一文秒懂:微信小程序?yàn)槭裁幢仨毷褂肏TTPS協(xié)議?
微信小程序這種輕應(yīng)用模式,如今已經(jīng)變成互聯(lián)網(wǎng)企業(yè)不可忽視的流量平臺(tái)。自微信小程序上線之初就被強(qiáng)制要求事先設(shè)置一個(gè)通訊域名,并通過HTTPS請(qǐng)求進(jìn)行網(wǎng)絡(luò)通信,不滿足條件的域名和協(xié)議無法請(qǐng)求。
可以說,為小程序配置SSL證書,實(shí)現(xiàn)HTTPS加密是開發(fā)者們繞不開的技術(shù)門檻。那么微信小程序?yàn)槭裁幢仨毷褂肧SL證書?部署SSL證書又有哪些需要注意的呢?
通過SSL證書,微信小程序可以在服務(wù)端和用戶端之間建立一種加密安全機(jī)制傳遞數(shù)據(jù),避免數(shù)據(jù)被劫持導(dǎo)致的用戶數(shù)據(jù)泄漏問題。微信跟蘋果APP開發(fā)一樣強(qiáng)制采取了ATS安全標(biāo)準(zhǔn)規(guī)則,這種規(guī)則除了對(duì)數(shù)字證書的要求以外,對(duì)服務(wù)器也有一定的要求。
概括來說,微信小程序與第三方服務(wù)器通訊的域名必須滿足以下條件。
1、一個(gè)已備案的域名,域名不能加端口;
2、域名必須配置SSL證書,也就是能通過https://訪問;
3、HTTPS服務(wù)器必須支持TLS 1.2或以上版本;
4、微信小程序后臺(tái)加上合法域名設(shè)置。
以上條件全部滿足,小程序才能進(jìn)行開發(fā)調(diào)用數(shù)據(jù),從中也可以看到SSL證書對(duì)于小程序數(shù)據(jù)安全的核心保障作用。
考慮到不同手機(jī)端的訪問兼容性問題,微信小程序需要的根證書與中間證書大都以原廠CA機(jī)構(gòu)簽發(fā)為主,因?yàn)楦C書最早信任度越高,如DigiCert、Geotrust、GlobalSign等全球可信SSL證書品牌,同時(shí)企業(yè)可根據(jù)自己的業(yè)務(wù)需求選擇DV、OV或EV SSL證書。
作為由工信部許可設(shè)立的全國(guó)性CA機(jī)構(gòu),天威誠(chéng)信通過與全球頂級(jí)權(quán)威CA機(jī)構(gòu)的深度合作,已累計(jì)為超200萬家企業(yè)提供SSL證書服務(wù),覆蓋10億網(wǎng)民,在網(wǎng)站認(rèn)證服務(wù)以及微信小程序HTTPS服務(wù)方面具有深厚的技術(shù)儲(chǔ)備和豐富的產(chǎn)品應(yīng)用經(jīng)驗(yàn),可為小程序的數(shù)據(jù)安全保駕護(hù)航。
那么,在實(shí)踐應(yīng)用中,微信小程序該如何選擇合適的SSL證書呢?
1、根據(jù)數(shù)量選擇
如果單個(gè)小程序那我們就用單個(gè)域名驗(yàn)證證書。如果是個(gè)人或者展示類小程序,未開通支付功能,對(duì)數(shù)據(jù)/文件傳輸和保存等要求不高的,可選擇DV SSL證書。
2、根據(jù)安全程度選擇
如果在微信小程序中,企業(yè)的業(yè)務(wù)需要更嚴(yán)格的加密,那就要用到驗(yàn)證程序更嚴(yán)格復(fù)雜的證書,比如OV SSL證書。相對(duì)于DV型SSL證書,OV SSL證書的保密性、安全性更好,適用于大部分企業(yè)。
如果是電商類、金融類微信小程序,有嚴(yán)格的支付用途的以及需確保信息安全的,天威誠(chéng)信建議選用目前安全等級(jí)最高的EV SSL證書。不僅可提高加密安全性,更能對(duì)外展示身份信息,提升企業(yè)品牌可信形象。
小程序最大的特點(diǎn)是在線使用、無需安裝,在用戶數(shù)量和業(yè)務(wù)交易量都處于快速增長(zhǎng)的當(dāng)下,HTTPS協(xié)議將對(duì)用戶的個(gè)人數(shù)據(jù)和敏感信息添加一把“安全鎖”,為企業(yè)的業(yè)務(wù)發(fā)展提供堅(jiān)實(shí)助力。
最新發(fā)布
- 領(lǐng)京東卡+iPhone! | 618年中盛宴鉅惠進(jìn)行中
- 數(shù)據(jù)安全 | 數(shù)據(jù)安全防護(hù)解決方案
- 司庫 | 司庫業(yè)務(wù)合規(guī)解決方案
- 政務(wù)系統(tǒng) | 統(tǒng)一密碼服務(wù)平臺(tái)解決方案
- 電子招投標(biāo) | 天威誠(chéng)信助力發(fā)、投、開、評(píng)、定、簽全流程一站式服務(wù)
- 高校|開學(xué)在即用章需求激增,天威誠(chéng)信助力高校輕松應(yīng)對(duì)
- 金融行業(yè)|個(gè)人征信線上授權(quán)簽署及智能證據(jù)的應(yīng)用
- 誠(chéng)信簽|既要高效又要合規(guī)!企業(yè)人力資源電子簽約就要這樣做
- 熱點(diǎn)問題解答 | vTrus SSL證書三問三答,自主品牌保障企業(yè)網(wǎng)站安全合規(guī)
- 電子合同的使用涉及以下幾個(gè)流程步驟
相關(guān)推薦
- 領(lǐng)京東卡+iPhone! | 618年中盛宴鉅惠進(jìn)行中
- 數(shù)據(jù)安全 | 數(shù)據(jù)安全防護(hù)解決方案
- 司庫 | 司庫業(yè)務(wù)合規(guī)解決方案
- 政務(wù)系統(tǒng) | 統(tǒng)一密碼服務(wù)平臺(tái)解決方案
- 電子招投標(biāo) | 天威誠(chéng)信助力發(fā)、投、開、評(píng)、定、簽全流程一站式服務(wù)
- 高校|開學(xué)在即用章需求激增,天威誠(chéng)信助力高校輕松應(yīng)對(duì)
- 金融行業(yè)|個(gè)人征信線上授權(quán)簽署及智能證據(jù)的應(yīng)用
- 誠(chéng)信簽|既要高效又要合規(guī)!企業(yè)人力資源電子簽約就要這樣做
- 熱點(diǎn)問題解答 | vTrus SSL證書三問三答,自主品牌保障企業(yè)網(wǎng)站安全合規(guī)
- 電子合同的使用涉及以下幾個(gè)流程步驟