9日上線的微信小程序,想必你跟小編一樣,都去嘗試了一把,“用完即走”,著實(shí)很方便。
但是微信對小程序也是有諸多的限制,例如文件大小、請求服務(wù)端必須是HTTPS等等。實(shí)現(xiàn)服務(wù)器端HTTPS請求,需要在服務(wù)器端配置SSL證書實(shí)現(xiàn)。說到SSL證書,很多開發(fā)者會覺得頭大,因?yàn)镾SL證書涉及多個種類,如何選擇才能符合小程序的要求?如何配置SSL證書到服務(wù)器端?本篇要講的就是在最短的時間內(nèi),讓你的網(wǎng)站從HTTP升級到HTTPS。如果你開發(fā)的微信小程序還沒有啟用HTTPS,那么這篇也許可以幫到你。
SSL證書的作用
HTTP明文協(xié)議是不安全的傳輸協(xié)議,無法進(jìn)行服務(wù)器端真實(shí)身份校驗(yàn),也不能為傳輸數(shù)據(jù)提供加密保護(hù),通過HTTP協(xié)議傳輸?shù)臄?shù)據(jù)時刻處在被竊聽、篡改、冒充的風(fēng)險中。HTTPS傳輸協(xié)議在HTTP的基礎(chǔ)上加入了SSL協(xié)議,SSL依靠證書來驗(yàn)證服務(wù)器的身份,并為瀏覽器和服務(wù)器之間的通信進(jìn)行加密,確保數(shù)據(jù)傳輸?shù)秸_的服務(wù)器端,并防止中間人竊取傳輸數(shù)據(jù)。
目前全球互聯(lián)網(wǎng)正在從HTTP向HTTPS的大遷移,Chrome和火狐瀏覽器將對不采用HTTPS加密的網(wǎng)站提示不安全,蘋果要求所有APP通信都必須采用HTTPS加密,小程序強(qiáng)制要求服務(wù)器端使用HTTPS請求,正是順應(yīng)了互聯(lián)網(wǎng)安全的趨勢。
微信小程序?qū)?/span>HTTPS的要求
每個微信小程序必須事先設(shè)置一個通訊域名,并通過HTTPS請求進(jìn)行網(wǎng)絡(luò)通信,不滿足條件的域名和協(xié)議無法請求。也就是說,請求request地址必須是合法域名,需要有SSL證書認(rèn)證過。
SSL證書的選擇
目前市面上的主流SSL證書可分為三大類,DV SSL證書(域名驗(yàn)證型)、OV SSL證書(企業(yè)驗(yàn)證型)、EV SSL證書(擴(kuò)展驗(yàn)證型)。
DV SSL證書
DV SSL證書之所以被稱為域名驗(yàn)證型SSL證書,是因?yàn)樵谏暾垥rCA機(jī)構(gòu)只審核域名的所有權(quán),不驗(yàn)證域名所有者的真實(shí)身份。我們使用SSL證書,不僅僅用于傳輸加密,還因?yàn)樗碇W(wǎng)站身份是真實(shí)的、經(jīng)過驗(yàn)證的,而DV SSL證書只能實(shí)現(xiàn)傳輸加密,無法驗(yàn)證網(wǎng)站所有者身份,是不完整的SSL證書產(chǎn)品,通常只適用于產(chǎn)品測試、個人網(wǎng)站、個人博客等方面。
企業(yè)級微信小程序在測試階段可以選用DV SSL證書,但是在正式上線后,最好換成企業(yè)級別的OV或EV SSL證書。
OV SSL證書
OV SSL證書被稱為企業(yè)驗(yàn)證型SSL證書,是因?yàn)樯暾垥r不僅需要驗(yàn)證域名所有權(quán),還需要提交企業(yè)真實(shí)身份的驗(yàn)證材料,無法通過真實(shí)身份驗(yàn)證的用戶,無法獲取到OV級別的SSL證書,因此其具備加密傳輸和身份驗(yàn)證的完整功能。
如果您的小程序涉及多個域名,推薦使用OV SSL證書可支持一張證書綁定一個頂級域名下的無數(shù)個通配符子域名或綁定100個多域名,是性價比很高的選擇。
EV SSL證書
EV SSL證書被稱為擴(kuò)展驗(yàn)證型SSL證書,是因?yàn)樯暾圗V SSL證書不僅需要驗(yàn)證域名所有權(quán),按規(guī)定提交企業(yè)真實(shí)身份驗(yàn)證材料,還要求提供更加詳細(xì)的企業(yè)信息(如具體營業(yè)地址等信息),并提供具有法律效力的證明文件(如律師函等)。經(jīng)過EV級別驗(yàn)證的網(wǎng)站,身份真實(shí)可靠,瀏覽器也會對EV驗(yàn)證的網(wǎng)站進(jìn)行特殊的品牌展示,比如瀏覽器地址欄顯示綠色、直觀展示網(wǎng)站所屬單位名稱等等,展現(xiàn)良好的品牌形象和公信力。
如果您的小程序涉及金融、網(wǎng)銀、電商等安全信任級別較高的應(yīng)用,推薦使用EV SSL證書。
在產(chǎn)品性能標(biāo)準(zhǔn)化的SSL證書行業(yè),優(yōu)質(zhì)服務(wù)成為開發(fā)者產(chǎn)品選型過程要考慮的重點(diǎn)。葫蘆娃不僅為開發(fā)者提供符合小程序要求的SSL證書,還將全程協(xié)助用戶完成證書部署,免費(fèi)協(xié)助用戶安裝證書、對證書部署的安全性進(jìn)行例行檢測、免費(fèi)提供安全漏洞修補(bǔ)指南、耐心指導(dǎo)用戶逐步完成優(yōu)化配置,直至用戶安全正確地部署好證書。
2024-11-22
2024-11-15
2024-11-05
2024-10-23
2024-10-21
2024-09-27
2024-09-11
2024-08-31
2024-08-29
2024-08-15
2013年9月7日,2013全球互聯(lián)網(wǎng)電子商務(wù)大會將在杭州市浙江省人民大會堂正式召開。大會主題:誠信、創(chuàng)新、合作、共贏...
?2013-2016年全國兩會期間,習(xí)近平先后24次“下團(tuán)組”,和代表委員親切交流、共商國是,話題涉及扶貧、改革、作風(fēng)建設(shè)、對臺關(guān)系等社會重點(diǎn)關(guān)注的領(lǐng)域,現(xiàn)場互動熱烈、掌聲不斷。中央電視臺記錄了大量珍貴的視頻資料。
在醞釀一年多后,萬達(dá)電商“萬匯網(wǎng)”及獨(dú)立App正式上線,萬達(dá)集團(tuán)董事長王健林在昨日出席桂林萬達(dá)城簽約儀式時,也披露了萬達(dá)電商未來的盈利模式:龐大會員體系建立后的廣告收益。而此前,萬達(dá)必須在最短三年最長五年內(nèi)建立起至少1億名會員。
掃一掃 關(guān)注放心簽公眾號
掃一掃 關(guān)注放心簽小程序
在線咨詢
電話咨詢
全國服務(wù)熱線
微信咨詢