freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

服务器租用后配置网站应该选择HTTP还是HTTPS呢?
2019-09-06 17:17:27
所属地 广东省

自互联网出现以来,超文本传输协议HTTP协议被多方面用于在Web浏览器和网站服务器之间信息传递。但随着互联网的发展,另一种协议——HTTPS出现,并与HTTP一同服务于这个互联网世界。HTTPS的出现是为了替代HTTP协议在安全缺乏的方面。

HTTP协议以明名方式发送内容,不提供任何方式的信息加密,如果攻击者截取了Web浏览器和网站服务器之间的传输报文格式,就可以直接解读其中的信息,因此HTTP协议不是很适合传输一些比较敏感信息,例如卡号、密码等。而为了数据传输的安全,HTTPS在HTTP的基础上加入了SSL协议,SSL依靠证书来验证服务器的身份,并且为浏览器和服务器之间的通信进行加密。

HTTP与HTTPS的基本概念

HTTP:是互联网上应用最为多方面的一种网络协议,是一个客户端和服务器端请求和应答的标准(TCP),用于从WWW服务器传输超文本到本地浏览器的传输协议,它能够使浏览器更加高效,使网络传输减少。

HTTPS:按照安全为目标的HTTP通道,简单讲是HTTP的安全版,即HTTP下加入SSL层,HTTPS的安全基础是SSL,所以加密的详细内容就需要用到SSL。

HTTP与HTTPS的特点差距

1、HTTPS协议需要使用ca申请证书,通常免费证书比较少的,因此是需要支付费用的。

2、HTTP是超文本传输协议,信息是名文传输,HTTPS 则是具有安全性的ssl加密传输协议,因此HTTPS在安全性上比HTTP更高。

3、HTTP和HTTPS使用的是完全不一样的连接方式,用的端口也不同,HTTP使用的是80,HTTPS使用的是443。

4、HTTP的连接非常简单,是无状态的;HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,相对于HTTP协议更安全也更复杂。

5、HTTPS主要作用能够分成两种,一种是建立一个信息安全通道,来保障数据传输的安全;另一种就是核对网站的真实性,凡是使用了 HTTPS 的网站,都可以通过点击浏览器地址栏的锁头标志来查询网站认证之后的真实信息,还可以通过 CA 机构颁发的安全签章来查询网站。

文章来源:https://www.wosign.com/

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者