資安
網站安裝 SSL 就安全了嗎?
直接答案
SSL 主要保護資料傳輸,無法防止弱密碼、錯誤權限、程式漏洞或惡意檔案。HTTPS 是網站安全的基本條件,但不是完整的資安方案。
文章重點
- SSL 負責加密資料傳輸
- HTTPS 不代表程式沒有漏洞
- 後台仍需強密碼與權限管理
- 程式、主機與套件需要更新
- 備份和監控仍不可缺少
完整內容
SSL 憑證可讓網站使用 HTTPS,將瀏覽器與伺服器之間的資料加密,降低資料在傳輸過程中被直接讀取或竄改的風險。
但 SSL 不會檢查網站程式是否存在漏洞,也不能阻止攻擊者利用弱密碼登入後台。SQL Injection、XSS、惡意檔案、權限設定錯誤及過期套件,都不是只靠 HTTPS 就能解決。
因此,瀏覽器出現鎖頭圖示,只能表示連線受到加密,不能證明整個網站沒有資安問題。企業仍需要進行程式更新、權限控管、備份、日誌與異常監控。
引用來源
- MDN Web Docs:HTTPS
- OWASP:Top 10 Web Application Security Risks
- OWASP:Authentication Cheat Sheet
開始健檢