https利弊(4):商业(大型)逻辑

王志勇 发表于 2026年08月31日 14:32

SSL证书本质上就是资(隔开)本收割、寡(隔开)头收割,是借着安全的名义发不义之财(本质上属于灰(隔开)产,因为带有欺骗性、强制性)。因为浏览器厂商完全可以在不升级到https模式下,修复http的潜在漏洞,他们的做法却是强行推销SSL证书。标题起初是“商业逻辑”,但由于SSL证书能形成无比巨大的产业链,所以加个“大型”会更贴切。

现在每当我看到网上的商业逻辑拆解,都会联想到SSL证书的商业逻辑,很多现在最新的大的商业事件,都可以套用到SSL证书的商业逻辑。SSL证书的商业逻辑就是通过谎言、贩卖焦虑,渲染http的访问方式不安全。对http和https模式起生死存亡作用的是浏览器,是否拦截、是否做安全提示,都是浏览器决定。

现在最新版的火狐浏览器是Firefox 154,这个版本对http连接,在地址栏也有“不安全”的红色标识。2023年7月发布的Firefox 115,则没有这个“不安全”的标识。

火狐浏览器也沦陷了。

照这个趋势,或许未来5年、10年、N年以后,这些浏览器可能会对http链接进行页面阻断拦截,就像现在自签名https的阻断拦截方式,会有安全提示,并询问用户是否继续,如果到了这一步,http是真的死亡了。到那个时候,网站必须强制安装SSL证书才能访问,SSL证书全面收费也是在他们的进程计划当中。

浏览器的SSL证书分成收益
分成收益是一定存在的。可能是5%,也可能是30%,不等。这个分成收益,就是SSL证书的运营公司,给浏览器厂商支付分成费用。哪怕是5%的分成,数额都是极其庞大。

https的缺点
这些缺点,损害和收割的是站主、博主。

1. 影响网站速度和稳定性。实测现在http的延迟是平均0.39毫秒~1.2毫秒,https的延迟是平均12毫秒~16毫秒,https的延迟目前平均大约是http的16倍。相应的并发极限,http约是https的16倍。

2. SSL证书将来必定会全面收费,价格不菲

3. 续期十分繁琐。

免费SSL证书
根据这些商业逻辑的推演,现在的免费SSL证书,并非是真正的公益组织,极有可能就是那些SSL证书的商业公司在运作的。

这个免费SSL证书的颁发机构,现在在为全球超过5亿个站点服务,需要消耗多么大的流量,需要多少服务器!

防止、阻止这个SSL证书的商业闭环的唯一方法
就是大家都不使用这个SSL证书,SSL证书的商业闭环就无法形成。否则,按照现在的情况,正在逐步向SSL证书的产业链靠近,到时候http页有可能会被阻断拦截。

而在SSL证书的商业链早期,如果浏览器就对http页进行阻断拦截,那么这个浏览器的市场占有率有可能会接近清零,这个浏览器直接就被市场淘汰,所以这些浏览器对http标注“不安全”,是过渡性的策略,经过这几年,证明此方法十分有效,且商业手段极其隐蔽。

如果将来浏览器对http页进行阻断拦截
说明商业链已经完成形成,到时候https站点想回退到http,也无法回退。

为什么SSL证书不适用于中国?
因为SSL证书是美国的公司在运营的,他们的工作人员平时不读中文,所以读不懂中文。因此,SSL证书对中文站点,几乎是零审查。

同理,非英语的站点,都是几乎零审查。

所以,SSL证书的“可信网站”的属性是假的

英文站点也没有必要使用SSL证书来认证网站的资质,这些认证对于SSL证书运营公司有意义(能收费),英文站点是否可信,都是在于站点的资质、历史口碑、公司资质。

0条评论:

发表评论:
名字: (*必填)
博客: (可省)

正文:

  记住信息?

王志勇:1980-09-26 (46周岁)
程序设计,前端设计。

版权声明:本博客所有文章,均符合原创的定义,禁止转载,违者将必究;正确的方法是贴原文的标题和网址即可。

与此相关的链接
自由勇专栏

Blog存档 Archives

2025年-2026年03月(10)
2024年(13)
2023年 +

2022年 +
2021年 +
2020年 +
2019年 +
2018年 +
2016年-2017年(9)
2014年06月-09月(10)
2013年 +
2012年 +
2011年 +
2010年 +
2009年 +
2008年 +
2007年 +
2006年 +
2005年09月(4)

Copyright © 2006-2026 auiou.com All rights reserved.
此Blog程序由王志勇编写