近日,微軟增強(qiáng)了 Microsoft Update Catalog(Windows 更新目錄)下載的安全性——現(xiàn)在用戶通過(guò)該目錄下載 Windows 11 更新或 Office,都將通過(guò) HTTPS 連接進(jìn)行。
這意味著用戶的下載安全系數(shù)已經(jīng)提高,瀏覽器也不會(huì)再因?yàn)?HTTP 鏈接拋出安全警告。
同時(shí),微軟本次升級(jí)還修改了 Microsoft Update Catalog 的地址。即原地址 http://download.windowsupdate
.com 已被更改為 https://catalog.s.download.windowsupdate.com。用戶訪問(wèn)舊地址時(shí)將被自動(dòng)重定向到新鏈接。
有專(zhuān)家認(rèn)為,微軟此次切換更重要的或許是讓用戶能夠正常下載。因?yàn)榘凑誄hromium瀏覽器安全策略 ,HTTPS網(wǎng)站提供HTTP文件是不能下載的,這會(huì)觸發(fā)安全策略被攔截。
為何微軟要從http切換為https?
HTTPS也叫HTTP Secure,是HTTP的加密版本,即在HTTP協(xié)議的基礎(chǔ)上加入SSL加密協(xié)議(SSL證書(shū))。HTTP是一種明文傳輸協(xié)議,當(dāng)瀏覽器用戶與網(wǎng)站進(jìn)行HTTP鏈接時(shí),兩者之間傳輸?shù)臄?shù)據(jù)容易被第三者的窺視、竊取和篡改等網(wǎng)絡(luò)攻擊。HTTPS的出現(xiàn)可對(duì)這些數(shù)據(jù)進(jìn)行高強(qiáng)度的加密,防止用戶隱私數(shù)據(jù)在信息傳輸時(shí)遭遇黑客攻擊。
2017年1月發(fā)布的Chrome 56瀏覽器開(kāi)始把收集密碼或信用卡數(shù)據(jù)的HTTP頁(yè)面標(biāo)記為“不安全”。若用戶使用2017年10月推出的Chrome 62,帶有輸入數(shù)據(jù)的HTTP頁(yè)面和所有以無(wú)痕模式瀏覽的HTTP頁(yè)面都會(huì)被標(biāo)記為“不安全”。
基于 Chromium 的谷歌瀏覽器、Microsoft Edge都使用這種策略,所以微軟累積更新有時(shí)候沒(méi)法正常下載。此次切換后用戶終于可以直接點(diǎn)擊下載無(wú)需復(fù)制鏈接到瀏覽器里新建窗口操作,至少不會(huì)給用戶造成困擾了。
http網(wǎng)站如何升級(jí)為https?
HTTP網(wǎng)站升級(jí)到HTTPS并非是一件困難的事情,網(wǎng)站管理員只需安裝部署SSL證書(shū)即可。
通過(guò)安裝部署SSL證書(shū),將協(xié)議轉(zhuǎn)變成HTTPS協(xié)議,不僅能讓網(wǎng)站在各大瀏覽器中暢通,而且能夠保證網(wǎng)站數(shù)據(jù)安全。
SSL證書(shū)有多種類(lèi)型,網(wǎng)站管理員可根據(jù)
域名數(shù)量、網(wǎng)站特點(diǎn)選擇合適的SSL證書(shū)。然后正確部署到服務(wù)器上,即可完成HTTPS網(wǎng)站升級(jí)。
SSL證書(shū)有那些作用?
1、驗(yàn)證網(wǎng)站真實(shí)身份,進(jìn)行https數(shù)據(jù)加密網(wǎng)站部署
網(wǎng)站部署SSL證書(shū)之后,可實(shí)現(xiàn)https加密,保護(hù)網(wǎng)站數(shù)據(jù)安全,比如信用卡號(hào)、密碼等。還可以驗(yàn)證網(wǎng)站的真實(shí)性,樹(shù)立可信賴(lài)的企業(yè)形象,辨別釣魚(yú)網(wǎng)站,可以向客戶證明網(wǎng)站是值得信賴(lài)的合法網(wǎng)站。
2、消除瀏覽器“不安全”提示,顯示安全小鎖
早年間,谷歌等主流瀏覽器就對(duì)未安裝SSL證書(shū)的網(wǎng)站提示“不安全”紅色警告信息,大力鼓勵(lì)大家安裝SSL證書(shū)進(jìn)行https加密,顯示綠色安全小鎖表示安全。這對(duì)于http網(wǎng)站是一個(gè)致命的打擊,不僅僅造成流量流失、而且對(duì)品牌也有一定的影響。
3、有利于SEO優(yōu)化 提升網(wǎng)站排名
百度、谷歌等搜索引擎已公開(kāi)表示對(duì)安裝SSL證書(shū)的網(wǎng)站表示友好的態(tài)度,優(yōu)先展示https網(wǎng)站,這對(duì)于SEO來(lái)說(shuō),是一個(gè)非常好的機(jī)會(huì)。這一點(diǎn)的話,適用于所有需要SEO提升流量的網(wǎng)站。
4、小程序、APP、蘋(píng)果IOS、抖音廣告鏈接的必備要求
小程序開(kāi)發(fā)和APP都是需要https接口的,也就是說(shuō)需要SSL證書(shū)保證安全。
總而言之,有了這個(gè)小“S”,就是以很小的成本為網(wǎng)站加了一個(gè)大大的安全防護(hù)盾。
在
新網(wǎng),我們?yōu)槟峁┳C書(shū)的一站式服務(wù),包括證書(shū)的申請(qǐng)、管理及部署功能,通過(guò)與業(yè)界知名的
數(shù)字證書(shū)授權(quán)機(jī)構(gòu)合作,為您的網(wǎng)站、移動(dòng)應(yīng)用提供 HTTPS 解決方案。
四月期間,通過(guò)新網(wǎng)“最美四月天,優(yōu)惠在身邊”活動(dòng)購(gòu)買(mǎi)SSL證書(shū)TrustAsia DV (basic)在線版,低至488元/年,限時(shí)贈(zèng)送單站點(diǎn)(
云服務(wù)器)證書(shū)安裝服務(wù)。