豆瓣全面启用 HTTPS 安全连接

Posted 每日豆瓣

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了豆瓣全面启用 HTTPS 安全连接相关的知识,希望对你有一定的参考价值。



HTTPS 是一种加密的数据传输技术,是 HTTP 协议的安全版本。之前豆瓣只在登录和支付等安全要求较高的场景使用 HTTPS,现在我们在全站启用 HTTPS 出于以下两个原因:


一、保护用户隐私数据的安全


目前大部分国内网站都是使用 HTTP 协议,此时你在互联网上操作的数据是以明文传输的,这些数据在传输过程中可能会被窃取和修改。比如在使用公共场所的 Wi-Fi 时可能会遭受中间人攻击。移动互联网时代的上网环境更加复杂,明文传输引发的安全问题会更难防范。使用 HTTPS 后,可以有效避免这个问题。


二、提供更良好的用户体验


你可能曾遇到在访问豆瓣时网页右下角出现与网页风格不符的浮层广告,干扰正常使用。这不是豆瓣投放的广告,而是由于你的网络运营商进行数据劫持造成的。使用明文传输时,运营商可以识别并篡改网页的内容,嵌入广告牟取利益,极大损害了用户体验。




  1. 运营商可能会使用各种理由推脱,当投诉无果时可以进入工信部用户申诉受理中心(http://www.chinatcc.gov.cn:8080/cms/shensus/)向工信部申诉。

  2. 同时,你也可以更换用一些信誉较好的 DNS 服务。


如果尝试以上方法后问题仍没解决,请发邮件至 help@douban.com 。我们已经收集了一些非法劫持流量的证据,也希望你在遭遇运营商劫持时不要沉默,请主动投诉以维护自己的利益,共同创造一个健康有序的互联网环境。


在推进全站 HTTPS 的道路上我们遇到了许多阻碍和技术困难并一一克服。它在提高安全性的同时也会降低性能,我们目前启用 SPDY 协议和 SSL Session 重用来应对这一问题,保证了在现代浏览器(包括 Chrome、Safari、Firefox 等主流浏览器)和移动 App 下的性能,HTTP/2 也在跟进中并会在近期上线。作为一项保护用户隐私安全的技术,HTTPS 是未来互联网的趋势,期望它可以成为行业标配。豆瓣也会持续探索新技术,为你提供更加安全的服务和良好的体验。

以上是关于豆瓣全面启用 HTTPS 安全连接的主要内容,如果未能解决你的问题,请参考以下文章

TCP 半连接队列和全连接队列满了会发生什么?又该如何应对?

TCP 半连接队列和全连接队列满了会发生什么?又该如何应对?

关于TCP全连接队列和半连接队列

oracle 内连接(inner join)外连接(outer join)全连接(full join)

你知道TCP的半连接与全连接队列吗?

TCP 半连接队列和全连接队列