Let's Encrypt 推動了 HTTPS 的普及
今天的網際網路暗潮湧動,陷阱無數,HTTPS 可以幫助你抵禦部分陷阱。然而 HTTPS 的生態系統嚴重依賴於 CA,而 CA 有著多個令人詬病的問題:證書昂貴;不透明;安全問題嚴重,比如被入侵簽發假證書或錯誤簽發了被用於中間人攻擊的證書。
證書透明政策和 Let's Encrypt 的出現對 HTTPS 生態系統產生了革命性的影響。
卡內基梅隆大學的電腦科學家在預印本網站發表論文,分析了 Let's Encrypt 的影響和普及。Let's Encrypt 旨在普及 HTTPS,證書免費配置自動,它如今一天要簽發 5.5 萬個證書。
研究人員分析了從 2015 年 9 月 17 日到 2016 年 5 月 15 日之間的證書透明日誌和使用 Let's Encrypt 證書的域名分佈,以及這些域名的 Alexa 排名。
他們發現:西歐國家使用的 Let's Encrypt 證書的比例最高,其次是北美、日本、新加坡和俄羅斯,中國沒有進入前 20,使用者估計不會很多;一些網站放棄了現有的證書,轉而改用 Let's Encrypt 證書。
如圖所示,流失客戶最多的兩個 CA 是 COMODO 和 StartCom,其中 StartCom 的新證書最近已被多個瀏覽器停止信任;使用 Let's Encrypt 證書的網站絕大多數位於 Alexa 排名 10 萬名以下,這一“重尾分佈”現象顯示 Let's Encrypt 確實在普及 HTTPS。
對使用 Let's Encrypt 證書的網站的病毒掃描發現,有少數網站被歸類為惡意網站,網站擁有者可能是想利用 HTTPS 試圖獲得使用者的信任。
此外,據 Google 稱,對 Chrome 使用者的統計顯示,桌面裝置使用者瀏覽的網頁中有一半以上是通過 HTTPS 載入的,他們在 HTTPS 網頁上所花費的時間佔所有網頁瀏覽時間的三分之二。HTTPS 在移動裝置上普及率較低,不過也呈現上升趨勢。
另外,Mozilla 上個月也報導 Firefox 使用者載入的半數網頁啟用了 HTTPS。
相關文章
- Let's Encrypt 泛域名httpsHTTP
- let's encrypt 申請 https 證書HTTP
- 用 Let's Encrypt 和 certbot 搭建 httpsHTTP
- Let’s Encrypt + Nginx + Tornado 開啟 HTTPSNginxHTTP
- Let's Encrypt 申請免費的 Https 證書HTTP
- 使用Let’s Encrypt實現網站https化網站HTTP
- 快速使用Let's Encrypt開啟個人網站的https網站HTTP
- 免費 HTTPS 證書 Let's Encrypt 安裝教程HTTP
- 在Docker容器環境中用Let's Encrypt部署HTTPSDockerHTTP
- 用 let's Encrypt 實現 HTTPS 示例( fasthttp 與net/http)HTTPAST
- 申請Let’s Encrypt萬用字元HTTPS證書(certbot版)字元HTTP
- Let's Encrypt,站點加密之旅加密
- Get Let's Encrypt Cert In Five Minutes
- cert-manager + Let‘s Encrypt + DNS 實現基於K8S的https證書自動簽發DNSK8SHTTP
- Let's encrypt的TLS-SNI安全問題TLS
- 使用 Let's Encrypt 保護你的網站網站
- CentOS 下 Nginx 配置 Let’ s Encrypt 證書CentOSNginx
- 通過 Certbot 安裝 Let's Encrypt 證書,來實現全站的 HTTPS 訪問HTTP
- 透過 Certbot 安裝 Let's Encrypt 證書,來實現全站的 HTTPS 訪問HTTP
- Windows Server 下 IIS 申請部署 Let’s Encrypt 證書實現 免費 HTTPSWindowsServerHTTP
- 申請Let’s encrypt免費證書,並自動續訂.
- 通過 Certbot 安裝 Let's Encrypt 證書,實現免費的全站 HTTPS 訪問HTTP
- IIS - 自動申請、部署Let's Encrypt的免費SSL證書(讓網站實現HTTPS協議)網站HTTP協議
- 申請Let's Encrypt永久免費SSL證書
- Let's Encrypt 泛域名證書申請及配置
- 申請Let's Encrypt萬用字元SSL證書字元
- 免費SSL證書Let's Encrypt的替代:SSL.com
- 捐贈 Let's Encrypt,共建安全的網際網路
- 用 Python 寫了一個 Let's Encrypt 的 wildcard 證照小工具Python
- Let's Encrypt - 免費SSL/TLS證書用起來TLS
- docker獲取Let's Encrypt永久免費SSL證書Docker
- 更新:為 NGINX 配置免費的 Let's Encrypt SSL/TLS 證書NginxTLS
- 盼望著,盼望著 let's encrypt 泛域名野卡證書,終於終於上線了
- Let's Encrypt 免費萬用字元 SSL 證書申請教程字元
- Let's Encrypt 正式釋出,已經保護 380 萬個域名
- 80、443 埠無法使用時使用 Let’s Encrypt 簽發證書
- Let's Encrypt 倡議新證書策略 提高抗網路攻擊能力
- Let's Encrypt 釋出ACME v2 正式支援萬用字元證書ACM字元