全站HTTPS没你想象的那么简单,电商网站兼顾安全与性能的踩坑小结!(3)
这里的解决方法,只能是客户端开发人员做适配,下图是 App 无法识别//的一个例子: 04、如何处理商用 CDN 上的证书和私钥? CPN 证书的处理是大多数小型互联网企业都会遇到的问题。因为这些小企业不像阿里、京东可自建 CDN,苏宁也是一样。 苏宁的 CDN 由自建和商用两种组成,一旦使用商用 CDN,就会面临 HTTPS 如何过去的问题。 企业只要将私钥给到第三方或厂商之后,在所有厂商的 CDN 服务器都没办法控制。当有黑客攻击完厂商服务器后,加密已没任何意义,因为私钥已经泄露。 如下图,业界比较公认的应对方式分别是:双证书的策略、四层加速和 Keyless 解决方案。
当 CDN 要用到私钥时,通过加密通道将必要的参数传给 Key Server,由 Key Server 算出结果并返回即可。 05、HTTPS 测试策略 当引入一个新的协议,如何进行测试呢?主要步骤,如下图:
另外,我们还引入了引流测试系统: 它的思路很简单,根据域名、用户请求做捕获,将所有捕获流量放到 Copy Server 中去扩大,放大若干倍,然后通过 Sender 再发送回到系统中。 这样的方式,可以通过用户的真实流量,来验证 HTTPS 的功能性和性能影响有多大。 (编辑:ASP站长网) |