上個月月底,CloudFlare宣布向所有客戶提供免費的SSL支持。一時間,全世界的云計算供應商以及開發者大為欣喜,首先作為一個網站管理員,他可以在更小的成本下為客戶提供更加安全的服務,并且Google在早些時候也發布公告說對使用HTTPS的網站進行優先排名。
但是這塊蛋糕真的和大家說的那樣好嗎?經過一些簡單的研究,我們發現了這項服務存在的一些弊端:
1、根據CloudFlare的官方博客,我們可以看到,首先CloudFlare只支持擴展支持Server Name Indication(SNI)協議的現代瀏覽器,而根據官方的數據統計,中國只有58.22%的HTTP請求符合這一協議,那就意味著如果你是一個中國本土的網站管理員,你如果想要使用CloudFlare的這項免費服務,你就要丟失接近一半的用戶。
2、CloudFlare作為一家CDN提供商,他為免費用戶提供的服務室不完整的,根據官網SSL服務的介紹,CloudFlare僅會在瀏覽器與CloudFlare的通訊中加密,CloudFlare與本地服務器的通訊本身并沒有加密。網站管理員仍然要購買SSL認證,才可以全面加密。雖然免費版不能全面加密,但能夠做到上述這樣,已經總比沒有的好很多。對于各位用戶來說,日后上網看網站就可以更加安心了。
3、最后一點是政策風險,不知大家是否記得以前曾經有一個G開頭的國外公司可以免費提供一個長達一年的SSL證書?我想不少人也肯定是用過的,但是據反映,一些流量大,涉及到評論、交流的網站最后都消失在了中國的互聯網上。至于個中細節和原因不再贅述,目前國內帶有SSL證書的主流網站還是很少的,尤其是百度對https網站的不友好大家也是有目共睹的。
不是說只要有提供免費的廠商我們就要抨擊,本文的目的只是希望各位網站管理員可以權衡利弊,不要見到免費的就不假思索的就去使用,畢竟你還是要對你的網站訪客負責,在中國的大環境下,我們要做的還有很多很多。