authentication - SSL 的优势值得你费心费力吗?

标签 authentication ssl ssl-certificate

目前在 http://www.spothero.com 上使用 Godaddy SSL

在 friend 的 iPhone 上显示“无法验证服务器身份”

我认识的两个人无法从他们的黑莓手机访问它,服务器身份问题甚至在计算机上的浏览器上也不断出现。

SSL 的优势值得这个麻烦吗?完全摆脱 HTTPS 连接的缺点是什么?

最佳答案

实际上有一种很好理解(如果没有广泛实践)的方法来处理这个问题。

回想一下风险的数学定义是

R = P × H

其中 R 是风险,P 是坏事发生的概率,H危险,即如果发生那件坏事的成本。

用货币估算一次错误的披露可能会让您付出多少代价。计算出有人会尝试(从大胆的猜测到仔细的分析)并成功的概率,然后您就可以计算出 R

R 是否低于解决您的 SSL 问题的成本?如果是这样,就不值得付出努力。

也就是说,您收到的投诉意味着您用于 SSL 的证书未由已知的可信来源(例如 Verisign)签名。如果 GoDaddy 向您出售了 SLL 和证书,那么这就是他们的技术支持问题。否则,您需要购买可验证的证书。

关于authentication - SSL 的优势值得你费心费力吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4581537/

相关文章:

ssl - 尝试登录受信任的 (?) docker 注册表时出现 x509 错误

php - 登录尝试次数过多后实现禁令的最佳方法

php - 使用 php 和 mysqli 创建表

php - 我应该如何使用 PHP 和 MySQL(不使用 OAuth)以安全的方式将 'Token Based Authentication' 实现到一组 Web API?

java - 如何在android客户端和自定义java服务器之间使用SSL套接字

amazon-web-services - 如何通过 Haproxy 与 Neptune 连接?

amazon-web-services - 将图像从 EC2 容器注册表部署到 Elastic Beanstalk 凭据?

python - 在将 MQTT 数据发送到 MQTT 代理时将其包装在 SSL 证书中

javascript - 在 arangojs 中配置 TLS 证书颁发机构