9日上線的微信小程序,想必你跟小編一樣,都去嘗試了一把,“用完即走”,著實(shí)很方便。
但是微信對(duì)小程序也是有諸多的限制,例如文件大小、請(qǐng)求服務(wù)端必須是HTTPS等等。實(shí)現(xiàn)服務(wù)器端HTTPS請(qǐng)求,需要在服務(wù)器端配置SSL證書實(shí)現(xiàn)。說(shuō)到SSL證書,很多開發(fā)者會(huì)覺得頭大,因?yàn)镾SL證書涉及多個(gè)種類,如何選擇才能符合小程序的要求?如何配置SSL證書到服務(wù)器端?本篇要講的就是在最短的時(shí)間內(nèi),讓你的網(wǎng)站從HTTP升級(jí)到HTTPS。如果你開發(fā)的微信小程序還沒有啟用HTTPS,那么這篇也許可以幫到你。
SSL證書的作用
HTTP明文協(xié)議是不安全的傳輸協(xié)議,無(wú)法進(jìn)行服務(wù)器端真實(shí)身份校驗(yàn),也不能為傳輸數(shù)據(jù)提供加密保護(hù),通過HTTP協(xié)議傳輸?shù)臄?shù)據(jù)時(shí)刻處在被竊聽、篡改、冒充的風(fēng)險(xiǎn)中。HTTPS傳輸協(xié)議在HTTP的基礎(chǔ)上加入了SSL協(xié)議,SSL依靠證書來(lái)驗(yàn)證服務(wù)器的身份,并為瀏覽器和服務(wù)器之間的通信進(jìn)行加密,確保數(shù)據(jù)傳輸?shù)秸_的服務(wù)器端,并防止中間人竊取傳輸數(shù)據(jù)。
目前全球互聯(lián)網(wǎng)正在從HTTP向HTTPS的大遷移,Chrome和火狐瀏覽器將對(duì)不采用HTTPS加密的網(wǎng)站提示不安全,蘋果要求所有APP通信都必須采用HTTPS加密,小程序強(qiáng)制要求服務(wù)器端使用HTTPS請(qǐng)求,正是順應(yīng)了互聯(lián)網(wǎng)安全的趨勢(shì)。
微信小程序?qū)?/span>HTTPS的要求
每個(gè)微信小程序必須事先設(shè)置一個(gè)通訊域名,并通過HTTPS請(qǐng)求進(jìn)行網(wǎng)絡(luò)通信,不滿足條件的域名和協(xié)議無(wú)法請(qǐng)求。也就是說(shuō),請(qǐng)求request地址必須是合法域名,需要有SSL證書認(rèn)證過。
SSL證書的選擇
目前市面上的主流SSL證書可分為三大類,DV SSL證書(域名驗(yàn)證型)、OV SSL證書(企業(yè)驗(yàn)證型)、EV SSL證書(擴(kuò)展驗(yàn)證型)。
DV SSL證書
DV SSL證書之所以被稱為域名驗(yàn)證型SSL證書,是因?yàn)樵谏暾?qǐng)時(shí)CA機(jī)構(gòu)只審核域名的所有權(quán),不驗(yàn)證域名所有者的真實(shí)身份。我們使用SSL證書,不僅僅用于傳輸加密,還因?yàn)樗碇W(wǎng)站身份是真實(shí)的、經(jīng)過驗(yàn)證的,而DV SSL證書只能實(shí)現(xiàn)傳輸加密,無(wú)法驗(yàn)證網(wǎng)站所有者身份,是不完整的SSL證書產(chǎn)品,通常只適用于產(chǎn)品測(cè)試、個(gè)人網(wǎng)站、個(gè)人博客等方面。
企業(yè)級(jí)微信小程序在測(cè)試階段可以選用DV SSL證書,但是在正式上線后,最好換成企業(yè)級(jí)別的OV或EV SSL證書。
OV SSL證書
OV SSL證書被稱為企業(yè)驗(yàn)證型SSL證書,是因?yàn)樯暾?qǐng)時(shí)不僅需要驗(yàn)證域名所有權(quán),還需要提交企業(yè)真實(shí)身份的驗(yàn)證材料,無(wú)法通過真實(shí)身份驗(yàn)證的用戶,無(wú)法獲取到OV級(jí)別的SSL證書,因此其具備加密傳輸和身份驗(yàn)證的完整功能。
如果您的小程序涉及多個(gè)域名,推薦使用OV SSL證書可支持一張證書綁定一個(gè)頂級(jí)域名下的無(wú)數(shù)個(gè)通配符子域名或綁定100個(gè)多域名,是性價(jià)比很高的選擇。
EV SSL證書
EV SSL證書被稱為擴(kuò)展驗(yàn)證型SSL證書,是因?yàn)樯暾?qǐng)EV SSL證書不僅需要驗(yàn)證域名所有權(quán),按規(guī)定提交企業(yè)真實(shí)身份驗(yàn)證材料,還要求提供更加詳細(xì)的企業(yè)信息(如具體營(yíng)業(yè)地址等信息),并提供具有法律效力的證明文件(如律師函等)。經(jīng)過EV級(jí)別驗(yàn)證的網(wǎng)站,身份真實(shí)可靠,瀏覽器也會(huì)對(duì)EV驗(yàn)證的網(wǎng)站進(jìn)行特殊的品牌展示,比如瀏覽器地址欄顯示綠色、直觀展示網(wǎng)站所屬單位名稱等等,展現(xiàn)良好的品牌形象和公信力。
如果您的小程序涉及金融、網(wǎng)銀、電商等安全信任級(jí)別較高的應(yīng)用,推薦使用EV SSL證書。
在產(chǎn)品性能標(biāo)準(zhǔn)化的SSL證書行業(yè),優(yōu)質(zhì)服務(wù)成為開發(fā)者產(chǎn)品選型過程要考慮的重點(diǎn)。葫蘆娃不僅為開發(fā)者提供符合小程序要求的SSL證書,還將全程協(xié)助用戶完成證書部署,免費(fèi)協(xié)助用戶安裝證書、對(duì)證書部署的安全性進(jìn)行例行檢測(cè)、免費(fèi)提供安全漏洞修補(bǔ)指南、耐心指導(dǎo)用戶逐步完成優(yōu)化配置,直至用戶安全正確地部署好證書。
2026-04-15
2026-04-14
2026-03-20
2026-03-12
2026-02-10
2026-02-09
2026-02-04
2026-01-29
2026-01-23
2026-01-06
掃一掃 關(guān)注放心簽公眾號(hào)
掃一掃 關(guān)注放心簽小程序
在線咨詢
電話咨詢
全國(guó)服務(wù)熱線
微信咨詢