














SSL证书本质上就是资(隔开)本收割、寡(隔开)头收割,是借着安全的名义发不义之财(本质上属于灰(隔开)产,因为带有欺骗性、强制性)。因为浏览器厂商完全可以在不升级到https模式下,修复http的潜在漏洞,他们的做法却是强行推销SSL证书。标题起初是“商业逻辑”,但由于SSL证书能形成无比巨大的产业链,所以加个“大型”会更贴切。
现在每当我看到网上的商业逻辑拆解,都会联想到SSL证书的商业逻辑,很多现在最新的大的商业事件,都可以套用到SSL证书的商业逻辑。SSL证书的商业逻辑就是通过谎言、贩卖焦虑,渲染http的访问方式不安全。对http和https模式起生死存亡作用的是浏览器,是否拦截、是否做安全提示,都是浏览器决定。
现在最新版的火狐浏览器是Firefox 154,这个版本对http连接,在地址栏也有“不安全”的红色标识。2023年7月发布的Firefox 115,则没有这个“不安全”的标识。
火狐浏览器也沦陷了。
照这个趋势,或许未来5年、10年、N年以后,这些浏览器可能会对http链接进行页面阻断拦截,就像现在自签名https的阻断拦截方式,会有安全提示,并询问用户是否继续,如果到了这一步,http是真的死亡了。到那个时候,网站必须强制安装SSL证书才能访问,SSL证书全面收费也是在他们的进程计划当中。
浏览器厂商的SSL证书分成收益
分成收益是一定存在的。可能是5%,也可能是30%,不等。这个分成收益,就是SSL证书的运营公司,给浏览器厂商支付分成费用。哪怕是5%的分成,数额都是极其庞大。
https的缺点
这些缺点,损害和收割的是站主、博主。
1. 影响网站速度和稳定性。实测现在http的延迟是平均0.39毫秒~1.2毫秒,https的延迟是平均12毫秒~16毫秒,https的延迟目前平均大约是http的16倍。相应的并发极限,http大约是https的16倍。
2. SSL证书将来必定会全面收费,价格不菲。
3. 续期十分繁琐。
免费SSL证书
根据这些商业逻辑的推演,现在的免费SSL证书,并非是真正的公益组织,极有可能就是那些SSL证书的商业公司在运作的。
这个免费SSL证书的颁发机构,现在在为全球超过5亿个站点服务,需要消耗多么大的流量,需要多少服务器!
防止、阻止这个SSL证书的商业闭环的唯一方法
就是大家都不使用这个SSL证书,SSL证书的商业闭环就无法形成。否则,按照现在的情况,正在逐步向SSL证书的产业链靠近,到时候http页有可能会被阻断拦截。
而在SSL证书的商业链早期,如果浏览器就对http页进行阻断拦截,那么这个浏览器的市场占有率有可能会接近清零,这个浏览器直接就被市场淘汰,所以这些浏览器对http标注“不安全”,是过渡性的策略,经过这几年,证明此方法十分有效,且商业手段极其隐蔽。
如果将来浏览器对http页进行阻断拦截
说明商业链已经完全形成,到时候https站点想回退到http,也无法回退。
为什么SSL证书不适用于中国?
因为SSL证书是美国的公司在运营的,他们的工作人员平时不读中文,所以读不懂中文。因此,SSL证书对中文站点,几乎是零审查。
同理,非英语的站点,都是几乎零审查。
所以,SSL证书的“可信网站”的属性是假的。
英文站点也没有必要使用SSL证书来认证网站的资质,这些认证对于SSL证书运营公司有意义(能收费),英文站点是否可信,都是在于站点的资质、历史口碑、公司资质。
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。