最近登入一個網站可以使用信用卡付款但是網址不是https跟網站公司聯絡對方回覆他們有ssl加密但是網頁不會出現要去看網頁程式?這種情況是真的嗎?如果網頁中有include ssl的網頁主網頁就不會出現加密的任何資訊嗎?使用chrome,網址列也是出現沒有加密的圖樣究竟是網站公司太大意了?又想蒙混過關!!還是我的認知落伍了?
是有這個可能啦做半套的SSL XD一般來說整個SSL的過程是網站從開始有填表單就要在SSL內表單傳送資料到後端或是銀行端都是在ssl的保護下但是很多網站本身沒申請ssl, 只是透過第三方金流系統去做串接罷了第一層的表單送出時並不在保護內到了server side端的程式, 才開始走https傳送封包到銀行端做授權驗證最後回傳