---
title: "HTTPS 不只是登入與結帳時才需要"
description: "2018 年的一則基礎觀念分享，從加密、資料完整性與伺服器驗證三個角度說明為什麼整個網站都應該使用 HTTPS。"
canonical: "https://www.darrenhuang.com/notes/facebook-https-not-just-checkout.html"
markdown: "https://www.darrenhuang.com/notes/facebook-https-not-just-checkout.md"
language: zh-Hant
type: article
published: "2018-07-10T00:00:00.000Z"
modified: "2026-08-24T00:00:00.000Z"
---

> 此 Markdown 版本由正式 HTML 內容自動產生。
> 引用時請使用 [canonical page](https://www.darrenhuang.com/notes/facebook-https-not-just-checkout.html)。

數位引擎筆記 · Facebook 保存

# HTTPS 不只是登入與結帳時才需要

2018 年的一則基礎觀念分享，從加密、資料完整性與伺服器驗證三個角度說明為什麼整個網站都應該使用 HTTPS。

原始分享於數位引擎 Facebook·2018年7月10日·約 1 分鐘整理於 2026年8月24日

**來源註記**

這篇內容保留 Facebook 貼文的原始脈絡，部分工具、介面與外部連結可能已經改變。

網站並不是只有在要求使用者輸入密碼或結帳時才需要 HTTPS。

HTTPS 主要從三個部分保護網路使用者。

1.  **加密**：避免傳輸中的資料被旁人讀取。
2.  **資料完整性**：讓接收者能察覺資料是否在傳輸過程中被竄改。
3.  **驗證**：讓使用者知道自己正在和預期的網站伺服器建立連線，而不是被冒充的對象。

如果只在登入或交易頁面使用 HTTPS，其他 HTTP 頁面仍然可能成為攻擊入口。

攻擊者不一定要直接竊取帳號密碼，也可能竄改圖片、JavaScript 或頁面內容，或讓使用者誤以為自己正在瀏覽正確的網站。

這篇貼文發布於 2018 年，當時也提到 Chrome 即將把 HTTP 網站標示為不安全。

這裡保留它作為網站安全觀念的歷史筆記，而不是一份針對今日瀏覽器介面的操作指南。

**分類**

-   [SEO相關](/categories/seo相關.html)
-   [網站技術](/categories/網站技術.html)

**標籤**

-   [HTTPS](/tags/https.html)
-   [資安](/tags/資安.html)
-   [網站基礎](/tags/網站基礎.html)

Keep exploring

## 延伸閱讀

網站文章

2020年5月27日

### [SEO搜尋引擎原理 - 爬蟲抓取篇](/how-search-engines-crawl.html)

檢索是搜尋引擎的第一步，爬蟲有個網址，前去拜訪，然後發現更多的網址，如此循環下去。看似簡單的過程卻有很多的SEO細節。

Facebook 保存筆記

2018年3月29日

### [輸入網址後發生什麼事：從 Request 到 Status Code](/notes/facebook-http-request-lifecycle.html)

用一個簡化的網頁請求流程，理解 Request Headers、Response Headers 與 2XX、3XX、4XX、5XX 狀態碼如何描述資源的結果。

Facebook 保存筆記

2021年5月7日

### [網址結尾斜線與重複內容：真正要統一的是整個 URL 訊號](/notes/facebook-url-trailing-slash-duplicate-content.html)

整理網址結尾斜線、HTTP/HTTPS、www 與非 www 版本的差異，並說明 canonical、轉址、內部連結與 sitemap 應該共同指向同一版本。

×

開啟原圖 ↗
