我发现阿里云,除用户帐号中心页面有使用 HTTPS 外,用户中心对各云计算产品的管理控制台、分析报表、我的帐户(财务结算)等页面均未使用 HTTPS,这是存在安全隐患的,第三者完全可以监听到或收集到这些东西,例如获取我的云服务器公网和内网 IP 地址,希望阿里云能够重视用户的访问和数据安全。我也相信阿里云有这个技术能力和资金能力来改善这些问题。
综观国外各大服务商,Rackspace, Amazon,除其官网介绍性的页面,关乎用户数据、资料等的站点、页面,均全程使用 HTTPS,而且使用高规格的商业 SSL 证书。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。