HTTPS證書

釋出時間│▩:2020-02-24 11:37:13 作者│▩: 來源│▩: 瀏覽量(200)
摘要│▩:一✘│◕↟✘、HTTP和HTTPS的基本概念:  HTTP:超文字傳輸協議(英文│▩:HyperText Transfer Protocol✘₪✘↟,縮寫│▩:HTTP)是一種用於分散式✘│◕↟✘、協作式和超媒體資訊系統的應用層協議1₪│。HTTP是全球資訊網的資料通訊的基礎₪│。設計HTTP最初的目的是為了提供一種釋出和接收HTML頁面的方法₪│。透過HTTP或者HTTPS協議請求的資源由統一資源識別符號(Uniform
一✘│◕↟✘、HTTP和HTTPS的基本概念:

  HTTP:超文字傳輸協議(英文│▩:HyperText Transfer Protocol✘₪✘↟,縮寫│▩:HTTP)是一種用於分散式✘│◕↟✘、協作式和超媒體資訊系統的應用層協議1₪│。HTTP是全球資訊網的資料通訊的基礎₪│。設計HTTP最初的目的是為了提供一種釋出和接收HTML頁面的方法₪│。透過HTTP或者HTTPS協議請求的資源由統一資源識別符號(Uniform Resource Identifiers✘₪✘↟,URI)來標識₪│。

  HTTPS│▩:超文字傳輸安全協議(英語│▩:Hypertext Transfer Protocol Secure✘₪✘↟,縮寫│▩:HTTPS✘₪✘↟,常稱為HTTP over TLS✘₪✘↟,HTTP over SSL或HTTP Secure)是一種透過計算機網路進行安全通訊的傳輸協議₪│。HTTPS經由HTTP進行通訊✘₪✘↟,但利用SSL/TLS來加密資料包₪│。HTTPS開發的主要目的✘₪✘↟,是提供對網站伺服器的身份認證✘₪✘↟,保護交換資料的隱私與完整性₪│。這個協議由網景公司(Netscape)在1994年首次提出✘₪✘↟,隨後擴充套件到網際網路上₪│。歷史上✘₪✘↟,HTTPS連線經常用於全球資訊網上的交易支付和企業資訊系統中敏感資訊的傳輸₪│。在2000年代晚期和2010年代早期✘₪✘↟,HTTPS開始廣泛使用於保護所有型別網站上的網頁真實性✘₪✘↟,保護賬戶和保持使用者通訊✘₪✘↟,身份和網路瀏覽的私密性₪│。

二✘│◕↟✘、HTTP與HTTPS有什麼區別╃·?

  1✘│◕↟✘、https協議需要到ca申請證書✘₪✘↟,一般免費證書較少✘₪✘↟,因而需要一定費用₪│。

  2✘│◕↟✘、http是超文字傳輸協議✘₪✘↟,資訊是明文傳輸✘₪✘↟,https則是具有安全性的ssl加密傳輸協議₪│。

  3✘│◕↟✘、http和https使用的是完全不同的連線方式✘₪✘↟,用的埠也不一樣✘₪✘↟,前者是80✘₪✘↟,後者是443₪│。

  4✘│◕↟✘、http的連線很簡單✘₪✘↟,是無狀態的;HTTPS協議是由SSL+HTTP協議構建的可進行加密傳輸✘│◕↟✘、身份認證的網路協議✘₪✘↟,比http協議安全₪│。

 三✘│◕↟✘、HTTPS的工作原理:

  我們都知道HTTPS能夠加密資訊✘₪✘↟,以免敏感資訊被第三方獲取✘₪✘↟,所以很多銀行網站或電子郵箱等等安全級別較高的服務都會採用HTTPS協議₪│。

  HTTP 包含如下動作│▩:

  1. 瀏覽器開啟一個 TCP 連線

  2. 瀏覽器傳送 HTTP 請求到伺服器端

  3. 伺服器傳送 HTTP 回應資訊到瀏覽器

  4. TCP 連線關閉

  SSL 包含如下動作│▩:

  1. 驗證伺服器端

  2. 允許客戶端和伺服器端選擇加密演算法和密碼✘₪✘↟,確保雙方都支援

  3. 驗證客戶端(可選)

  4. 使用公鑰加密技術來生成共享加密資料

  5. 建立一個加密的 SSL 連線

  6. 基於該 SSL 連線傳遞 HTTP 請求

四✘│◕↟✘、HTTPS的優點

  1✘│◕↟✘、客戶端產生的金鑰只有客戶端和伺服器端能得到;

  2✘│◕↟✘、加密的資料只有客戶端和伺服器端才能得到明文;

  3✘│◕↟✘、客戶端到服務端的通訊是安全的₪│。

  另外谷歌曾在2014年8月份調整搜尋引擎演算法✘₪✘↟,並稱“比起同等HTTP網站✘₪✘↟,採用HTTPS加密的網站在搜尋結果中的排名將會更高”₪│。

五✘│◕↟✘、HTTPS的侷限/缺點

  1✘│◕↟✘、HTTPS比HTTP耗費更多伺服器資源(https其實就是建構在SSL/TLS之上的 http協議✘₪✘↟,所以要比較https比http多用多少伺服器資源✘₪✘↟,主要看SSL/TLS本身消耗多少伺服器資源₪│。)

  2✘│◕↟✘、耗費的資源多✘₪✘↟,過程也複雜✘₪✘↟,想當然訪問不如HTTP高效₪│。大流量網站非必要也不會採用✘₪✘↟,流量成本太高₪│。

  3✘│◕↟✘、HTTPS並不能防止站點被網路蜘蛛抓取₪│。在某些情形中✘₪✘↟,被加密資源的URL可僅透過截獲請求和響應的大小推得✘₪✘↟,這就可使攻擊者同時知道明文(公開的靜態內容)和密文(被加密過的明文)✘₪✘↟,從而使選擇密文攻擊成為可能₪│。

  4✘│◕↟✘、SSL證書需要錢✘₪✘↟,功能越強大的證書費用越高✘₪✘↟,個人網站✘│◕↟✘、小網站沒有必要一般不會用₪│。

  5✘│◕↟✘、SSL證書通常需要繫結IP✘₪✘↟,不能在同一IP上繫結多個域名✘₪✘↟,IPv4資源不可能支撐這個消耗₪│。

二維碼

感興趣嗎╃·?

歡迎聯絡我們✘₪✘↟,我們願意為您解答任何有關網站疑難問題↟▩•!

您身邊的【網站建設專家】

搜尋千萬次不如諮詢1次

主營專案:網站建設,手機網站,響應式網站,SEO最佳化,小程式開發,版權登記,商標註冊等

立即諮詢 15821889356
男人网站,暴力强奷在线播放无码,chinese东北壮男打桩机,国产激情无码一区二区三区