最近几天有同学说要不要加https,有的说需要加有的说不需要要加。那么艾洋的观点是:https能加就加,不能加也没大碍。
1.https免费的,为什么不用。说明一下,免费的和收费的都有相同的加密功能,不同的是申请人身份验证级别不同,对应的保险也不同,浏览器标志也不同。免费的只验证域名而已,但是有着同样的加密安全性。我们主要用的就是加密安全。
2.https并不会很影响性能。https握手阶段用的是rsa非对称加密,这是影响性能的原因。但是握手后,双方协商出一个对称秘钥,用aes加密方式,和路由器的加密算法一样,效率非常高。握手阶段只能用非对称加密,因为有个私钥需要隐藏。rsa之所以安全是因为一个很大的数,因式分解成两个数相乘的形式很困难这个原理。