHttps是互聯(lián)網(wǎng)發(fā)展的大趨勢。
但是自1994年其被推出以來,HTTPS在網(wǎng)絡世界開疆擴土的速度并不快,這是因為它自身有幾個非常嚴重的問題:1、SSL證書并非免費;2、SSL證書申請流程非常復雜;3、Https會嚴重降低服務器的負載能力。
百度云加速此次推出的新服務,正是針對這些問題提出了低成本的解決方案,推動Https向前發(fā)展。
免費提供SSL證書 省去網(wǎng)站自申請成本
國際上,SSL證書已成為多數(shù)網(wǎng)站的標配,但在國內(nèi)尚未大面積普及,最重要的原因之一就是價格。多數(shù)規(guī)范的SSL證書都需要付費,根據(jù)域名數(shù)量的多少,每年的費用在近千元到數(shù)萬元間不等,這甚至與主流云服務器的價格相當,對國內(nèi)的中小網(wǎng)站來說是一筆不小的開銷。
為了解決這個問題,百度云加速將自身的資源和技術(shù)優(yōu)勢整合起來為用戶提供免費通路。“我們申請證書,然后共享給云加速的客戶,這樣站長們只要在云加速界面中開啟服務即可,不必再單獨購買證書了。”百度商業(yè)安全部技術(shù)總監(jiān)馮景輝告訴記者。“同時,用戶也可以選擇上傳自己購買的專有證書,這樣的好處是安全性更高,不過也會耗費更多資源。企業(yè)用戶可以根據(jù)自身的需求自由選擇。”
開啟過程化繁為簡,擺脫運維困擾
即使排除費用方面的因素,想得到一個有價值的SSL證書也并非易事。例如,如果想得到國際某著名SSL證書授權(quán)商提供的證書,需要一名技術(shù)人員進行20余步純英文操作,這背后所包含的學習成本對于廣大中小站長來說是個不小的門檻。
某國際SSL證書提供商的證書申請頁面截圖
而通過百度云加速,僅需花費幾分鐘上傳資質(zhì)就可一鍵獲取SSL證書,并使網(wǎng)站達到Https協(xié)議要求的高安全標準。
“‘讓人們最平等便捷的獲取信息,找到所求’是百度的使命。”馮景輝說“云加速幫助中小站長一鍵搞定SSL、Https,就是為了達成這一使命,希望他們不管懂多少英文、不管有多少技術(shù)背景都能輕松的讓自己的網(wǎng)站更安全。”
安全與性能可以兼得
Https的確能夠大幅提升網(wǎng)站的安全性,但同時也會對系統(tǒng)的性能有一定影響,會降低服務器的負載能力。
而此次百度云加速提供的HTTPS解決方案,則巧妙的繞過了這一問題。“在服務器端,我們利用三種方式解決用戶服務器負載過大的問題”馮景輝解釋道,“首先,我們采用ECC密鑰算法,配合先進的技術(shù)手段,有效降低了傳統(tǒng)RSA長密鑰對服務器造成的壓力;其次,我們對安全資源進行合理分配,在尊重用戶選擇權(quán)的基礎上,我們默認將核心資源應用到信息傳輸中的高危領域,從而在不給用戶服務器增加壓力的基礎上極大地提升整個系統(tǒng)的安全性;第三,通過云服務器將我們的負載能力提供給用戶,讓用戶服務器無損。”
馮景輝補充說:“同時瀏覽網(wǎng)站的用戶這一端,通過百度云加速的CDN網(wǎng)絡,提升用戶瀏覽速度。這樣就讓用戶在完全無感知的情況下切換到更安全的Https模式,實現(xiàn)安全升級。”
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!