發(fā)布時(shí)間:2017-10-10 10:35:19 責(zé)任編輯:譽(yù)名網(wǎng)
Google正在繼續(xù)推動(dòng)通用加密,要求所有45個(gè)頂級(jí)域名(TLD)在其控制下進(jìn)行安全連接。頂級(jí)域名是URL(.com、.org、.net、.gov、.int、.edu等)后綴結(jié)尾的域名。
為了確保其所有45個(gè)頂級(jí)域名,Google將使用HSTS或HTTP嚴(yán)格的運(yùn)輸安全。
自從至少在2010年將Gmail移動(dòng)到HTTPS時(shí),Google一直在推動(dòng)通用加密或HTTPS Everywhere。從去年開始對(duì)個(gè)人網(wǎng)站的SSL證書及加密進(jìn)行施壓。從2018年開始,每當(dāng)有人訪問仍然通過HTTP服務(wù)的網(wǎng)站時(shí),Google會(huì)在地址欄中放置一個(gè)“不安全”的指示。
什么是HTTPS嚴(yán)格傳輸安全
HSTS是一種機(jī)制,強(qiáng)制Web瀏覽器只通過HTTPS連接到您的網(wǎng)站。有一些稱為HSTS預(yù)加載列表的東西,它自動(dòng)存儲(chǔ)在瀏覽器中,并告訴他們自動(dòng)執(zhí)行HTTPS連接。這增加了一層安全性,因?yàn)樗乐菇导?jí)攻擊。
當(dāng)瀏覽器收到一個(gè)網(wǎng)站的HSTS-意味著網(wǎng)站所有者已啟用HTTP嚴(yán)格傳輸安全-它更新其HSTS列表,以便HTTP連接永遠(yuǎn)不會(huì)遭到重置。但是,在瀏覽器收到Header之前,你仍然很容易受到攻擊。因此HSTS仍是存在瑕疵的。
不過Google已基本上為其所有頂級(jí)域名解決了這個(gè)問題。
將所有頂級(jí)域名放在HSTS預(yù)載列表上的優(yōu)點(diǎn)是什么
HSTS預(yù)加載列表可以包含域,子域和頂級(jí)域名。直到2015年,沒有人嘗試添加頂級(jí)域名,Google添加了同名的.google?,F(xiàn)在它增加了其他44個(gè)頂級(jí)域名。這有很多優(yōu)點(diǎn)。
通過將所有頂級(jí)域名置于列表中,瀏覽器將自動(dòng)執(zhí)行與該頂級(jí)域名的任何域的HTTPS連接-只要它們已安裝了SSL證書。這可以防止用戶嘗試進(jìn)行首次連接時(shí)發(fā)生攻擊的任何風(fēng)險(xiǎn),因?yàn)槟J(rèn)情況下,該域已經(jīng)在頂級(jí)域名級(jí)別的預(yù)載列表中。
然而,獲取HSTS預(yù)載列表可能需要幾個(gè)月的時(shí)間。將自家頂級(jí)域名放進(jìn)預(yù)加載列表,算是Google對(duì)其他網(wǎng)站擁有者的貼心之舉。作為域名注冊(cè)商,它也更具吸引力。當(dāng)然,這些頂級(jí)域名中只有三個(gè)是活躍的-.google,.how和.soy,第四個(gè).app,即將上線。
Google的這一做法可能會(huì)形成一個(gè)趨勢(shì)。隨著SSL迅速成為需求,增強(qiáng)你的SSL產(chǎn)品(例如,保證HSTS預(yù)加載列表中的一個(gè)位置)將會(huì)比以往更重要。我們期待看到更多的域名注冊(cè)商將整個(gè)頂級(jí)域名添加到列表中。
webxun 2020-12-28 09:42:41
產(chǎn)品優(yōu)勢(shì)
迅速域名注冊(cè)始終以滿足顧客為己任
DNS 高防
擁有 5T+ 的 DNS 攻擊防護(hù)能力,輕
松抵御大流量 DDoS 攻擊。同時(shí)提供
免費(fèi)防護(hù)流量,保障您的解析安全。
強(qiáng)大解析網(wǎng)絡(luò)
全球領(lǐng)先的 DNS 集群技術(shù),48 個(gè)
云集群節(jié)點(diǎn)、數(shù)百臺(tái)服務(wù)器同時(shí)
提供專業(yè)解析服務(wù)。
API 開放
開放豐富的 API,可與您的自有
業(yè)務(wù)進(jìn)行深度融合,讓 DNS
配置更加靈活。
專業(yè)團(tuán)隊(duì)
15 年經(jīng)驗(yàn)豐富的運(yùn)維團(tuán)隊(duì),保障
DNS 穩(wěn)定服務(wù)及問題快速響應(yīng),
讓您的網(wǎng)站無后顧之憂。
特點(diǎn)功能
為更多企業(yè)提供強(qiáng)有力的技術(shù)支持,助力業(yè)務(wù)飛速拓展
域名資訊
我們誠心邀您分享我們的成長(zhǎng)經(jīng)歷
域名常見問題
讓您進(jìn)一步深入了解域名常見問題
DNSPod 提供域名一站式服務(wù),包括域名注冊(cè)、DNS 管理、SSL 證書、網(wǎng)站備案等,您都可以在這方便、快捷的管理這一切,而且大部分服務(wù)是免費(fèi)的。
因?yàn)楦鶕?jù)相關(guān)法規(guī),使用中國大陸境內(nèi)的服務(wù)器必須先辦理 ICP 備案。不過,備案并沒有您想象中那么復(fù)雜,甚至無需幕布照,通過小程序最快 7 天即可完成。
現(xiàn)在,搭建一個(gè)網(wǎng)站已經(jīng)沒有以前那么困難了。即使零基礎(chǔ),也可以直接使用模板建站,無需敲代碼,可視化拖拽搭建,就像當(dāng)年裝扮 QQ 空間一樣簡(jiǎn)單。
您應(yīng)該注意到,幾乎所有網(wǎng)站都開始升級(jí)成 https://協(xié)議,老舊的http將逐漸不被瀏覽器所支持。所以,您的網(wǎng)站也需要一個(gè) SSL 證書,提升安全性。
您僅需找到一個(gè)還沒被注冊(cè)的域名,然后花十幾塊錢買下它,這個(gè)域名就屬于您的了。之后便可以對(duì)其任意設(shè)置,開始投入使用。
要使用一個(gè)域名,就得從設(shè)置 DNS 開始。DNSPod 提供了免費(fèi)、快速且安全的管理服務(wù),還有非常簡(jiǎn)易友好的操作界面,新手也能夠輕易入門。
合作伙伴
15年不間斷服務(wù),更值得信賴