东京热主页|老外玩CSGO的妹子|精品在线视频播放|美女打开让男生的视频|色综合久久精品日韩|五月丁香合缴情在线看|黑人上司与激烈中文字幕

你造嗎?微信小程序要求HTTPS請(qǐng)求
2017-01-12

9日上線的微信小程序,想必你跟小編一樣,都去嘗試了一把,“用完即走”,著實(shí)很方便。

但是微信對(duì)小程序也是有諸多的限制,例如文件大小、請(qǐng)求服務(wù)端必須是HTTPS等等。實(shí)現(xiàn)服務(wù)器端HTTPS請(qǐng)求,需要在服務(wù)器端配置SSL證書(shū)實(shí)現(xiàn)。說(shuō)到SSL證書(shū),很多開(kāi)發(fā)者會(huì)覺(jué)得頭大,因?yàn)镾SL證書(shū)涉及多個(gè)種類,如何選擇才能符合小程序的要求?如何配置SSL證書(shū)到服務(wù)器端?本篇要講的就是在最短的時(shí)間內(nèi),讓你的網(wǎng)站從HTTP升級(jí)到HTTPS。如果你開(kāi)發(fā)的微信小程序還沒(méi)有啟用HTTPS,那么這篇也許可以幫到你。

SSL證書(shū)的作用

HTTP明文協(xié)議是不安全的傳輸協(xié)議,無(wú)法進(jìn)行服務(wù)器端真實(shí)身份校驗(yàn),也不能為傳輸數(shù)據(jù)提供加密保護(hù),通過(guò)HTTP協(xié)議傳輸?shù)臄?shù)據(jù)時(shí)刻處在被竊聽(tīng)、篡改、冒充的風(fēng)險(xiǎn)中。HTTPS傳輸協(xié)議在HTTP的基礎(chǔ)上加入了SSL協(xié)議,SSL依靠證書(shū)來(lái)驗(yàn)證服務(wù)器的身份,并為瀏覽器和服務(wù)器之間的通信進(jìn)行加密,確保數(shù)據(jù)傳輸?shù)秸_的服務(wù)器端,并防止中間人竊取傳輸數(shù)據(jù)。

目前全球互聯(lián)網(wǎng)正在從HTTP向HTTPS的大遷移,Chrome和火狐瀏覽器將對(duì)不采用HTTPS加密的網(wǎng)站提示不安全,蘋(píng)果要求所有APP通信都必須采用HTTPS加密,小程序強(qiáng)制要求服務(wù)器端使用HTTPS請(qǐng)求,正是順應(yīng)了互聯(lián)網(wǎng)安全的趨勢(shì)。

微信小程序?qū)?/span>HTTPS的要求

每個(gè)微信小程序必須事先設(shè)置一個(gè)通訊域名,并通過(guò)HTTPS請(qǐng)求進(jìn)行網(wǎng)絡(luò)通信,不滿足條件的域名和協(xié)議無(wú)法請(qǐng)求。也就是說(shuō),請(qǐng)求request地址必須是合法域名,需要有SSL證書(shū)認(rèn)證過(guò)。

SSL證書(shū)的選擇

目前市面上的主流SSL證書(shū)可分為三大類,DV SSL證書(shū)(域名驗(yàn)證型)、OV SSL證書(shū)(企業(yè)驗(yàn)證型)、EV SSL證書(shū)(擴(kuò)展驗(yàn)證型)。

DV SSL證書(shū)

DV SSL證書(shū)之所以被稱為域名驗(yàn)證型SSL證書(shū),是因?yàn)樵谏暾?qǐng)時(shí)CA機(jī)構(gòu)只審核域名的所有權(quán),不驗(yàn)證域名所有者的真實(shí)身份。我們使用SSL證書(shū),不僅僅用于傳輸加密,還因?yàn)樗碇W(wǎng)站身份是真實(shí)的、經(jīng)過(guò)驗(yàn)證的,而DV SSL證書(shū)只能實(shí)現(xiàn)傳輸加密,無(wú)法驗(yàn)證網(wǎng)站所有者身份,是不完整的SSL證書(shū)產(chǎn)品,通常只適用于產(chǎn)品測(cè)試、個(gè)人網(wǎng)站、個(gè)人博客等方面。

企業(yè)級(jí)微信小程序在測(cè)試階段可以選用DV SSL證書(shū),但是在正式上線后,最好換成企業(yè)級(jí)別的OV或EV SSL證書(shū)。

OV SSL證書(shū)

OV SSL證書(shū)被稱為企業(yè)驗(yàn)證型SSL證書(shū),是因?yàn)樯暾?qǐng)時(shí)不僅需要驗(yàn)證域名所有權(quán),還需要提交企業(yè)真實(shí)身份的驗(yàn)證材料,無(wú)法通過(guò)真實(shí)身份驗(yàn)證的用戶,無(wú)法獲取到OV級(jí)別的SSL證書(shū),因此其具備加密傳輸和身份驗(yàn)證的完整功能。

如果您的小程序涉及多個(gè)域名,推薦使用OV SSL證書(shū)可支持一張證書(shū)綁定一個(gè)頂級(jí)域名下的無(wú)數(shù)個(gè)通配符子域名或綁定100個(gè)多域名,是性價(jià)比很高的選擇。

EV SSL證書(shū)

EV SSL證書(shū)被稱為擴(kuò)展驗(yàn)證型SSL證書(shū),是因?yàn)樯暾?qǐng)EV SSL證書(shū)不僅需要驗(yàn)證域名所有權(quán),按規(guī)定提交企業(yè)真實(shí)身份驗(yàn)證材料,還要求提供更加詳細(xì)的企業(yè)信息(如具體營(yíng)業(yè)地址等信息),并提供具有法律效力的證明文件(如律師函等)。經(jīng)過(guò)EV級(jí)別驗(yàn)證的網(wǎng)站,身份真實(shí)可靠,瀏覽器也會(huì)對(duì)EV驗(yàn)證的網(wǎng)站進(jìn)行特殊的品牌展示,比如瀏覽器地址欄顯示綠色、直觀展示網(wǎng)站所屬單位名稱等等,展現(xiàn)良好的品牌形象和公信力。

如果您的小程序涉及金融、網(wǎng)銀、電商等安全信任級(jí)別較高的應(yīng)用,推薦使用EV SSL證書(shū)。

在產(chǎn)品性能標(biāo)準(zhǔn)化的SSL證書(shū)行業(yè),優(yōu)質(zhì)服務(wù)成為開(kāi)發(fā)者產(chǎn)品選型過(guò)程要考慮的重點(diǎn)。葫蘆娃不僅為開(kāi)發(fā)者提供符合小程序要求的SSL證書(shū),還將全程協(xié)助用戶完成證書(shū)部署,免費(fèi)協(xié)助用戶安裝證書(shū)、對(duì)證書(shū)部署的安全性進(jìn)行例行檢測(cè)、免費(fèi)提供安全漏洞修補(bǔ)指南、耐心指導(dǎo)用戶逐步完成優(yōu)化配置,直至用戶安全正確地部署好證書(shū)。


熱文推薦