程序人生 A log of my life

转到https

越来越多的限制被加到普通http协议上,因而所有的网站都有必要转到https了,通常https接入需要一个浏览器认可的证书,几种方案如下:

cloudflare

这个是最简单方便的方案,cloudflare提供CDN服务,其管理的DNS可以对普通http网站,提供https入口,这样服务器端无需任何更改,这几乎是最方便的https方案了,我正在用,缺点呢:

  • 不是全程https,只有用户到cloudflare这一段是,所有对安全性要求高的,需要考虑。

let’s encrypt

这个网站提供免费的证书,并且浏览器认可,缺点是每半年重新续签一次。

其他收费证书

还是一些免费提供证书的网站,但是其效力堪忧,如果游览器不标记绿色,其实这些免费证书就没有任何意义了,大多数游览器认可的证书都是收费的。