發(fā)布時間:2017-10-10 10:35:19 責任編輯:譽名網(wǎng)
Google正在繼續(xù)推動通用加密,要求所有45個頂級域名(TLD)在其控制下進行安全連接。頂級域名是URL(.com、.org、.net、.gov、.int、.edu等)后綴結尾的域名。
為了確保其所有45個頂級域名,Google將使用HSTS或HTTP嚴格的運輸安全。
自從至少在2010年將Gmail移動到HTTPS時,Google一直在推動通用加密或HTTPS Everywhere。從去年開始對個人網(wǎng)站的SSL證書及加密進行施壓。從2018年開始,每當有人訪問仍然通過HTTP服務的網(wǎng)站時,Google會在地址欄中放置一個“不安全”的指示。
什么是HTTPS嚴格傳輸安全
HSTS是一種機制,強制Web瀏覽器只通過HTTPS連接到您的網(wǎng)站。有一些稱為HSTS預加載列表的東西,它自動存儲在瀏覽器中,并告訴他們自動執(zhí)行HTTPS連接。這增加了一層安全性,因為它防止降級攻擊。
當瀏覽器收到一個網(wǎng)站的HSTS-意味著網(wǎng)站所有者已啟用HTTP嚴格傳輸安全-它更新其HSTS列表,以便HTTP連接永遠不會遭到重置。但是,在瀏覽器收到Header之前,你仍然很容易受到攻擊。因此HSTS仍是存在瑕疵的。
不過Google已基本上為其所有頂級域名解決了這個問題。
將所有頂級域名放在HSTS預載列表上的優(yōu)點是什么
HSTS預加載列表可以包含域,子域和頂級域名。直到2015年,沒有人嘗試添加頂級域名,Google添加了同名的.google。現(xiàn)在它增加了其他44個頂級域名。這有很多優(yōu)點。
通過將所有頂級域名置于列表中,瀏覽器將自動執(zhí)行與該頂級域名的任何域的HTTPS連接-只要它們已安裝了SSL證書。這可以防止用戶嘗試進行首次連接時發(fā)生攻擊的任何風險,因為默認情況下,該域已經(jīng)在頂級域名級別的預載列表中。
然而,獲取HSTS預載列表可能需要幾個月的時間。將自家頂級域名放進預加載列表,算是Google對其他網(wǎng)站擁有者的貼心之舉。作為域名注冊商,它也更具吸引力。當然,這些頂級域名中只有三個是活躍的-.google,.how和.soy,第四個.app,即將上線。
Google的這一做法可能會形成一個趨勢。隨著SSL迅速成為需求,增強你的SSL產(chǎn)品(例如,保證HSTS預加載列表中的一個位置)將會比以往更重要。我們期待看到更多的域名注冊商將整個頂級域名添加到列表中。
webxun 2020-12-28 09:42:41
產(chǎn)品優(yōu)勢
迅速域名注冊始終以滿足顧客為己任
DNS 高防
擁有 5T+ 的 DNS 攻擊防護能力,輕
松抵御大流量 DDoS 攻擊。同時提供
免費防護流量,保障您的解析安全。
強大解析網(wǎng)絡
全球領先的 DNS 集群技術,48 個
云集群節(jié)點、數(shù)百臺服務器同時
提供專業(yè)解析服務。
API 開放
開放豐富的 API,可與您的自有
業(yè)務進行深度融合,讓 DNS
配置更加靈活。
專業(yè)團隊
15 年經(jīng)驗豐富的運維團隊,保障
DNS 穩(wěn)定服務及問題快速響應,
讓您的網(wǎng)站無后顧之憂。
特點功能
為更多企業(yè)提供強有力的技術支持,助力業(yè)務飛速拓展
域名資訊
我們誠心邀您分享我們的成長經(jīng)歷
域名常見問題
讓您進一步深入了解域名常見問題
DNSPod 提供域名一站式服務,包括域名注冊、DNS 管理、SSL 證書、網(wǎng)站備案等,您都可以在這方便、快捷的管理這一切,而且大部分服務是免費的。
因為根據(jù)相關法規(guī),使用中國大陸境內(nèi)的服務器必須先辦理 ICP 備案。不過,備案并沒有您想象中那么復雜,甚至無需幕布照,通過小程序最快 7 天即可完成。
現(xiàn)在,搭建一個網(wǎng)站已經(jīng)沒有以前那么困難了。即使零基礎,也可以直接使用模板建站,無需敲代碼,可視化拖拽搭建,就像當年裝扮 QQ 空間一樣簡單。
您應該注意到,幾乎所有網(wǎng)站都開始升級成 https://協(xié)議,老舊的http將逐漸不被瀏覽器所支持。所以,您的網(wǎng)站也需要一個 SSL 證書,提升安全性。
您僅需找到一個還沒被注冊的域名,然后花十幾塊錢買下它,這個域名就屬于您的了。之后便可以對其任意設置,開始投入使用。
要使用一個域名,就得從設置 DNS 開始。DNSPod 提供了免費、快速且安全的管理服務,還有非常簡易友好的操作界面,新手也能夠輕易入門。
合作伙伴
15年不間斷服務,更值得信賴