深入了解 Http 和 Https 的區(qū)別

前言:我們都知道ssl (Secure Sockets Layer) 還沒(méi)出市之前 我們網(wǎng)頁(yè)使用的都是http:xxx.com 這種 那為什么我們要現(xiàn)在很多網(wǎng)站他們使用的是https協(xié)議呢橄教?

HTTPS的誕生

HTTP協(xié)議傳輸?shù)臄?shù)據(jù)都是未加密的,也就是明文的婶溯,因此使用HTTP協(xié)議傳輸隱私信息非常不安全慢哈,為了保證這些隱私數(shù)據(jù)能加密傳輸贝室,于是網(wǎng)景公司設(shè)計(jì)了SSL(Secure Sockets Layer)協(xié)議用于對(duì)HTTP協(xié)議傳輸?shù)臄?shù)據(jù)進(jìn)行加密,從而就誕生了HTTPS。

簡(jiǎn)單來(lái)說(shuō)某残,HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸代咸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議蹈丸,要比http協(xié)議安全。

HTTP and HTTPS是什么呐芥?

HTTP:是互聯(lián)網(wǎng)上應(yīng)用最為廣泛的一種網(wǎng)絡(luò)協(xié)議逻杖,是一個(gè)客戶端和服務(wù)器端請(qǐng)求和應(yīng)答的標(biāo)準(zhǔn)(TCP),用于從WWW服務(wù)器傳輸超文本到本地瀏覽器的傳輸協(xié)議思瘟,它可以使瀏覽器更加高效荸百,使網(wǎng)絡(luò)傳輸減少。
HTTPS:是以安全為目標(biāo)的HTTP通道滨攻,簡(jiǎn)單講是HTTP的安全版够话,即HTTP下加入SSL層,HTTPS的安全基礎(chǔ)是SSL光绕,因此加密的詳細(xì)內(nèi)容就需要SSL女嘲。
HTTPS協(xié)議的主要作用可以分為兩種:一種是建立一個(gè)信息安全通道,來(lái)保證數(shù)據(jù)傳輸?shù)陌踩剩涣硪环N就是確認(rèn)網(wǎng)站的真實(shí)性欣尼。

HTTPS和HTTP的區(qū)別主要如下:

1、https協(xié)議需要到ca申請(qǐng)證書(shū)停蕉,一般免費(fèi)證書(shū)較少愕鼓,因而需要一定費(fèi)用。
2谷徙、http是超文本傳輸協(xié)議拒啰,信息是明文傳輸,https則是具有安全性的ssl加密傳輸協(xié)議完慧。
3谋旦、http和https使用的是完全不同的連接方式剩失,用的端口也不一樣,前者是80册着,后者是443拴孤。
4、http的連接很簡(jiǎn)單甲捏,是無(wú)狀態(tài)的演熟;HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議司顿,比http協(xié)議安全芒粹。

HTTP協(xié)議的原理是什么?

我們都知道HTTPS能夠加密信息,以免敏感信息被第三方獲取大溜,所以很多銀行網(wǎng)站或電子郵箱等等安全級(jí)別較高的服務(wù)都會(huì)采用HTTPS協(xié)議化漆。

image.png

1、客戶端發(fā)起HTTPS請(qǐng)求
這個(gè)沒(méi)什么好說(shuō)的钦奋,就是用戶在瀏覽器里輸入一個(gè)https網(wǎng)址座云,然后連接到server的443端口。

2付材、服務(wù)端的配置
采用HTTPS協(xié)議的服務(wù)器必須要有一套數(shù)字證書(shū)朦拖,可以自己制作,也可以向組織申請(qǐng)厌衔,區(qū)別就是自己頒發(fā)的證書(shū)需要客戶端驗(yàn)證通過(guò)璧帝,才可以繼續(xù)訪問(wèn),而使用受信任的公司申請(qǐng)的證書(shū)則不會(huì)彈出提示頁(yè)面(startssl就是個(gè)不錯(cuò)的選擇富寿,有1年的免費(fèi)服務(wù))裸弦。
這套證書(shū)其實(shí)就是一對(duì)公鑰和私鑰,如果對(duì)公鑰和私鑰不太理解作喘,可以想象成一把鑰匙和一個(gè)鎖頭,只是全世界只有你一個(gè)人有這把鑰匙晕城,你可以把鎖頭給別人泞坦,別人可以用這個(gè)鎖把重要的東西鎖起來(lái),然后發(fā)給你砖顷,因?yàn)橹挥心阋粋€(gè)人有這把鑰匙贰锁,所以只有你才能看到被這把鎖鎖起來(lái)的東西。

3滤蝠、傳送證書(shū)
這個(gè)證書(shū)其實(shí)就是公鑰豌熄,只是包含了很多信息,如證書(shū)的頒發(fā)機(jī)構(gòu)物咳,過(guò)期時(shí)間等等锣险。

4、客戶端解析證書(shū)
這部分工作是有客戶端的TLS來(lái)完成的,首先會(huì)驗(yàn)證公鑰是否有效芯肤,比如頒發(fā)機(jī)構(gòu)巷折,過(guò)期時(shí)間等等,如果發(fā)現(xiàn)異常崖咨,則會(huì)彈出一個(gè)警告框锻拘,提示證書(shū)存在問(wèn)題。
如果證書(shū)沒(méi)有問(wèn)題击蹲,那么就生成一個(gè)隨機(jī)值署拟,然后用證書(shū)對(duì)該隨機(jī)值進(jìn)行加密,就好像上面說(shuō)的歌豺,把隨機(jī)值用鎖頭鎖起來(lái)推穷,這樣除非有鑰匙,不然看不到被鎖住的內(nèi)容世曾。

5缨恒、傳送加密信息
這部分傳送的是用證書(shū)加密后的隨機(jī)值,目的就是讓服務(wù)端得到這個(gè)隨機(jī)值轮听,以后客戶端和服務(wù)端的通信就可以通過(guò)這個(gè)隨機(jī)值來(lái)進(jìn)行加密解密了骗露。

6、服務(wù)段解密信息
服務(wù)端用私鑰解密后血巍,得到了客戶端傳過(guò)來(lái)的隨機(jī)值(私鑰)萧锉,然后把內(nèi)容通過(guò)該值進(jìn)行對(duì)稱加密,所謂對(duì)稱加密就是述寡,將信息和私鑰通過(guò)某種算法混合在一起柿隙,這樣除非知道私鑰,不然無(wú)法獲取內(nèi)容鲫凶,而正好客戶端和服務(wù)端都知道這個(gè)私鑰禀崖,所以只要加密算法夠彪悍,私鑰夠復(fù)雜螟炫,數(shù)據(jù)就夠安全波附。

7、傳輸加密后的信息
這部分信息是服務(wù)段用私鑰加密后的信息昼钻,可以在客戶端被還原掸屡。

8、客戶端解密信息
客戶端用之前生成的私鑰解密服務(wù)段傳過(guò)來(lái)的信息然评,于是獲取了解密后的內(nèi)容仅财,整個(gè)過(guò)程第三方即使監(jiān)聽(tīng)到了數(shù)據(jù),也束手無(wú)策碗淌。

我們了解到HTTP協(xié)議和HTTPS之前只差了一個(gè)SSl(Secure Sockets Layer)那這個(gè)SSl是用來(lái)干什么呢盏求?

1抖锥、認(rèn)證用戶和服務(wù)器,確保數(shù)據(jù)發(fā)送到正確的客戶機(jī)和服務(wù)器风喇;
2宁改、加密數(shù)據(jù)以防止數(shù)據(jù)中途被竊取魂莫;
3还蹲、維護(hù)數(shù)據(jù)的完整性,確保數(shù)據(jù)在傳輸過(guò)程中不被改變耙考。
而SSL證書(shū)指的是在SSL通信中驗(yàn)證通信雙方身份的數(shù)字文件谜喊,一般分為服務(wù)器證書(shū)和客戶端證書(shū),我們通常說(shuō)的SSL證書(shū)主要指服務(wù)器證書(shū)倦始,SSL證書(shū)由受信任的數(shù)字證書(shū)頒發(fā)機(jī)構(gòu)CA(如VeriSign斗遏,GlobalSign,WoSign等)鞋邑,在驗(yàn)證服務(wù)器身份后頒發(fā)诵次,具有服務(wù)器身份驗(yàn)證和數(shù)據(jù)傳輸加密功能,分為擴(kuò)展驗(yàn)證型(EV)SSL證書(shū)枚碗、組織驗(yàn)證型(OV)SSL證書(shū)逾一、和域名驗(yàn)證型(DV)SSL證書(shū)。

這里悄悄給大家介紹幾款免費(fèi)SSL證書(shū):
比如:CloudFlare SSL肮雨、StartSSL遵堵、Wosign沃通SSL、NameCheap等怨规。

1陌宿、CloudFlare SSL
CloudFlare是美國(guó)一家提供CDN服務(wù)的網(wǎng)站,在世界各地都有自己的CDN服務(wù)器節(jié)點(diǎn)波丰,國(guó)內(nèi)外很多大型公司或者網(wǎng)站都在使用CloudFlare的CDN服務(wù)壳坪,當(dāng)然國(guó)內(nèi)站長(zhǎng)最常用的就是CloudFlare的免費(fèi)CDN,加速也很好掰烟,CloudFlare提供的免費(fèi)SSL證書(shū)是UniversalSSL弥虐,即通用SSL,用戶無(wú)需向證書(shū)發(fā)放機(jī)構(gòu)申請(qǐng)和配置證書(shū)就可以使用的SSL證書(shū)媚赖,CloudFlare向所有用戶(包括免費(fèi)用戶)提供SSL加密功能,web界面5分鐘內(nèi)就設(shè)置好證書(shū)珠插,24小時(shí)內(nèi)完成自動(dòng)部署惧磺,為網(wǎng)站的流量提供基于橢圓曲線數(shù)字簽名算法(ECDSA)的TLS加密服務(wù)。

2捻撑、StartSSL
StartSSL是StartCom公司旗下的SSL證書(shū)磨隘,提供免費(fèi)SSL證書(shū)服務(wù)缤底,且StartSSL被包括Chrome、Firefox番捂、IE在內(nèi)的主流瀏覽器支持个唧,幾乎所有的主流瀏覽器都可以正常識(shí)別StartSSL,任何個(gè)人都可以從StartSSL中申請(qǐng)到免費(fèi)一年的SSL證書(shū)设预。

3徙歼、Wosign沃通SSL
Wosign沃通是國(guó)內(nèi)一家提供SSL證書(shū)服務(wù)的網(wǎng)站,其免費(fèi)的SSL證書(shū)申請(qǐng)比較簡(jiǎn)單鳖枕,在線開(kāi)通魄梯,一個(gè)SSL證書(shū)只能對(duì)應(yīng)一個(gè)域名,支持證書(shū)狀態(tài)在線查詢協(xié)議(OCSP)宾符。

4酿秸、NameCheap
NameCheap是一家領(lǐng)先的ICANN認(rèn)可的域名注冊(cè)和網(wǎng)站托管公司,成立于2000年魏烫,該公司提供免費(fèi)DNS解析辣苏,網(wǎng)址轉(zhuǎn)發(fā)(可隱藏原URL,支持301重定向)等服務(wù)哄褒,此外稀蟋,NameCheap還提供了一年的SSL證書(shū)免費(fèi)服務(wù)。

HTTP與HTTPS的總結(jié)就到這里啦
如果有疑問(wèn)請(qǐng)聯(lián)系作者读处。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末糊治,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子罚舱,更是在濱河造成了極大的恐慌井辜,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,376評(píng)論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件管闷,死亡現(xiàn)場(chǎng)離奇詭異粥脚,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)包个,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,126評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門刷允,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人碧囊,你說(shuō)我怎么就攤上這事树灶。” “怎么了糯而?”我有些...
    開(kāi)封第一講書(shū)人閱讀 156,966評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵天通,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我熄驼,道長(zhǎng)像寒,這世上最難降的妖魔是什么烘豹? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,432評(píng)論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮诺祸,結(jié)果婚禮上携悯,老公的妹妹穿的比我還像新娘。我一直安慰自己筷笨,他們只是感情好憔鬼,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,519評(píng)論 6 385
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著奥秆,像睡著了一般逊彭。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上构订,一...
    開(kāi)封第一講書(shū)人閱讀 49,792評(píng)論 1 290
  • 那天侮叮,我揣著相機(jī)與錄音,去河邊找鬼悼瘾。 笑死囊榜,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的亥宿。 我是一名探鬼主播卸勺,決...
    沈念sama閱讀 38,933評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼烫扼!你這毒婦竟也來(lái)了曙求?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 37,701評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤映企,失蹤者是張志新(化名)和其女友劉穎悟狱,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體堰氓,經(jīng)...
    沈念sama閱讀 44,143評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡挤渐,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,488評(píng)論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了双絮。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片浴麻。...
    茶點(diǎn)故事閱讀 38,626評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖囤攀,靈堂內(nèi)的尸體忽然破棺而出软免,到底是詐尸還是另有隱情,我是刑警寧澤焚挠,帶...
    沈念sama閱讀 34,292評(píng)論 4 329
  • 正文 年R本政府宣布或杠,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏向抢。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,896評(píng)論 3 313
  • 文/蒙蒙 一胚委、第九天 我趴在偏房一處隱蔽的房頂上張望挟鸠。 院中可真熱鬧,春花似錦亩冬、人聲如沸艘希。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,742評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)覆享。三九已至,卻和暖如春营袜,著一層夾襖步出監(jiān)牢的瞬間撒顿,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,977評(píng)論 1 265
  • 我被黑心中介騙來(lái)泰國(guó)打工荚板, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留凤壁,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,324評(píng)論 2 360
  • 正文 我出身青樓跪另,卻偏偏與公主長(zhǎng)得像拧抖,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子免绿,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,494評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容