电商网站适合走 SSL HTTPS 么?是不是有什么弊端!

2015-02-04 12:06:53 +08:00
 powtop

目前https的日益普及,但是看到众多电商网站依旧没有开启HTTPS 想问下问什么,是不适合,还是就是人家不想用。

4538 次点击
所在节点    问与答
45 条回复
Slienc7
2015-02-04 12:18:36 +08:00
商家:成本高
政府:管不到
用戶:不知道
Septembers
2015-02-04 12:19:36 +08:00
额外的硬件成本 以及 证书成本

证书成本 一年少则几千 多则几万(免费证书一边去)
硬件成本 多一层HTTPS 计算量 蹭蹭的往上长
BlueFly
2015-02-04 12:26:19 +08:00
@Septembers 这些成本对于那些大电商,都是可以忽略,零头都不到。

主要的是,绝绝大多数国人根本不知SSL的好处和必要性。电商当然装不知道
wy315700
2015-02-04 12:33:39 +08:00
@BlueFly 考虑过CDN的感受吗
Slienc7
2015-02-04 12:34:57 +08:00
@BlueFly 如果部署HTTPS,那麽硬件方面成本將猛增數倍。
主要原因應該是政治原因
yywudi
2015-02-04 12:47:16 +08:00
还有就是https因为加密,就算增加硬件提高计算能力,从用户体验角度来说打开速度要比纯http慢,用户体验和数据安全哪个更重要,在中国的网络环境下,呵呵

所以也就在用户登录以及支付相关的网页链接用https加密一下,普通的商品浏览基本上没有用https更不用说全站加密了
aiguozhedaodan
2015-02-04 12:52:13 +08:00
XP用户多
难道各种CDN在每个城市的CDN节点都得给网站独立IP?显然不现实。中国IP没美国那么廉价
不同的SSL证书对于CDN管理起来也麻烦
再加上购买浏览页面,除非有人很在意自己看什么被窃听,否则也没必要
支付、登陆界面不是有SSL么,目前来看也足够了
powtop
2015-02-04 12:52:54 +08:00
@yywudi 好吧 那硬件成本为啥增加了呢
powtop
2015-02-04 12:53:15 +08:00
@Septembers 硬件成本为何会增加
cevincheung
2015-02-04 12:55:25 +08:00
@powtop
主要是CPU 。SSL加密的信息在客户端和服务端的双方交互过程中CPU负责加密解密。运算量的问题。

其次是CDN的部署也是问题。
yywudi
2015-02-04 12:55:56 +08:00
@powtop https要加密,CPU支出高很多,为了尽量加速这个加密过程,不损失太多用户体验,肯定得提高CPU能力,不就得加更多CPU.... 而且证书要求独立IP,虽然有SNI 但是这个开销也是成本
powtop
2015-02-04 12:56:20 +08:00
@aiguozhedaodan 刚才看了下 貌似是这样的 登陆支付加密 这样的话https证书 是不是就是针对login.taobao.com或者比如passport.jd.com 申请这种二级域名就可以了??
aiguozhedaodan
2015-02-04 12:59:27 +08:00
@powtop 对。这是目前条件下,在资源消耗和数据安全两者间做出的最优平衡和选择。
cnZary
2015-02-04 13:02:32 +08:00
@yywudi 用spdy就不会比纯http慢了
cevincheung
2015-02-04 13:04:59 +08:00
@powtop Wildcard也不贵
FrankFang128
2015-02-04 13:05:42 +08:00
楼上都纸上谈兵的么
honeycomb
2015-02-04 13:18:09 +08:00
亚马逊(包括国内站)有全程HTTPS

但在国内是很有意义的,有了它基本能免疫运营商劫持广告
andy12530
2015-02-04 13:22:36 +08:00
CDN的问题先解决了吧,不然大图,还有其它静态资源,流量也是一大笔钱。
shixinyu
2015-02-04 13:32:56 +08:00
@andy12530 静态资源可以走一个独立的域名,不用SSL加密的域名,缺点就是这个页面Load的时候就是混合内容,可能会在证书图标那边有感叹号提示。
dndx
2015-02-04 14:13:05 +08:00
Google 现在连 YouTube 的视频都走 TLS 了。说白了就是态度的问题。什么资源、CDN,真要想搞总有办法搞定。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/168142

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX