上個月月底,CloudFlare宣布向所有客戶提供免費的SSL支持。一時間,全世界的云計算供應商以及開發(fā)者大為欣喜,首先作為一個網(wǎng)站管理員,他可以在更小的成本下為客戶提供更加安全的服務,并且Google在早些時候也發(fā)布公告說對使用HTTPS的網(wǎng)站進行優(yōu)先排名。
但是這塊蛋糕真的和大家說的那樣好嗎?經(jīng)過一些簡單的研究,我們發(fā)現(xiàn)了這項服務存在的一些弊端:
1、根據(jù)CloudFlare的官方博客,我們可以看到,首先CloudFlare只支持擴展支持Server Name Indication(SNI)協(xié)議的現(xiàn)代瀏覽器,而根據(jù)官方的數(shù)據(jù)統(tǒng)計,中國只有58.22%的HTTP請求符合這一協(xié)議,那就意味著如果你是一個中國本土的網(wǎng)站管理員,你如果想要使用CloudFlare的這項免費服務,你就要丟失接近一半的用戶。
2、CloudFlare作為一家CDN提供商,他為免費用戶提供的服務室不完整的,根據(jù)官網(wǎng)SSL服務的介紹,CloudFlare僅會在瀏覽器與CloudFlare的通訊中加密,CloudFlare與本地服務器的通訊本身并沒有加密。網(wǎng)站管理員仍然要購買SSL認證,才可以全面加密。雖然免費版不能全面加密,但能夠做到上述這樣,已經(jīng)總比沒有的好很多。對于各位用戶來說,日后上網(wǎng)看網(wǎng)站就可以更加安心了。
3、最后一點是政策風險,不知大家是否記得以前曾經(jīng)有一個G開頭的國外公司可以免費提供一個長達一年的SSL證書?我想不少人也肯定是用過的,但是據(jù)反映,一些流量大,涉及到評論、交流的網(wǎng)站最后都消失在了中國的互聯(lián)網(wǎng)上。至于個中細節(jié)和原因不再贅述,目前國內(nèi)帶有SSL證書的主流網(wǎng)站還是很少的,尤其是百度對https網(wǎng)站的不友好大家也是有目共睹的。
不是說只要有提供免費的廠商我們就要抨擊,本文的目的只是希望各位網(wǎng)站管理員可以權(quán)衡利弊,不要見到免費的就不假思索的就去使用,畢竟你還是要對你的網(wǎng)站訪客負責,在中國的大環(huán)境下,我們要做的還有很多很多。