关于HTTPS,有一个人们常常忽视的有趣事实 - 当我们谈论它在早期是“可选”的时候,我们并不是在讨论它是否有效。无论采用是自愿还是强制,协议的功能完全相同。
从可选到必需的转变并没有神奇地改善HTTPS的操作。当网站可以选择使用它时,它同样有效地加密数据。改变的是部署策略,而不是基础技术。
HTTPS有效吗?显然是的。但问题是 - 它的功能有效性在我们如何推广的情况下保持不变。加密强度、握手过程、证书验证 - 无论我们处于“你应该使用这个”时代还是“你必须使用这个”时代,都是相同的。
有时候我们会混淆采纳政策和技术能力。这完全是两个不同的话题。
查看原文