当前位置:淘百问>百科知识>微信小程序要求HTTPS请求,如何选择SSL证书

微信小程序要求HTTPS请求,如何选择SSL证书

2023-08-15 18:12:32 编辑:join 浏览量:565

微信小程序要求HTTPS请求,如何选择SSL证书

微信小程序要求HTTPS请求实际上是为了数据传输安全,和网站http转https一样,需要增加SSL证书,可以根据自身需求和预算来进行选择:

DV SSL(域名型):只验证域名所有权,易申请,颁发快,适合个人网站及小微企业;

OV SSL(企业型):验证域名所有权及申请主体的合法性,需要提供企业信息,适合中型企业;

EV SSL(增强型):验证域名所有权及申请主体的合法性,审核过程较为严格,但安全性比较好,适合有资金交易的平台。

一、SSL证书,信任符合ATS要求,需要签发机构办理认证的,淘宝搜索:Gworg 可以获取证书,通常开发者为了达到目的使用的是单域名或泛域名证书。

二、微信小程序ATS程序要求:服务器支持 TLSv 1.2 协议、PFS(完全正向保密)ECDHE

三、HTTPS请求需要一台独立服务器,并且拿到证书需要专业人员部署到服务器才可以运行,当然如果不会安装可以让签发机构代理部署。

注:如果是商业用途,有一定经济目的的,使用正规的收费产品,很多质量与安全是买来的。

为了保护用户数据安全,微信小程序在上线之初就强制要求小程序服务端必须使用HTTPS加密协议,通过HTTPS请求进行网络通信,不满足条件的域名和协议无法请求。HTTPS传输协议在HTTP的基础上加入了SSL/TLS协议,SSL/TLS协议具有身份验证、数据传输加密和数据完整性校验的功能。通过SSL/TLS协议建立HTTPS加密连接,对服务器与终端、服务器与服务器之间的传输数据进行加密,保护数据的机密性并验证数据的完整性;依靠SSL证书来验证服务器真实身份,确保数据传输到正确的通信方,防止虚假服务器钓鱼攻击,有效防止中间人攻击、流量劫持、数据篡改、钓鱼网站仿冒等安全问题。

微信小程序与第三方服务器通讯的域名必须满足以下条件:

1、一个已备案的域名,域名不能加端口;

2、域名必须配置SSL证书,也就是能通过https://访问;

3、HTTPS服务器必须支持TLS 1.2或以上版本;

4、微信小程序后台加上合法域名设置。

以上条件全部满足,小程序才能正常通讯,为满足更广泛的兼容性,建议按最高要求配置HTTPS加密。

选定证书类型

HTTPS证书即SSL证书,是HTTP明文协议升级HTTPS加密协议必备的数字证书。为客户端(浏览器)与服务端(网站服务器)之间搭建一条安全的加密通道,对两者之间交换的信息进行加密。

SSL证书分为:EV SSL证书、OV SSL证书以及DV SSL证书三种类型,以及部分证书支持通配符和多域名的功能。开发者可根据自身情况选择不同类型的证书。

DV SSL证书(域名验证型):只验证域名所有适合个人网站、博客等站点使用;

OV SSL证书(企业验证型):验证网站所属单位身份,适合于中旬性企业级用户使用;

EV SSL证书(扩展验证型):扩展验证网站所属单位身份,适合高度信任的企业级用户使用。如金融行业的银行,电子商务平台。

标签:微信,小程序,HTTPS

版权声明:文章由 淘百问 整理收集,来源于互联网或者用户投稿,如有侵权,请联系我们,我们会立即处理。如转载请保留本文链接:https://www.taobaiwen.com/article/287007.html
热门文章