Om du har köpt en vara över Internet med en webbplats adress eller webbadress som börjar med " https " i stället för " http ", du har använt Secure Sockets Layer , eller SSL . SSL är ett protokoll som krypterar informationen på en webbsida , som personliga detaljer eller kreditkortsnummer , så att obehöriga användare kan inte se dina data . SSL autentiserar också platsen som tar emot dina uppgifter . Men SSL har vissa betydande nackdelar . Prestanda
SSL lägger ett lager av kryptering och dekryptering av meddelanden mellan webbservrar . Det är därför du kan ofta se en " god vänta . Inte ladda om sidan " meddelandet när du gör ett köp kreditkort över Internet . Enligt prestandatester av IBM , med hjälp av SSL kan öka nätverkstrafiken trefaldigt och kan minska hastigheten på din webbplats med en faktor 10 .
Tid och pengar
Du kan behöva köpa en högre prisklasserna webbservern att hantera den extra processorkraft som krävs för att köra SSL . Du måste köpa ett säkerhetscertifikat för att verifiera din identitet och investera tid att inrätta en betrodd infrastruktur och säkra SSL fungerar korrekt .
P Om din webbplats inte behandla känsliga uppgifter eller monetära transaktioner , kostnader och tid att genomföra SSL kan inte vara värt det
inte helt säkert
2008 spruckna amerikanska och europeiska forskare vid 25th Chaos Communication Congress i Berlin en krypteringsalgoritm använder 200 PlayStation 3s att hacka en SSL-anslutning och skapa sina egna förfalskade digitala certifikat . Dessa intyg har använts för att åsidosätta SSL säkerhet på många webbplatser runt om i världen .
Forskare och säkerhetsexpert Dan Kaminsky har också visat att många webbplatser inte implementera SSL korrekt , vilket tillåter angripare att åsidosätta alla SSL- säkerhet med en enkel wildcard efter domännamnet .
p Om du väljer att implementera SSL , kan du aldrig vara 100 procent säker . Men du kan minska dina chanser att en angripare att utnyttja din webbplats genom att anställa en säkerhetsexpert för att granska din implementering eller ställa in SSL för dig .