https是什么?
https是以安全為目標的http通道,簡單講是http的安全版。即http下加入SSL層,https的安全基礎是SSL,因此加密的詳細內容就需要SSL。它是一個URI scheme(抽象標識符體系),句法類同http體系。用于安全的HTTP數(shù)據(jù)傳輸。https:URL表明它使用了http,但https存在不同于http的默認端口及一個加密/身份驗證層(在http與tcp之間)。這個系統(tǒng)的最初研發(fā)由網(wǎng)景公司(Netscape)進行,并內置于其瀏覽器Netscape Navigator中,提供了身份驗證與加密通訊方法。現(xiàn)在它被廣泛用于萬維網(wǎng)上安全敏感的通訊,例如交易支付方面。
https和http的區(qū)別?
超文本傳輸協(xié)議http協(xié)議被用于在Web瀏覽器和網(wǎng)站服務器之間傳遞信息。http協(xié)議以明文方式發(fā)送內容,不提供任何方式的數(shù)據(jù)加密,如果攻擊者截取了Web瀏覽器和網(wǎng)站服務器之間的傳輸報文,就可以直接讀懂其中的信息,因此http協(xié)議不適合傳輸一些敏感信息,比如信用卡號、密碼等。
為了解決http協(xié)議的這一缺陷,需要使用另一種協(xié)議:安全套接字層超文本傳輸協(xié)議https。為了數(shù)據(jù)傳輸?shù)陌踩琱ttps在http的基礎上加入了SSL協(xié)議,SSL依靠證書來驗證服務器的身份,并為瀏覽器和服務器之間的通信加密。
https和http的區(qū)別主要為以下四點:
一、https協(xié)議需要到ca申請證書,一般免費證書很少,需要交費。
二、http是超文本傳輸協(xié)議,信息是明文傳輸,https 則是具有安全性的ssl加密傳輸協(xié)議。
三、http和https使用的是完全不同的連接方式,用的端口也不一樣,前者是80,后者是443。
四、http的連接很簡單,是無狀態(tài)的;https協(xié)議是由SSL+http協(xié)議構建的可進行加密傳輸、身份認證的網(wǎng)絡協(xié)議,比http協(xié)議安全。
如沒特殊注明,文章均為深圳網(wǎng)站建設原創(chuàng),轉載請注明:亞網(wǎng)互聯(lián)www.sdstglx.com
【 微信掃一掃 】