国产精品久久不卡黑寡妇|综合另类欧美久久久久精品|丰满女老板BD高清A片|999国内精品永久免费视频|成年人网址在线观看|国产护士病人一级高清|坐在父亲紫色大龙上写作业

你造嗎?微信小程序要求HTTPS請求
2017-01-12

9日上線的微信小程序,想必你跟小編一樣,都去嘗試了一把,“用完即走”,著實很方便。

但是微信對小程序也是有諸多的限制,例如文件大小、請求服務端必須是HTTPS等等。實現服務器端HTTPS請求,需要在服務器端配置SSL證書實現。說到SSL證書,很多開發者會覺得頭大,因為SSL證書涉及多個種類,如何選擇才能符合小程序的要求?如何配置SSL證書到服務器端?本篇要講的就是在最短的時間內,讓你的網站從HTTP升級到HTTPS。如果你開發的微信小程序還沒有啟用HTTPS,那么這篇也許可以幫到你。

SSL證書的作用

HTTP明文協議是不安全的傳輸協議,無法進行服務器端真實身份校驗,也不能為傳輸數據提供加密保護,通過HTTP協議傳輸的數據時刻處在被竊聽、篡改、冒充的風險中。HTTPS傳輸協議在HTTP的基礎上加入了SSL協議,SSL依靠證書來驗證服務器的身份,并為瀏覽器和服務器之間的通信進行加密,確保數據傳輸到正確的服務器端,并防止中間人竊取傳輸數據。

目前全球互聯網正在從HTTP向HTTPS的大遷移,Chrome和火狐瀏覽器將對不采用HTTPS加密的網站提示不安全,蘋果要求所有APP通信都必須采用HTTPS加密,小程序強制要求服務器端使用HTTPS請求,正是順應了互聯網安全的趨勢。

微信小程序對HTTPS的要求

每個微信小程序必須事先設置一個通訊域名,并通過HTTPS請求進行網絡通信,不滿足條件的域名和協議無法請求。也就是說,請求request地址必須是合法域名,需要有SSL證書認證過。

SSL證書的選擇

目前市面上的主流SSL證書可分為三大類,DV SSL證書(域名驗證型)、OV SSL證書(企業驗證型)、EV SSL證書(擴展驗證型)。

DV SSL證書

DV SSL證書之所以被稱為域名驗證型SSL證書,是因為在申請時CA機構只審核域名的所有權,不驗證域名所有者的真實身份。我們使用SSL證書,不僅僅用于傳輸加密,還因為它代表著網站身份是真實的、經過驗證的,而DV SSL證書只能實現傳輸加密,無法驗證網站所有者身份,是不完整的SSL證書產品,通常只適用于產品測試、個人網站、個人博客等方面。

企業級微信小程序在測試階段可以選用DV SSL證書,但是在正式上線后,最好換成企業級別的OV或EV SSL證書。

OV SSL證書

OV SSL證書被稱為企業驗證型SSL證書,是因為申請時不僅需要驗證域名所有權,還需要提交企業真實身份的驗證材料,無法通過真實身份驗證的用戶,無法獲取到OV級別的SSL證書,因此其具備加密傳輸和身份驗證的完整功能。

如果您的小程序涉及多個域名,推薦使用OV SSL證書可支持一張證書綁定一個頂級域名下的無數個通配符子域名或綁定100個多域名,是性價比很高的選擇。

EV SSL證書

EV SSL證書被稱為擴展驗證型SSL證書,是因為申請EV SSL證書不僅需要驗證域名所有權,按規定提交企業真實身份驗證材料,還要求提供更加詳細的企業信息(如具體營業地址等信息),并提供具有法律效力的證明文件(如律師函等)。經過EV級別驗證的網站,身份真實可靠,瀏覽器也會對EV驗證的網站進行特殊的品牌展示,比如瀏覽器地址欄顯示綠色、直觀展示網站所屬單位名稱等等,展現良好的品牌形象和公信力。

如果您的小程序涉及金融、網銀、電商等安全信任級別較高的應用,推薦使用EV SSL證書。

在產品性能標準化的SSL證書行業,優質服務成為開發者產品選型過程要考慮的重點。葫蘆娃不僅為開發者提供符合小程序要求的SSL證書,還將全程協助用戶完成證書部署,免費協助用戶安裝證書、對證書部署的安全性進行例行檢測、免費提供安全漏洞修補指南、耐心指導用戶逐步完成優化配置,直至用戶安全正確地部署好證書。


熱文推薦