0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网站的HTPP与HTTPS区别在哪?

如意 来源:今日头条 作者:蔚可云 2021-02-08 15:56 次阅读

当用户打开淘宝、百度、知乎等各大平台时,网址前面会出现一个https://,将它修改为http://时,网址可以正常打开,并且自动加上了一个“s”。而当我们访问一些个人博客时,网址前面则显示http://,将http://改为https://时,网址却无法正常打开。

同样是为用户提供平台,提供服务,为什么有的是https://,有的却是http://?一“s”之差,差在哪儿?可以说,有天壤之别。

一“s”之差

之所以会有一“s”之差,是因为网站配置了SSL证书的缘故,只要网站配置SSL证书,那么http://就会变成https://。那什么是SSL证书呢?

这是一种数字证书,用于在Web服务器与浏览器以及客户端之间,建立加密链接的加密技术,通过配置和应用SSL证书来启用HTTPS协议,保证互联网数据传输的安全。

通俗一点地说,带https://的网址,会进行加密,当你访问网站时,无论是登录信息,还是个人信息,都将被加密,其他人想通过技术手段,窃听你的个人信息、或者网站发给你的信息,是几乎不可能的。

此外,用户在与网站交换数据时,不会被他人篡改,用户发送什么数据给网站,网站接收的就是什么。网站的身份,也能被用户轻松识别了,用户知道自己访问的,是一个想要访问的网站,而不是钓鱼网站。

SSL证书的威力

别小看只是多了一个“s”,一个知名的网站,每年在SSL证书上的花费,都至少是几万元级别。很多网站之所以愿意花这么多钱,肯定是这种数字证书,能为网站提供很高的价值。那么,SSL证书到底有什么用?

1.保证网站安全

当网站配置了SSL证书后,用户的网页浏览器,会产生一把唯一的“会话钥匙码”,用以对用户和网站之间的,所有通信过程进行加密,无法被窃听。

有点像二战期间,各国的电文加密手段,先设计一个密码本,军队A向军队B发送电文,外人看起来毫无规则,杂乱无章,完全不明白什么意思,但军队B只要拿到电文,对照密码本,就能还原电文信息,读懂对方的意思。

这样一来,网站的安全有了保障,从而规避信息泄露,同时也规避触犯国家法律的风险。

2.辨假识真

网站配置SSL证书后,将得到“绿色锁头”的标志,用户一看,便知道该网站是真网站,对企业树立品牌形象,建立用户信任感很有帮助。同时也能帮助用户,辨别出钓鱼网站,避免遭受损失。

3.防流量劫持

所谓的流量劫持,举个例子,当你输入百度的域名时,打开的却是谷歌的网站,这就是流量劫持。黑客会利用各种恶意软件、木马修改浏览器,通过锁定主页、不停弹窗等方式,强制用户访问某些网站,从而造成用户流量的损失。

网站遭遇流量劫持后,黑客可以很轻松地获取各种密码、个人信息,甚至还能植入密码,盗窃个人财产。

当网站配置SSL证书后,会对服务器的身份进行认证,所以当发生流量劫持后,导致连接到错误的服务器时,进程会自动终止连接,最终使流量劫持无法实现。

4.优先收录

2014年8月: 谷歌对外公布优先收录和排名HTTPS网站; 2015年3月: 百度全站强制启用HTTPS连接;搜索引擎作为大部分网站的主要流量入口,启用https是大势所趋。

行业对https的重视

现在,已经很少看到单纯的http网站了,这是因为随着互联网的发展,网络安全越来越得到重视。2015年,阿里就宣布,旗下的所有电商平台,全站启用https;2017年,微信小程序宣布必须使用https。

浏览器安全要求方面,如果网站为非https,则会直接被标为【不安全】。法律法规方面,英美两国政府,在2016年要求,所有政府业务平台,强制使用https。

也许以后再也可能看不到http站点了,但对于网络安全,是一件好事。互联网安全无小事,一个小小的s,里面却大有乾坤,你了解其中奥妙了吗?
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • HTTP
    +关注

    关注

    0

    文章

    499

    浏览量

    30970
  • 网站
    +关注

    关注

    1

    文章

    257

    浏览量

    23121
  • 浏览器
    +关注

    关注

    1

    文章

    1007

    浏览量

    35218
收藏 人收藏

    评论

    相关推荐

    树莓派和香蕉派的区别在哪

    树莓派和香蕉派到底有什么区别?国产还是英产的区别?就算山寨也有山寨的区别,如果不是山寨那到的区别在哪
    发表于 03-12 14:49

    请问GPU与DSP、CPU区别在哪里?

    GPU工作原理是什么?GPU主要作用有哪些?GPU与DSP区别在哪里?GPU和CPU的区别是什么?
    发表于 04-19 09:16

    模拟地与信号地的区别在哪里?

    模拟地与信号地的区别在哪里?在复杂混合信号PCB设计中有哪些注意事项?
    发表于 04-23 06:19

    TDD与FDD的区别在哪里?

    TDD与FDD的区别在哪里?TD-SCDMA系统优势有哪些?
    发表于 05-25 06:03

    数字舵机与模拟舵机的区别在哪

    舵机是什么?数字舵机的工作原理是什么?数字舵机与模拟舵机区别在哪
    发表于 07-13 06:16

    数字舵机与模拟舵机的区别在哪

    无刷舵机是由哪些部分组成的?数字舵机有何优势?数字舵机与模拟舵机的区别在哪
    发表于 08-10 06:00

    相电流和线电流的区别在哪

    什么是相电流?什么是线电流?相电流和线电流的区别在哪
    发表于 09-29 07:44

    JTAG和SWD的区别在哪

    JTAG和SWD的区别在哪?USART和UART的区别在哪
    发表于 10-08 09:01

    进程是什么?进程与程序的区别在哪

    进程是什么?进程与程序的区别在哪?进程的状态有哪几种?
    发表于 12-23 06:27

    sizeof和strlen函数的区别在哪

    野指针是指指针指向的位置是不可知的,主要成因是什么?sizeof和strlen函数的区别在哪?链表和数组的区别在哪
    发表于 12-24 07:19

    SoftMAC和FullMAC的区别在哪

    Wifi设备的协议栈是怎样的?SoftMAC和FullMAC的区别在哪呢?SoftMAC和FullMAC分别有哪些优势呢?
    发表于 03-10 08:00

    RTK和GPS定位的区别在哪里?

    RTK和GPS定位的区别在哪里?
    发表于 05-08 10:08 76次下载

    串口屏和并口屏的区别在哪

    串口屏还是并口屏好用?区别在哪里?
    的头像 发表于 01-23 09:53 9446次阅读

    梯形丝杆和滚珠丝杆的区别在哪里?

    梯形丝杆和滚珠丝杆的区别在哪里?
    的头像 发表于 03-28 17:48 2295次阅读
    梯形丝杆和滚珠丝杆的<b class='flag-5'>区别在哪</b>里?

    什么是HTTP?什么是HTTPS?HTTP与HTTPS区别在哪

    每天都在上网,在搜索东西的时候,你有发现网址有什么不同吗?本文就来谈谈HTTP与HTTPS有什么不同。
    的头像 发表于 08-27 09:15 3349次阅读
    什么是HTTP?什么是<b class='flag-5'>HTTPS</b>?HTTP与<b class='flag-5'>HTTPS</b>的<b class='flag-5'>区别在哪</b>?