1屑迂、http 是超文本傳輸協(xié)議 拇颅,而https則是具有安全性的ssl加密傳輸協(xié)議
2荧恍、https協(xié)議需要到ca申請證書镰烧,一般免費證書較少,因而需要一定費用楞陷;
3怔鳖、http和https使用的是完全不同的連接方式,用的端口也不一樣固蛾,前者是80结执,后者是443度陆;
4、http的連接很簡單献幔,是無狀態(tài)的懂傀;HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進行加密傳輸、身份認證的網(wǎng)絡(luò)協(xié)議蜡感,比http協(xié)議安全蹬蚁。
HTTPS的優(yōu)點
盡管HTTPS并非絕對安全,掌握根證書的機構(gòu)郑兴、掌握加密算法的組織同樣可以進行中間人形式的攻擊犀斋,但HTTPS仍是現(xiàn)行架構(gòu)下最安全的解決方案,主要有以下幾個好處:
(1)使用HTTPS協(xié)議可認證用戶和服務(wù)器情连,確保數(shù)據(jù)發(fā)送到正確的客戶機和服務(wù)器叽粹;
(2)HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進行加密傳輸、身份認證的網(wǎng)絡(luò)協(xié)議却舀,要比http協(xié)議安全虫几,可防止數(shù)據(jù)在傳輸過程中不被竊取、改變挽拔,確保數(shù)據(jù)的完整性辆脸。
(3)HTTPS是現(xiàn)行架構(gòu)下最安全的解決方案,雖然不是絕對安全篱昔,但它大幅增加了中間人攻擊的成本每强。
(4)谷歌曾在2014年8月份調(diào)整搜索引擎算法,并稱“比起同等HTTP網(wǎng)站州刽,采用HTTPS加密的網(wǎng)站在搜索結(jié)果中的排名將會更高”空执。
五、HTTPS的缺點
雖然說HTTPS有很大的優(yōu)勢穗椅,但其相對來說辨绊,還是存在不足之處的:
(1)HTTPS協(xié)議握手階段比較費時,會使頁面的加載時間延長近50%匹表,增加10%到20%的耗電门坷;
(2)HTTPS連接緩存不如HTTP高效,會增加數(shù)據(jù)開銷和功耗袍镀,甚至已有的安全措施也會因此而受到影響默蚌;
(3)SSL證書需要錢,功能越強大的證書費用越高苇羡,個人網(wǎng)站绸吸、小網(wǎng)站沒有必要一般不會用。
(4)SSL證書通常需要綁定IP,不能在同一IP上綁定多個域名锦茁,IPv4資源不可能支撐這個消耗攘轩。
(5)HTTPS協(xié)議的加密范圍也比較有限,在黑客攻擊码俩、拒絕服務(wù)攻擊度帮、服務(wù)器劫持等方面幾乎起不到什么作用。最關(guān)鍵的稿存,SSL證書的信用鏈體系并不安全笨篷,特別是在某些國家可以控制CA根證書的情況下,中間人攻擊一樣可行挠铲。