A : 從這將圖就可以看到 Google Chrome 現在佔瀏覽器市場 57% 以上,超過半數網民在用。所以可以預計你的網站會有過半數訪客見到那句「 Not Secure 」警告,對商譽總會帶來負面影響。
另外,由於沒有經過加密,所傳送的資料會以明碼方式傳遞,隨時可被駭客截取。這在所有瀏覽器都會發生。
Q :我可以無視這件事嗎?
A : 可以,訪客可以繼續瀏覽你的公司網站,只要你不介意「 Not Secure 」可能會影響你的商譽,也不介意用戶遞交表格的資料會外洩。你也可以期望訪客因為這次事件而轉用其他瀏覽器來瀏覽你的公司網站,但這並不代表你的網站會因而變得安全。那只是掩耳盜鈴。
假如你的網站需要用來做下單、註冊和登記等事情,會繼續得不到加密保障。另外,自 2015 年開始, Google 就已經開始將非 HTTPS 網站的搜尋排名調低,影響你公司網站的人流。
Q :轉為 HTTPS 網站之後,公司網站會得到甚麼好處?
A: 轉為 HTTPS 網站之後的好處有很多:
瀏覽器會顯示網站為安全網站,訪客瀏覽會更安心;
訪客遞交表格或購物時,傳送的資料都得到加密保護;
根據搜尋引擎的政策,HTTPS 網站的排名會提升;
Q : 「 HTTP 」和「 HTTPS 」其實是甚麼?
A : HTTP 和 HTTPS 都是一種通信協定,就像跟英國人交談要說英文一樣,瀏覽器和網站伺服器之間就是透過共同的「語言」來「搞懂對方想要甚麼」。
Q :單是把連結的「 HTTP 」改為「 HTTPS 」就可以嗎?
A : 不可以,因為 HTTPS 是使用不同的「通道(埠號)」來運作的。
Q :為甚麼 HTTP 網站不安全?
A : HTTP 協定是沒有經過加密的,在表格上填寫的個人資料和密碼都以明碼傳遞,所以駭客可以輕易地截取得到。
Q :HTTPS 怎麼做到瀏覽安全?
A : 採用 HTTPS 協定的網站透過名為「 TLS/SSL 」的安全通訊協定,以儲存在伺服器的金鑰來加密連線,令到第三者無法取得有意義的內容。另外, TLS/SSL 所使用的「伺服器憑證」還有證明那個網站就是你公司所開設的功用。
Q: 瀏覽器會對 HTTPS 網站做甚麼驗證?
A: 瀏覽器基本上會做這些檢查:
網站的域名有沒有記載在憑證裡;
伺服器的金鑰與憑證的簽章是否一致;
憑證有沒有過期;
憑證是不是由可靠的機構簽發;
網頁裡有沒有部分內容是以沒有加密的 HTTP 協定載入;
Q : 要將我公司的網站變 HTTPS 網站要有甚麼?
A : 「最起碼」你需要以下東西:
一對金鑰(私鑰和公鑰,用來加密和解密)
一封用來申請簽署憑證的「信」( CSR )
一張簽妥的憑證(證明你就是網站的擁有人)
Q :憑證是甚麼?可以做甚麼?
A : 憑證是用來「證明你是你」的證書,它可以用來證明金鑰是可靠的,沒有給人改動過,以確認加密是可靠的。又可以用來證明網站的持有人身份。訪客可以在憑證裡看到你的公司資料,而不是一個扮得很似的釣魚網。
用戶可以在瀏覽器裡查看到憑證的內容,包括公司資料和簽發機構的資料。如果使用嚴格的 EV SSL 憑證,瀏覽器會清楚標示公司名稱,訪客看到就對網站更有信心了。
Q :是誰簽發憑證的?
A :憑證是由受信任的「數位憑證認證機構 ( Certificate Authority ,簡稱 CA )」簽署的,他們的責任是作為「獨立第三者」,證明網站和營運的公司「是他本人」,有權使用那個域名。他們的「根憑證」都已經收錄在 Windows 、 Mac 、 Linux 、 iOS 和 Andoird 等系統裡,證明由他們簽發的憑證是有代表性的。
Q :簽署憑證的過程是怎樣的?
A :「嚴格的」申請簽署憑證過程是這樣的:
在你的伺服器建立一對金鑰,並放在伺服器安全的目錄裡;
用金鑰來產生一封申請簽署憑證的「信」( CSR );
將必要的證明文件,例如商業登記、律師信、會計師信連同 CSR 一同寄給 CA ,請求他們簽署憑證;
CA 完成審查後就會簽署憑證,寄回給你;
將簽妥的憑證跟金鑰放在一起;
在網頁伺服器的設定裡,告訴它憑證和金鑰放在哪裡。
當然,說得「嚴格的」,就是有不嚴格的。最低級只用來加密的 DV SSL 憑證,甚麼商登文件都不需要,只要 CSR 就夠。要不要用嚴格的憑證,全看你對自己公司的身份的要求,和要處理的資料有多敏感。
Q :我的網站需要哪種憑證?
A :現時憑證共有三類,要用哪一類全看你對自己公司的身分的要求:
DV SSL 憑證: Domain Validated Certificates ,用來證明申請人有權使用那個網址,沒有證明公司的資料;
OV SSL 憑證: Organization Validated Certificates ,除了證明申請人有權使用那個網址之外,還有一些簡單的公司資料。通常申請時需要商業登記之類的資料作審查;
EV SSL 憑證: Extended Validation Certificates ,除了以上兩種憑證的功能外,還會進行「徹底的」公司審查,申請時有可能需要提交律師信和會計師信證明。
一般來說,網店和銀行會較需要 EV SSL 憑證,因為會涉及不少敏感的個人資料。瀏覽器見到 EV 憑證,都會明確標示公司名字出來,讓訪客對網站更有信心。
Q :請求 CA 簽發憑證一定要花錢嗎?
A :不一定,例如「 Let’s Encrypt 」,就是由著名的民權組織電子前哨基金會、著名的網絡技術研發機構 Mozilla 基金會、 Cisco 、 Facebook 、 Google Chrome 等支持的 CA ,目的是推動互聯網全面使用加密連線。他們是免費簽發憑證的,而且有很多自動程式協助簡化簽署程序。不過由於 Let’s Encrypt 的憑證沒有做很嚴格的審查,所以加密沒問題,但作為「證明你是你」的身分證明這方面,可能就不夠其他 CA 簽發的憑證,以至 EV SSL 憑證那麼有認受性。
當然像 Digicert 這些 CA ,就可以簽發更有認受性的 EV SSL 憑證(錢也花得更多)。
[/double_paragraph] [/row]
Q :我可以自己簽發憑證嗎?
A : 可以但沒意義,由於你既不是獨立第三者,又沒有受到 Windows 、 Mac 、 Linux 等系統的信任(根憑證不在系統裡),所以訪客的瀏覽器是不會承認,更會顯示嚴重的「紅色嘆號」,無法瀏覽到你的公司網站。不過,用來作為公司內部加密簽章用的話就足夠了(當然需要花工夫讓公司的電腦都承認你的憑證)。
很多專業電腦遊戲玩家,都會利用兩到三個顯示屏幕,將單一遊戲畫面擴闊起來,特別是玩賽車遊戲的時候,就更加有臨場感。而全新的 Screen X 投影技術,就利用多部投影機將電影的畫面伸延到放映室左右兩邊的牆壁,為觀眾帶來不一樣的體驗。
以《屍殺列車》作 Screen X 示範
日本著名特攝電影導演 樋口真嗣 對於 Screen X 播放技術的想法是,觀眾的注意力不單只集中在屏幕的正前方,而是真正的由左至右,右至左的,觀眾可能需要不時兩頭擰,才不會錯過精彩的畫面。這對於觀眾和電影製作人都是一個新的挑戰,很期待如果日後會有片商願意投資及製作這樣有趣味的作品…
日本著名特攝電影導演 樋口真嗣 認為 Screen X 將是對於觀眾和製作人的挑戰。畫面之間的黑框有點礙眼。
不過,目前因為未有配合 Screen X 而拍攝的電影內容,所以是次的展示會,亦只能用上 2016年上映的《屍殺列車》作示範,但大家已經可以看到透過 Screen X 放映技術下,電影的畫面將會比 IMAX 更壯闊,更有臨場感。但美中不足的是,主畫面和左右屏幕之間,會有兩條相當礙眼的黑框,情況就如將兩部電腦顯示屏幕併在一起時,屏幕框邊造成的框線。相信要真正解決有關問題,可能要等第二代 Screen X 採用一個超長的弧形屏幕,才有機會實現。不過這個還需要考慮及解決例如場地設計、放映及音響系統的設計,還是有安全及消防等問題。所以相信在短期內有關技術還未可以普及。
華為─英特爾(INTEL)超融合(HCI,Hyper-Converged Infrastructure)技術論壇於 4 月 10 日在九龍 W 酒店盛大召開!來自華為超融合產品管理層、技術專家、超融合業內專家、用戶代表及生態夥伴逾百人匯聚一堂,共同探討超融合技術發展趨勢,分享華為新技術與產品,交流實際應用心得,從而推動超融合技術的進一步發展。
華為企業業務解決方案銷售總監王岩軍為技術論壇致開幕辭,以新技術助力企業數碼化轉型為題揭開序幕。緊接由華為超融合產品總經理蔣毅分享《Reinvent Private Cloud with Leading Hyper Convergence》,闡述超融合架構快速發展的技術驅動力和商業價值,同時介紹華為超融合產品 FusionCube 在整個雲戰略中的定位和作用。Intel 大中華區代表戴智傑則以《Intel Accelerates the Path to Multi-Cloud》為題,分享英特爾在助力超融合方面的最新進展。此技術論壇還邀請了 Infocast 公司執行副總裁李亮康分享超融合技術在香港金融證券行業中的優秀實踐。同時,電訊盈科解決方案代表鄭智豪聯同華為高級解決方案專家成俊以問答交流形式,跟與會者一同探討香港企業數碼轉型過程中,以超融合架構搭建企業資訊平台的發展。