開始健檢
← 返回知識庫

網站安裝 SSL 就安全了嗎?

作者:ChingMei 專案團隊 |專業審閱:未指定 |發布: |更新:

直接答案

SSL 主要保護資料傳輸,無法防止弱密碼、錯誤權限、程式漏洞或惡意檔案。HTTPS 是網站安全的基本條件,但不是完整的資安方案。

文章重點

  • SSL 負責加密資料傳輸
  • HTTPS 不代表程式沒有漏洞
  • 後台仍需強密碼與權限管理
  • 程式、主機與套件需要更新
  • 備份和監控仍不可缺少

完整內容

SSL 憑證可讓網站使用 HTTPS,將瀏覽器與伺服器之間的資料加密,降低資料在傳輸過程中被直接讀取或竄改的風險。

但 SSL 不會檢查網站程式是否存在漏洞,也不能阻止攻擊者利用弱密碼登入後台。SQL Injection、XSS、惡意檔案、權限設定錯誤及過期套件,都不是只靠 HTTPS 就能解決。

因此,瀏覽器出現鎖頭圖示,只能表示連線受到加密,不能證明整個網站沒有資安問題。企業仍需要進行程式更新、權限控管、備份、日誌與異常監控。

引用來源

  • MDN Web Docs:HTTPS
  • OWASP:Top 10 Web Application Security Risks
  • OWASP:Authentication Cheat Sheet
TOP