
檢測結果顯示,微信小程序使用安全風(fēng)險較為突出,平均一個(gè)小程序存在8項安全風(fēng)險,超過(guò)90%的小程序在泄露程序源代碼和輸入信息時(shí)沒(méi)有采取安全防護措施,超過(guò)80%的小程序為用戶(hù)提供個(gè)人信息搜集建議,個(gè)人信息在本地存儲和網(wǎng)絡(luò )信息傳輸中沒(méi)有做加密的小程序超過(guò)60%,少量小程序在使用中存在越權問(wèn)題??傮w而言,小程序的安全現狀令人堪憂(yōu)。
小程序使用SSL證書(shū)
為保護用戶(hù)的信息數據安全,小程序在上線(xiàn)之初就被強制要求必須使用HTTPS加密協(xié)議,通過(guò)HTTPS來(lái)請求網(wǎng)絡(luò )通信服務(wù),不滿(mǎn)足條件的域名和協(xié)議則是無(wú)法請求。為了保護小程序應用安全,微信小程序也有諸多的限制,如官方的需求文檔要求,每個(gè)微信小程序必須事先設置一個(gè)通訊域名,并通過(guò)HTTPS請求進(jìn)行網(wǎng)絡(luò )通信,不滿(mǎn)足條件的域名和協(xié)議無(wú)法請求。因此開(kāi)發(fā)者應先準備好域名需要配置的HTTPS證書(shū),如果要實(shí)現服務(wù)器端HTTPS請求,那么就要在服務(wù)器端配置SSL證書(shū)來(lái)實(shí)現。
SSL證書(shū)在小程序使用中扮演的角色
SSL證書(shū)在小程序開(kāi)發(fā)中并不會(huì )直接使用,而是安裝在服務(wù)器上,啟動(dòng)HTTPS協(xié)議之后,就能有效保護小程序的使用安全。小程序通常使用的html5技術(shù)開(kāi)發(fā),具有兼容性強的特點(diǎn),支持在線(xiàn)使用,不需要安裝,用完就可以關(guān)閉?;ヂ?lián)網(wǎng)常見(jiàn)的傳輸協(xié)議是HTTP明文傳輸協(xié)議,沒(méi)有加密的防范措施,所有數據都是暴露在危險中。HTTP協(xié)議對小程序不能起到任何保護作用,不能給小程序進(jìn)行校驗,更不能給服務(wù)器提供安全傳輸,小程序的使用存在極大的安全隱患。
微信小程序因微信的龐大用戶(hù)群,擁有大量用戶(hù),曾經(jīng)不被業(yè)界看好的輕應用模式,現在已經(jīng)成為互聯(lián)網(wǎng)企業(yè)不可忽視的獲取流量的平臺。微信小程序上線(xiàn)之初就被要求使用HTTPS協(xié)議加密,對于想通過(guò)小程序獲取流量的使用者來(lái)說(shuō),為小程序配置HTTPS協(xié)議是各行業(yè)繞不開(kāi)的技術(shù)門(mén)檻。JoySSL分析,小程序的應用帶動(dòng)了HTTPS協(xié)議的發(fā)展和普及,隨著(zhù)網(wǎng)絡(luò )應用的發(fā)展,HTTPS協(xié)議將會(huì )在更多的場(chǎng)景中使用,SSL證書(shū)也將助力企業(yè)在信息安全的道路上不斷前行。
本文地址:http://www.havencoinwallet.com//article/2021/1001/29019.html