網頁加密與https的關聯性

最近登入一個網站
可以使用信用卡付款
但是網址不是https
跟網站公司聯絡
對方回覆他們有ssl加密
但是網頁不會出現
要去看網頁程式?

這種情況是真的嗎?
如果網頁中有include ssl的網頁
主網頁就不會出現加密的任何資訊嗎?
使用chrome,網址列也是出現沒有加密的圖樣

究竟是網站公司太大意了?又想蒙混過關!!
還是我的認知落伍了?
2012-07-26 13:14 發佈

YAHOOKIMO wrote:
最近登入一個網站可以...(恕刪)



那你不會貼出來讓大家幫你看一看?
是有這個可能啦
做半套的SSL XD

一般來說整個SSL的過程是網站從開始有填表單就要在SSL內
表單傳送資料到後端或是銀行端都是在ssl的保護下

但是很多網站本身沒申請ssl, 只是透過第三方金流系統去做串接罷了
第一層的表單送出時並不在保護內
到了server side端的程式, 才開始走https傳送封包到銀行端做授權驗證最後回傳
https://jin.tw
是有的網站通常沒有使用ssl,直到來到付款的步驟,第三方付款系統的時候才會使用ssl。

只要在輸入信用卡資料的那一頁開始有 ssl 就沒什麼問題,如果沒有的話就很有問題。
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?