为什么现在还有学校的网站不弄 HTTPS?

2020-04-26 18:36:13 +08:00
 taobibi
证书现在有这么多免费版本,为啥不升级 https ?因为太麻烦?
5723 次点击
所在节点    站长
54 条回复
maemual
2020-04-26 18:37:44 +08:00
因为领导不懂。
shansing
2020-04-26 18:37:46 +08:00
学校网站?用 DV ?
jin7
2020-04-26 18:37:57 +08:00
还是上古的 php5.2 为啥要升级 为啥要给自己找麻烦呢 工资不是照样发么
Jooooooooo
2020-04-26 18:38:11 +08:00
不需要
opengps
2020-04-26 18:39:47 +08:00
你说对了,真的是太麻烦,学校还有很多其他系统,得用付费的泛域名证书,免费的多太累维护起来
maemual
2020-04-26 18:39:51 +08:00
曾经有个学校内的项目,挂在学校里面。学校不知道从哪里买的全校服务安全扫描服务,扫描了网站。给出的安全报告是,HTTPS 网站支持的 SSL/TLS 版本有安全漏洞,要求修复。最后修复方案是干掉 HTTPS 。。。
also24
2020-04-26 18:42:23 +08:00
对于一个已经稳定运行的系统,维护者需要听到的是 需根解损 。

需要性
为什么要对现有系统做修改?
目前的系统是否满足使用?
现有系统是否已经引发了某些问题?

根属性
这些问题是否是未修改的点引发的?

解决力
进行修改是否能解决以上问题?

损益比
进行修改需要投入哪些成本?
进行修改是否会引入其它风险?
为了这些问题,是否值得投入这些成本?
MaiKuraki
2020-04-26 18:49:05 +08:00
央视网还是 http,flash
ccbikai
2020-04-26 19:02:19 +08:00
Takuron
2020-04-26 19:04:42 +08:00
这个我不关心,我希望 flash 赶紧死。
有的时候 chrome 或者 edge 的自带的 flash 检测非国际直接停用
anguiao
2020-04-26 19:04:54 +08:00
@ccbikai www.gov.cn 已经有 HTTPS 了,只是没有强制跳转。
之前有个骚操作,HTTPS 跳转 HTTP 。
huaxianyan
2020-04-26 19:13:04 +08:00
之前做过这块的业务,他们不是很关心 HTTP 还是 HTTPS,但是做等保做护网多了 HTTPS 就意味着多了漏洞的可能性,反正现在目前来说没有强制要求必须要用 HTTPS,只要不在 HTTP 下干出敏感信息不加密或者弱加密的蠢事,反而不太能找茬
loading
2020-04-26 19:26:55 +08:00
我知道几个学校的网站都是学生维护,曾经出现某学生毕业后,倒退几十年。
ruixue
2020-04-26 19:29:43 +08:00
第一次听说“多了 HTTPS 就意味着多了漏洞的可能性”,是我孤陋寡闻了吗,难道 HTTPS 不能增加安全性反而是与安全背道而驰?有没有人能详细解释一下原因
cjpjxjx
2020-04-26 19:29:54 +08:00
能完美兼容 Chrome 和干掉 flash 就知足了
ZRS
2020-04-26 19:31:51 +08:00
多做多错
Cavolo
2020-04-26 19:34:12 +08:00
BingoXuan
2020-04-26 19:57:09 +08:00
工程学经验:如果某个东西没有坏,就不要动它。
Rxianbei
2020-04-26 20:17:25 +08:00
我看了一下,清华大学是有 https 的,而南京师范大学没有。这说明 https 概率和学校的优秀程度呈现正相关。这也符合我们的基本认知,基本可以解决这个问题—— [为什么有的大学还没有 https] ,因为 [大学垃圾] 。
hoyixi
2020-04-26 20:24:30 +08:00
有些氛围,你多做一点上面没吩咐的,万一出了事,哪怕和你做的事八竿子打不着,你很可能成为背锅侠。
像狗一样,吩咐一点做一点,最安全。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/666366

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX