[請益] 電商網站能不用HTTPS嗎?
路過一個生醫公司的購物頁面
發現居然不是用https
https://i.imgur.com/v8q6V8P.jpg
不過我也沒有送出訂單就是了
最近有個在做手工藝品的朋友來找我討論
說想開個品牌網站
裡面可能會有類似的網購服務(雖然我覺得不必要)
所以這陣子我也對這些電商感到興趣
但還不是很了解
想請教各位是不是有新技術取代https
還是說這生醫的網站只是單純沒用https而已?
--
一定要用https啦...
笑死
沒錢的用Let's encrypt應付先。
我來研究一下
不過如果用來賺錢的話,還是想法子籌錢買EV SSL唄。
他有https版本
不然就用shopline這種現成的電商平臺。
憑證是有效的~ 但圖片沒https
請問如何看憑證是否有效?
看出多少錢
該公司的官方網站是有https的 但購物頁面反而沒有 蠻有趣的
※ 編輯: sjerrysss (118.233.20.34 臺灣), 05/20/2020 13:01:31 ※ 編輯: sjerrysss (118.233.20.34 臺灣), 05/20/2020 13:01:53就算不用 certbot 上 CloudFlare 也可以走 https
SSL 憑證內容點鎖頭應該都會顯示內容
chrome 左上 + console debug 就知道大概問題在哪了 很
閒可以那工具掃一下 我猜有其他漏洞
但真有問題,例如:過期、CT有錯、電腦缺根憑證之類
的
瀏覽器第一時間會擋下不給你連線
free https 用traefik reverse proxy + letsencrypt就o
k了 traefik docker支援不錯 不過不知道有沒有漏洞 畢
竟接出docker.sock給traefik用 感覺毛毛der
可以 咚咚咚
星聚點的線上刷卡付費也不是https…
應該沒差吧?金流那塊有就好了
沒全站HTTPS不會有被網域綁架,導向非官方金流頁面的疑
慮嗎?
沒用被駭客看到就等於自家大門敞開
有人想裸奔,是他的自由
他這個網站有 HTTPS 但是沒有 Force SSL
有人說網站沒有 SSL 金流有就好 沒差吧
那麼你的網站在特定的網路環境下 很有可能會遇上兩
個問題
例如:你的帳號密碼會因為連線過程未使用加密 HTTP
封包會被攔截 有心人可以從裡面得到 Form Data 來
知道你帳號密碼
有些系統會因為安全強度要求 會在送出前做一定程度
自製加密or混淆 但這種狀況很少見 大部分的系統不會
做處理
另一種情況是 封包會帶有 cookie
有心人只要把 session id 抽出來就可以代替該使用者
進行登入
通常有些安全係數做比較高的 會去檢查IP來源跟過往、
地區 或是 User Agent 不同 如果不同 就要求重新登入
或做更進階的驗證程序
所以 你覺得全站有沒有必要SSL 要 尤其是你有使用
者登入機制的那類平台應該要有
不過原文的網站其實是有SSL的 只是沒有導過去
原PO可以去反應一下 給個建議或許也不錯
這家牌子我喝過XD 但是沒空寫這個反應
這很簡單:1.憑證沒有問題,是被認可的憑證 2.僅是沒有開
啟HSTS
開啟HSTS,那個警告就會消失了
有無https只差在傳送資料過程中有沒有被加密 不過沒有ht
tps還是不會想用
不走SSL,不用HTTPS哪間金流會讓你用???
只是不會全站都用,但一定都會有的
都2020年了還有人不是預設https阿
借問,經濟部網頁 https://www.ipas.org.tw/ 為什麼 fx 無
法驗證但 chrome 可以?
可以阿 作法比較不一樣而已 嘻嘻嘻 高估https了
連我們公司都走 https 了,你電商還不走 https
不走 https 是要被看光嗎
.....啊有免費的憑證服務 你為何不用呢?
不走https有些串接可能不能用
經濟部網頁那個 現在只留3個cipher suite 我猜是
firefox都不支援的關係 導致無法建立連線
去提醒他一下拉
土匪綁架user買cer
digrst不好嗎?
經濟部網頁 第二代GCA憑證 火狐沒有要自行下載吧
剛測試了一下,重裝憑證不行,當我沒有說,拍謝@@
不安全的警示是因為 mixed content ,而不是因為沒有用 h
ttps
早期瀏覽器只要有抓到網頁有login form之類的東西會
自動提示這個網頁不安全 並不是
mixed content 甚至可以說在很早期的IE就實作跳轉上
現在是照著
rity/Mixed_content
規格
不過裝 SSL 沒什麼成本 而且還能運用伺服器自帶的 HT
TP2 模組 提供 HTTPS 連線真的會比較好
只有少數為了高併發或逼主機CPU使用量到極限
會優先使用HTTP 不使用HTTPS
^^ 高並發
免費的撐著用 我司就是
26
Re: [閒聊] 小心假的東森購物網!雖然這是廣告,基本上有使用廣告遮蔽套件,應該都看不到這個廣告訊息 但不免得還是要宣導一下,其實之前就有說明過蝦皮釣魚網站的問題 以及之前國泰假訊息三方竊取簡訊之方法 首先我們要知道網路位址會有所謂的地區概念 拿此次案例來說25
[閒聊] 日本露天購物沒有取消訂單選項*店家名稱:日本露天購物 *店家連結: *商品名稱:福砂屋蜂蜜蛋糕 *商品照片:18
[問題] Cult beauty 運送台灣沒有扣商品稅了?在Cult beauty買保養品已經一年多了。 原本訂單在結帳時會自動扣除歐洲的商品稅(約13%)。不過網站在上週更新後發現現在 不會扣稅了,請問是我這邊的問題還是網站政策改變了? --18
[問題] 好市多線上購物刷卡付款成功訂單卻不成立賣場名稱/分店:好市多線上購物 問題敘述:碰到刷卡成功,訂單卻沒成立的狀況已經是第三次了 第一次是用Android手機在官網購物結帳 已經輸入信用卡簡訊回傳的驗證碼了 按下確定後,頁面卻直接跳回首頁3
[問題] 第一銀行網購新增一般消費排除的問題想請問各位大大有沒有試過用第一銀行購買 如圖片圈起來的類型且有拿到回饋的呢? Google過一銀在很多平台都有寫到這條...! 因為pchome在儲值金頁面又寫到刷一銀買 儲值3000送180,條款又有規定預付型商品4
[問卦] 幹電商網站是三小看到臉書跳出這個 幫你用購物網站 1個月還要10000多 幹你媽電商誰能打的過蝦皮 1個月只要一萬多的電商網站3
[問題] 日本樂天購物由於我要買的物品在該網站上不收海外信用卡, 試了幾張在結帳頁面最後的確都顯示不接受。 於是便想使用充值樂天點數的方式來支付訂單, 可是我在網站上只有找到使用樂天卡即時充值的說明, 沒有看到非樂天卡的充值方式,- ID/暱稱:凱文 性別:男 年齡:30-40 地區:全台 專長/事業領域: