安全超文本传输协议(HTTPS)是HTTP的安全版本,它是用于在Web浏览器和网站之间发送数据的主要协议。HTTPS被加密以提高数据传输的安全性。这在用户传输敏感数据时尤其重要,例如通过登录银行账户、电子邮件服务或健康保险提供商。
任何网站,尤其是那些需要登录凭据的网站,都应该使用HTTPS。在Chrome等现代网络浏览器中,不使用HTTPS的网站的标记与使用的网站不同。在URL栏中查找绿色挂锁以表示该网页是安全的。Web浏览器非常重视HTTPS;GoogleChrome和其他浏览器会将所有非HTTPS网站标记为不安全。
您可以使用诊断中心检查网站是否使用HTTPS。
HTTPS是如何工作的?
HTTPS使用加密协议来加密通信。该协议称为传输层安全性(TLS),尽管以前称为安全套接字层(SSL)。该协议通过使用所谓的非对称公钥基础设施来保护通信。这种类型的安全系统使用两个不同的密钥来加密两方之间的通信:
为什么HTTPS很重要?如果网站没有HTTPS会怎样?
HTTPS可防止网站以任何窥探网络的人都可以轻松查看的方式广播其信息。当信息通过常规HTTP发送时,信息被分解成数据包,可以使用免费软件轻松“嗅探”。这使得通过公共Wi-Fi等不安全媒介进行的通信极易受到拦截。事实上,通过HTTP发生的所有通信都以纯文本形式发生,这使得任何使用正确工具的人都可以轻松访问它们,并且容易受到路径上的攻击。

加密前:
Thisisastringoftextthatiscompletelyreadable
加密后:
ITM0IRyiEhVpa6VnKyExMiEgNveroyWBPlgGyfkflYjDaaFf/Kn3bo3OfghBPDWo6AfSHlNtL8N7ITEwIXc1gU5X73xMsJormzzXlwOyrCs+9XCPk63Y+z0=
在没有HTTPS的网站中,互联网服务提供商(ISP)或其他中介机构可能会在未经网站所有者批准的情况下将内容注入网页。这通常采取广告的形式,希望增加收入的ISP将付费广告注入其客户的网页。不出所料,当这种情况发生时,广告的利润和这些广告的质量控制绝不会与网站所有者共享。HTTPS消除了未经审核的第三方将广告注入Web内容的能力。
HTTPS与HTTP有何不同?
从技术上讲,HTTPS不是与HTTP分开的协议。它只是在HTTP协议上使用TLS/SSL加密。HTTPS是基于TLS/SSL证书的传输而发生的,该证书验证特定的提供者是他们所说的那个人。
当用户连接到网页时,该网页将发送其SSL证书,其中包含启动安全会话所需的公钥。两台计算机,客户端和服务器,然后会经历一个称为SSL/TLS握手的过程,这是用于建立安全连接的一系列来回通信。要更深入地了解加密和SSL/TLS握手,请阅读TLS握手中发生的事情。
网站如何开始使用HTTPS?
许多网站托管服务提供商和其他服务将提供收费的TLS/SSL证书。这些证书通常会在许多客户之间共享。可以使用更昂贵的证书,这些证书可以单独注册到特定的网络资产。
所有使用的网站都使用共享证书(技术术语是多域SSL证书)免费接收HTTPS。设置免费帐户将保证网络资源接收不断更新的HTTPS保护。您还可以浏览我们针对个人证书和其他功能的付费计划。在任何一种情况下,网络资产都可以获得使用HTTPS的所有好处。
本文来源:虚拟主机--什么是HTTPS(https有什么作用)
本文地址:https://www.idcbaba.com/zhuji/1475.html
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 1919100645@qq.com 举报,一经查实,本站将立刻删除。