Bluehost上建站涉及的SSL问题

Bluehost之家对于SSL的相关知识先前已经有过多篇文章进行了介绍和讨论,网址是:bluehost SSL证书有兴趣的朋友可以参考一下。
本文就一些主要的问题进行简要的说明,当然是针对Bluehost美国主机:
一.我的站究竟需不需要用到SSL?
差不多所有卖SSL证书的公司都会告诉您SSL的重要性和不可或缺的意义。但是就一个站长的眼光来看也并非完全如此,个人觉得比较客观的看法是:
1.您首先要定位自己网站的类型,如果您的网站需要取得并且保存用户重要的私人信息,那就需要SSL,上面所述的重要的私人信息是指:信用卡信息、个人隐私资料等等。
我不清楚这样说明是不是明确简单的说清楚了一个问题,这里一个关键的界定因素是您的站是不是真正获取或者是保存用户的数据?如果您使用第三方提供的结算通道,那您根本不是必须要用到SSL。比如您用支付宝、PayPal、银联、以及提供国际信用卡服务的结算公司来代替您的网站完成支付,您在此过程中只是提供了一个交易环节的握手的要约指令,您并没有参与用户与信用卡结算公司的结算过程,那您要SSL就没有实际的意义。
或者您这样简单的问下自己,用户完成一次结算后,您是不是知道和记录了用户的信用卡号、安全码等数据,如果是,那您就需要SSL。如果您根本就没有接触到这些数据而是其他公司提供的接口服务,那您就不需要SSL。您必须要做的是向您的用户清楚的说明一点:您不参与用户与银行间的结算也不接触不到保存不了用户的数据即可。
2.上面谈到一些商务性质的网站有可能会需要用到SSL以及如何界定是否真的需要SSL,下面从另一个角度来看待SSL,着眼于用户,如果是针对国内的用户SSL就不那么重要;如果您的网站是针对国外的用户那就更可能会用到SSL,这是因为国内的信用卡通道很特殊是走的银联的通道,带着一个银联的密码某种意义上说信用卡就不是信用卡了更接近于普通的银行卡了。而国际上的信用卡在支付时只要掌握卡号和安全码及有效期等信息就能够完成结算了,这时就需要您给用户提供更强的安全感了。
总结一下:
您是商务站 + 您需要接触和保存用户重要的隐私数据 + 您的站面向国外 ==> 您需要SSL
您是商务站 + 您用第三方的结算接口不接触用户数据 ==> 您不必须用SSL
您是普通网站 + 您不销售也无资金结算业务 + 您不接触用户重要隐私数据 ==> 您不需要SSL
二.SSL有哪些种类?
对Bluhost可分为免费共享的SSL和私有的SSL。 1.免费的共享的SSL服务Bluehost是确定提供的,但是您常识性的了解下就可以了,因为这样的免费服务是简易的和无法拿来用于正规网站运营的。
2.专业的SSL,支持商业网站运营的SSL是需要购买的。
三.如何购买SSL、价格是多少?
如果您确定您的网站需要SSL,那下一步是如何购买了,使用SSL首先需要购买的是独立IP,这是必要条件您必须先有一个独立的IP才可以用SSL。
有关独立IP的购买Bluehost之家先前有过详细的介绍,这里不再重复,需要参考的朋友点下面的链接,
独立IP
购买SSL的图解说明原先Bluhost之家也有介绍,因Bluehost的网站升级再简单介绍一下。 登陆cPanel-->在上端的窗卡按钮上找到SSL Certificates
根据自己的需要选择不同类型的SSL证书,价格分别为$45,$199和$299每年,另外必须要再购买独立IP地址,价格为$30每年。
bluehost-buy-ssl

四.用户客户端如何查看和鉴别SSL?
以Bluehost的网站看下安装SSL后的情况,我们访问:https://www.bluehost.com/ IE浏览器的下角出现一个小锁头标志,详见下图,双击该标志会弹出SSL证书信息,如果证书过期或者有问题,用户的浏览器也会有报错信息提示。
google的Chrome浏览器的标志在顶部的地址栏上同样是一个锁头标识。
bluehost-buy-ssl

作者: wwww.bluehost-cn.com
原载: Bluehost之家
本文链接: http://www.bluehost-cn.com/bluehost-ssl-certificates-buy-use-doc
版权所有!本站原创,如转载必须以链接形式注明作者和原始出处及本声明。