V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
donghui
V2EX  ›  问与答

百度的 SSL 分析报告, Grade 为 B

  •  
  •   donghui · 2017-02-15 09:45:16 +08:00 · 2438 次点击
    这是一个创建于 2842 天前的主题,其中的信息可能已经有所发展或是发生改变。
    14 条回复    2017-02-15 14:59:35 +08:00
    miyuki
        1
    miyuki  
       2017-02-15 10:04:17 +08:00
    这些大厂追求满分没用吧
    zwh8800
        2
    zwh8800  
       2017-02-15 10:28:41 +08:00 via iPhone
    大厂得兼容低版本 IE 吧
    rogerchen
        3
    rogerchen  
       2017-02-15 10:30:12 +08:00
    大厂也就防一下 ISP http 劫持。
    xia0pia0
        4
    xia0pia0  
       2017-02-15 10:37:44 +08:00
    大厂还得考虑用户 ie6.0 的兼容呢,这可不是笑话。
    virusdefender
        5
    virusdefender  
       2017-02-15 10:41:26 +08:00
    百度之类的网站上 ssl 要考虑的问题太多了,见 http://op.baidu.com/
    Haiwx
        6
    Haiwx  
       2017-02-15 13:34:12 +08:00 via Android
    牺牲兼容性,即使得了满分意义也不大。 ps : https://m.baidu.com 用了 chacha20-poly1305
    ccbikai
        7
    ccbikai  
       2017-02-15 13:38:17 +08:00 via iPhone
    百度的运维不是不懂怎么配置,要保证兼容性
    lhbc
        8
    lhbc  
       2017-02-15 13:48:47 +08:00 via iPhone
    这是兼容 IE6 的最佳配置了。
    不兼容 IE6 骂技术的人排队得排到通州啊。
    yghack
        9
    yghack  
       2017-02-15 13:49:24 +08:00
    兼容性和安全性不能两全
    yoa1q7y
        10
    yoa1q7y  
       2017-02-15 14:11:45 +08:00
    知乎的得分是 F...
    RobertYang
        11
    RobertYang  
       2017-02-15 14:17:03 +08:00 via Android
    兼容性这些要考虑,看了百度运维的博客发现这些大厂要配置个 https 真是要做很多工作
    iyaozhen
        13
    iyaozhen  
       2017-02-15 14:43:40 +08:00
    那么多人用的产品不是为了跑分呀。还要考虑实际用户。

    就国内 https 的实践来说百度还是顶尖的。参考相关文章: http://op.baidu.com/
    yoa1q7y
        14
    yoa1q7y  
       2017-02-15 14:59:35 +08:00
    @maemual #12 居然改了..年前的时候看了还是 F
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2954 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 15:03 · PVG 23:03 · LAX 07:03 · JFK 10:03
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.