為什么運用HTTPS代替HTTP已成必然趨勢!
HTTPS和HTTP的分別
1)https協(xié)議需要到CA申請證書,一般免費證書很少,需要交費。
2)http是超文本傳輸協(xié)議,信息是明文傳輸,https則是具有安全性的SSL加密傳輸協(xié)議。
3)http和https運用的是完全不同的連接方法,用的端口也不一樣,前者是80,后者是443。
4)http的連接很簡單,是無狀態(tài)的;HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,比http協(xié)議安全。
http為什么不安全
http協(xié)議沒有任何的加密以及身份驗證的機制,非常容易遭遇竊聽、劫持、篡改,因此會造成個人隱私泄露,惡意的流量劫持等嚴(yán)重的安全故障。
就像寄信一樣,我給你寄信,中間可能會經(jīng)過很多的郵遞員,他們可以拆開信讀取里面的內(nèi)容,因為是明文的。如果你的信里涉及到了你們銀行賬號等敏感信息,可能就會被竊取。除此之外,郵遞員們還可以給你偽造信的內(nèi)容,導(dǎo)致你遭到欺騙。
https如何保證安全
HTTPS是以安全為目標(biāo)的HTTP通道,簡單講是HTTP的安全版。即HTTP下加入SSL層,HTTPS的安全基礎(chǔ)是SSL,因此加密的詳細內(nèi)容就需要SSL。它是一個URI scheme(抽象標(biāo)識符體系),句法類同http:體系。用于安全的HTTP數(shù)據(jù)傳輸。https:URL表明它運用了HTTPS,但HTTPS存在不同于HTTP的默認(rèn)端口及一個加密/身份驗證層(在HTTP與TCP之間)。這個系統(tǒng)的最初研究由網(wǎng)景公司進行,提供了身份驗證與加密通訊方法,現(xiàn)在它被廣泛用于萬維網(wǎng)上安全敏感的通訊,例如交易支付方面。
身份認(rèn)證(CA數(shù)字證書)
https協(xié)議中身份認(rèn)證的部分是由數(shù)字證書來完成的,證書由公鑰、證書主體、數(shù)字簽名等內(nèi)容組成,在客戶端發(fā)起SSL請求后,服務(wù)端會將數(shù)字證書發(fā)給客戶端,客戶端會對證書進行驗證,并獲取用于秘鑰交換的非對稱密鑰。
數(shù)字證書的兩個作用:
1、身份授權(quán)。確保瀏覽器訪問的網(wǎng)站是經(jīng)過CA驗證的可信任的網(wǎng)站。
2、分發(fā)公鑰。每個數(shù)字證書都包含了注冊者生成的公鑰。在SSL握手時會通過certificate消息傳輸給客戶端。
因此,運用HTTPS代替HTTP是必然的,互聯(lián)網(wǎng)只有在安全的傳輸過程中才能保障數(shù)據(jù)的安全性,而HTTP已經(jīng)不安全了,在此提醒大家,安裝SSL證書一定要選擇可信的CA機構(gòu)(如天威誠信),天威誠信是國家授權(quán)的CA機構(gòu),同時是Symantec全球最大戰(zhàn)略合作伙伴,擁有豐富的ssl證書鑒證及技術(shù)服務(wù)經(jīng)驗。只有選擇正規(guī)的服務(wù)商,才能保障服務(wù)的完整性,也能提升網(wǎng)站的可信度。
評論 (0)