農(nóng)公子網(wǎng)站建設(shè)公司專注企業(yè)網(wǎng)站建設(shè),關(guān)鍵詞排名優(yōu)化,長尾詞霸屏系統(tǒng)!
打開客服菜單
定制建站品牌網(wǎng)頁設(shè)計
南寧公司網(wǎng)站建設(shè)首頁 > 行業(yè)動態(tài) > HTTP與HTTPS有什么區(qū)別及其工作原理?
HTTP與HTTPS有什么區(qū)別及其工作原理?
編輯 :

網(wǎng)站建設(shè)

時間 : 2020-02-02 10:10 瀏覽量 : 169

HTTP 屬于超文本傳輸協(xié)議,用來在 Internet 上傳送超文本,而 HTTPS 為安全超文本傳輸協(xié)議,在 HTTPS 基礎(chǔ)上擁有更強的安全性,簡單來說 HTTPS 是 HTTP 的安全版,是使用 TLS/SSL 加密的 HTTP 協(xié)議。HTTP(Hypertext Transfer Protocol)超文本傳輸協(xié)議是用來在 Internet 上傳送超文本的傳送協(xié)議,它可以使瀏覽器更加高效,使網(wǎng)絡(luò)傳輸減少。但 HTTP 協(xié)議采用明文傳輸信息,存在信息竊聽、信息篡改和信息劫持的風(fēng)險。HTTPS(Secure Hypertext Transfer Protocol) 安全超文本傳輸協(xié)議是一個安全的通信通道,它基于 HTTP 開發(fā),用于在客戶計算機(jī)和服務(wù)器之間交換信息。

南寧建站公司

HTTPS使用安全套接字層(SSL)進(jìn)行信息交換,簡單來說HTTPS是HTTP的安全版,是使用TLS/SSL 加密的HTTP協(xié)議。超文本傳輸協(xié)議HTTP 協(xié)議被用于在Web瀏覽器和網(wǎng)站服務(wù)器之間傳遞信息。HTTP協(xié)議以明文方式發(fā)送內(nèi)容,不提供任何方式的數(shù)據(jù)加密,如果攻擊者截取了 Web 瀏覽器和網(wǎng)站服務(wù)器之間的傳輸報文,就可以直接讀懂其中的信息,HTTP協(xié)議不適合傳輸一些敏感信息,比如信用卡號、密碼等。為了解決HTTP協(xié)議的這一缺陷,需要使用另一種協(xié)議:安全套接字層超文本傳輸協(xié)議HTTPS。為了數(shù)據(jù)傳輸?shù)陌踩?,HTTPS在HTTP的基礎(chǔ)上加入了SSL協(xié)議,SSL依靠證書來驗證服務(wù)器的身份,為瀏覽器和服務(wù)器之間的通信加密。


HTTPS和HTTP的區(qū)別主要如下:https協(xié)議需要到ca申請證書,一般免費證書較少,因而需要一定費用。http是超文本傳輸協(xié)議,信息是明文傳輸,https則是具有安全性的ssl加密傳輸協(xié)議。http和https使用的是完全不同的連接方式,用的端口也不一樣,前者是80,后者是443。http的連接很簡單,是無狀態(tài)的;HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,比http協(xié)議安全。我們都知道HTTPS能夠加密信息,以免敏感信息被第三方獲取,所以很多銀行網(wǎng)站或電子郵箱等等安全級別較高的服務(wù)都會采用HTTPS協(xié)議??蛻舳嗽谑褂肏TTPS方式與Web服務(wù)器通信時有哪些步驟呢?

南寧建站公司2

客戶使用https的URL訪問Web服務(wù)器,要求與Web服務(wù)器建立SSL連接。Web服務(wù)器收到客戶端請求后,會將網(wǎng)站的證書信息(證書中包含公鑰)傳送一份給客戶端??蛻舳说臑g覽器與Web服務(wù)器開始協(xié)商SSL連接的安全等級,也就是信息加密的等級??蛻舳说臑g覽器根據(jù)雙方同意的安全等級,建立會話密鑰,然后利用網(wǎng)站的公鑰將會話密鑰加密,并傳送給網(wǎng)站。Web服務(wù)器利用自己的私鑰解密出會話密鑰。Web服務(wù)器利用會話密鑰加密與客戶端之間的通信。盡管HTTPS并非絕對安全,掌握根證書的機(jī)構(gòu)、掌握加密算法的組織同樣可以進(jìn)行中間人形式的攻擊,但HTTPS仍是現(xiàn)行架構(gòu)下最安全的解決方案。


使用HTTPS協(xié)議可認(rèn)證用戶和服務(wù)器,確保數(shù)據(jù)發(fā)送到正確的客戶機(jī)和服務(wù)器。HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,要比http協(xié)議安全,可防止數(shù)據(jù)在傳輸過程中不被竊取、改變,確保數(shù)據(jù)的完整性。HTTPS是現(xiàn)行架構(gòu)下最安全的解決方案,雖然不是絕對安全,但它大幅增加了中間人攻擊的成本。谷歌曾在2014年8月份調(diào)整搜索引擎算法,并稱“比起同等HTTP網(wǎng)站,采用HTTPS加密的網(wǎng)站在搜索結(jié)果中的排名將會更高”。什么是SSL數(shù)字證書(SSL證書)?數(shù)字證書的一種,類似于駕駛證、護(hù)照和營業(yè)執(zhí)照的電子副本。因為配置在服務(wù)器上,也稱為SSL服務(wù)器證書。

農(nóng)公子網(wǎng)絡(luò)推廣外包

SSL證書就是遵守SSL協(xié)議,由受信任的數(shù)字證書頒發(fā)機(jī)構(gòu)CA(如GlobalSign,wosign),在驗證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗證和數(shù)據(jù)傳輸加密功能。CA:即證書授權(quán)中心(CA, Certificate Authority)。CA是負(fù)責(zé)簽發(fā)證書、認(rèn)證證書、管理已頒發(fā)證書的機(jī)關(guān)。用戶向CA提出申請后,CA負(fù)責(zé)審核用戶信息,然后對關(guān)鍵信息利用私鑰進(jìn)行”簽名”,并公開對應(yīng)的公鑰。客戶端可以利用公鑰驗證簽名。CSR:CSR(Certificate Signing Request)即證書請求文件,也就是證書申請者在申請數(shù)字證書時由CSP(加密服務(wù)提供者)在生成私鑰的同時也生成證書請求文件,證書申請者只要把CSR文件提交給證書頒發(fā)機(jī)構(gòu)后,證書頒發(fā)機(jī)構(gòu)使用其根證書私鑰簽名就生成了證書公鑰文件,也就是頒發(fā)給用戶的證書。

農(nóng)公子網(wǎng)絡(luò)推廣外包2

  • 超低建站費用

  • 具備營銷能力

  • 強大SEO功能

  • 貼心售后技術(shù)支持

cache
Processed in 0.012389 Second.