eBay将于10月开始全站启用HTTPS加密通信协议
发布日期:2017-09-04据了解,为了符合新的行业安全标准,eBay将于2017年10月开始,使用HTTPS加密通信协议在桌面浏览器或移动设备与eBay网站之间发送和接收信息。eBay已经使用HTTPS加密协议多年,主要用于传输最敏感的信息,未来将会扩大其使用范围。从2017年10月开始,Chrome将会在两种情况下对HTTP页面显示“不安全”警告:用户在HTTP页面上输入数据或用户以隐身模式访问任何HTTP页面。
eBay卖家需要做些什么?
通过物品刊登描述和图片呈现的“外部托管”资源的所有链接都应该通过HTTPS提供,这些资源的示例包括图片、级联样式表(CSS)、HTML5视频、iframe、脚本、对象和嵌入。
卖家必须在2017年10月之前更新物品刊登描述(包括退货政策及条件)和图片中的HTTP资源链接,包括通过物品刊登API和数据源提交的所有外部托管图片。
为确保你的物品描述和图像正确显示,并避免对销售造成任何负面影响:
• 如果卖家正在使用第三方托管图片、CSS或视频,你应该要求你的托管提供商或第三方合作伙伴支持HTTPS。
• 确保相应更新你的物品刊登模板和/或所有物品图片及描述(包括退货政策及条件),以便所有资源都通过HTTPS提供。
相关建议
• 为了在web和手机上进行优化显示,我们建议你将图片上传到eBay图库功能,而不是将其嵌入到物品描述文本中。
• 如果图片是外部托管的,请确保它们通过HTTPS提供。
• 卖家应该不断利用卖家中心提供的推荐指南,了解任何不符合规定的物品刊登,包括使用eBay提供的任何相关的卖家工具。
常见问答
• 问:为什么eBay让卖家做出这样的改变?
答:eBay正在符合HTTPS链接方面的新行业安全标准,这与Chrome等浏览器是一致的,这些浏览器计划从2017年10月开始,在用户在HTTP页面上输入数据时将HTTP页面标记为“不安全”。
• 问:如果我不遵守HTTPS协议,我的物品刊登会发生什么后果?
答:Chrome等浏览器会在用户在HTTP页面上输入数据时将你的物品刊登页面标记为“不安全”。
• 问:HTTP页面显示“不安全警告”是什么意思?
答:当买家在查看你的物品时,他们会看到浏览器地址栏中显示的“不安全”信息。
• 问:如何判断我的物品描述是否包含应通过HTTPS提供的内容?
答:你物品刊登描述中的图片、CSS或视频等“外部托管”资源的所有链接都应该是HTTPS。
• 问:这一改变何时生效?
答:2017年10月。
• 问:托管在不使用HTTPS协议的域上的HTTP资源的最常见用途是什么?
答:图片、级联样式表(CSS)和HTML5视频。
相关资讯:
新闻自由基金会采访了部署全站HTTPS的新闻机构人员,总结出部署全站HTTPS之前需要知道的潜在问题、陷阱和建议。
美国参议员网站近日加强了整个网站域名的安全性。百余名参议员的网站都已经默认启用HTTPS加密通道,此举同时保障网站和游客的隐私安全。在此之前,安全...
在百度、淘宝、微信等流量巨头纷纷启用HTTPS之后,新浪微博已经着手进行HTTPS改造工作,现在手动输入https地址,已经可以访问微博页面,等测试稳定后新浪微博将...
2015 年 6 月,维基媒体基金会宣布维基百科默认启用 HTTPS,基金会称此举旨在保护访问者的隐私和安全,让用户能安全和不被审查的自由获取知识。从全球...
Google近日公布,在Blogger(Blogspot)上启用实验性质的可选HTTPS支持测试结果令人满意,此后开始在所有用户博客上默认启用HTTPS加密链接,激活之后将会自动将用户访问所有...
1月10日纽约时报宣布开始在NYTimes.com启用HTTPS,为了保护读者的隐私,并确保网站内容的真实性。纽约时报认为启用HTTPS虽然花了一些时间,但可以算是21年历史的里程碑。
从某种意义上来讲,仅在登录、交易支付环节启用HTTPS只能说是最为基础的安全解决办法,而全站HTTPS才是更为高阶,也更能体现技术能力的安全方案。...