HTTP和HTTPS是什麼?

2020-12-25 站長之家

我們都知道使用瀏覽器訪問一個網站頁面,需要知道該網站的域名,例如訪問百度知道,在瀏覽器的地址欄中我們會看到一串URL。

網站的URL會分為兩部分:通信協議和域名地址。

域名地址都很好理解,不同的域名地址表示網站中不同的頁面,而通信協議,簡單來說就是瀏覽器和伺服器之間溝通的語言。網站中的通信協議一般就是HTTP協議和HTTPS協議。兩者分別是什麼,有什麼區別呢?

HTTP協議

HTTP協議也就是超文本傳輸協議,是一種使用明文數據傳輸的網絡協議。一直以來HTTP協議都是最主流的網頁協議,HTTP協議被用於在Web瀏覽器和網站伺服器之間傳遞信息,以明文方式發送內容,不提供任何方式的數據加密,如果攻擊者截取了Web瀏覽器和網站伺服器之間的傳輸報文,就可以直接讀懂其中的信息。

網際網路發展到今天,HTTP協議的明文傳輸會讓用戶存在非常大的安全隱患。試想一下,假如你在一個HTTP協議的網站上面購物,你需要在頁面上輸入你的銀行卡號和密碼,然後你把數據提交到伺服器實現購買。假如這個環節稍有不慎,你的傳輸數據被第三者給截獲了,由於HTTP明文數據傳輸的原因,你的銀行卡號和密碼,將會被這個截獲人所得到。現在你還敢在一個HTTP的網站上面購物嗎?你還會在一個HTTP的網站上面留下你的個人信息嗎?

HTTPS協議

為了解決HTTP協議的這一缺陷,需要使用另一種協議:安全套接字層超文本傳輸協議HTTPS,為了數據傳輸的安全,HTTPS在HTTP的基礎上加入了SSL/TLS協議,SSL/TLS依靠證書來驗證伺服器的身份,並為瀏覽器和伺服器之間的通信加密。HTTPS協議可以理解為HTTP協議的升級,就是在HTTP的基礎上增加了數據加密。在數據進行傳輸之前,對數據進行加密,然後再發送到伺服器。這樣,就算數據被第三者所截獲,但是由於數據是加密的,所以你的個人信息讓然是安全的。這就是HTTP和HTTPS的最大區別。 

HTTPS協議是由SSL/TLS+HTTP協議構建的可進行加密傳輸、身份認證的網絡協議,要比http協議安全,很多大型網際網路網站,如百度、淘寶、騰訊很早就已經把HTTP換成HTTPS了。

HTTP和HTTPS的區別

1.安全性不同

https://前綴表明是用SSL (安全套接字)或TSL加密的,你的電腦與伺服器之間收發的信息傳輸將更加安全。當你使用瀏覽器訪問一個HTTP網站的時候,你會發現瀏覽器會對該HTTP網站顯示「不安全」的安全警告,提示用戶當前所訪問的網站可能會存在風險。

而假如你訪問的是一個HTTPS網站時,情況卻是完全不一樣。你會發現瀏覽器的地址欄會變成綠色,企業名稱會展示在地址欄中,地址欄上面還會出現一把「安全鎖」的圖標。這些都會給與用戶很大的視覺上的安全體驗。

2.網站申請流程不同

https協議需要到CA申請證書,一般免費證書很少,需要交費,Web伺服器啟用SSL需要獲得一個伺服器證書並將該證書與要使用SSL的伺服器綁定。

3.默認埠不同

http和https使用的是完全不同的連接方式,同時使用的埠也不同,http使用的是80埠,https使用的是443埠。在網絡模型中,HTTP工作於應用層,而HTTPS工作在傳輸層。

4.對搜索排名的提升

這也是很多站長所關注的地方。百度和谷歌兩大搜尋引擎都已經明確表示,HTTPS網站將會作為搜索排名的一個重要權重指標。也就是說HTTPS網站比起HTTP網站在搜索排名中更有優勢。

HTTPS網站相比起HTTP網站擁有著多種的優勢,HTTP明顯已經不能適應當今這個網際網路時代,可以預見到HTTP在不久的將來將會全面被HTTPS所取代。

相關焦點

  • 你還在為 HTTP 的這些概念頭疼嗎?
    Warning「注意:Warning 欄位即將被棄用查閱 Warning (https://github.com/httpwg/http-core/issues/139) and Warning: header & stale-while-revalidate (https://github.com/whatwg/fetch/
  • 「https://」和「www」將在 Chrome 83 中重返地址欄
    去年 8 月,谷歌開始在 Chrome 76 版本中的 URL 欄內隱藏 「www」 子域和 「https://」 標識符,目前為止,它們都仍是默認隱藏狀態,即便這一做法招致廣大用戶的不滿。曾經有一段時間,Chromium 團隊通過臨時的 「Omnibox UI Hide Steay-State URL Scheme and Trivial Subdomains」 標識允許用戶重新顯示 「https://」 和 「www」,不過後來該設置已不可用。
  • 2020.10.26 更新一套Http格式直播源,低調速用
    @HHZT;LIVE鳳凰資訊,https://www.fanmingming.cn/hls/fhzx.m3u8鳳凰中文,https://www.fanmingming.cn/hls/fhzw.m3u8衛視音樂,https://www.fanmingming.cn/hls/channelv.m3u8衛視體育,https://www.fanmingming.cn
  • 2021研招網網上確認系統入口-https://yz.chsi.com.cn/wsqr/stu/
    2021研招網網上確認系統入口-https://yz.chsi.com.cn/wsqr/stu/ ,各省市網上確認時間由招生單位自主確認,山東所有考點採取網上確認,確認時間11月5日-9日,為幫助各位考生及時確認,山東中公教育小編特整理2021研究生網上確認入口網址。
  • https://cn.pinkoi.com/
    ▼小編春節去了趟臺灣,沒拍出什麼驚天泣泣鬼神的文藝小清新照片,卻在西門町邂逅了西門紅樓的創意集市。
  • python發送http請求 - CSDN
    [代碼]GET 方法import httplib#-----------------------------conn = httplib.HTTPConnection("www.python.org")conn.request("GET", "/index.html")r1 = conn.getresponse
  • 【DARLING in the FRANXX圖集】如果看不到02的笑臉,和「死」了有什麼分別?
    半夜就不得不提DARLING in the FRANXX本期給大家帶來的是《DARLING in the FRANXX》的專題圖集圖集系列以後都會固定在每周二和每周六畫師SAyukiID6266532更多https://www.weibo.com
  • 海生館奇妙夜,想知道和孩子一起睡在海底是什麼感覺嗎?
    圖片來源:http://sleepover.aquarium.com.tw/zh-tw/http://www.nmmba.gov.tw/cp.aspx?n=C3B73A6100AC6F06&s=69474B2488494962https://www.facebook.com/HSWEC/photos/a.198462959928.124707.198422299928/10155511869579929/?
  • 公鑰與私鑰,HTTPS詳解
    12)鮑勃拿到數字證書以後,就可以放心了。2.HTTPS詳解HTTP協議的網站容易被篡改和劫持,如一些不良的運營商會通過代理伺服器在你的頁面中植入廣告等。因此很多網站選擇使用HTTPS協議。HTTPS協議通過TLS層和證書機制提供了內容加密,身份認證,數據完整性三大功能。1)下面,我們看一個應用"數字證書"的實例:https協議。這個協議主要用於網頁加密。
  • 越獄源和插件大全2020.4.4
    二、越獄的源和插件:建議越少裝源和插件越好,不管你什麼手機,不是運行問題,而是插件互斥崩潰,很鬧心,還有就是大家使用我推薦的源,你下載的插件會提示你是否適合你的手機,看見綠色表示適合,就可以安裝,否則就不要安裝了。
  • 用JavaScript發出HTTP請求的不同方法
    全文共2678字,預計學習時長15分鐘使用JavaScript時,總會有各種需要發出調用請求的情況,進行ajax調用什麼技術更適合呢?通用的Request和Response接口提供了一致性,而Promises允許更容易的連結和沒有回調的異步/等待。Fetch簡潔,優雅且易於理解,但是還有其他不錯的選擇,本文將簡要的含義、語法以及利弊。以下代碼展示了使用不同替代方法的基本HTTP GET和POST示例。
  • ios越獄源和插件推薦
    / (ReProvision 作者源)http://tigisoftware.com/cydia/ (Filza 文件管理器作者源)http://ib-soft.net/cydia/(iCleaner Pro 作者源)https://xsf1re.github.io/repo/ (Liberty 屏蔽越獄和禁止注入作者源)http://cydia.akemi.ai
  • 你造,「自然飽和度」和「飽和度」有什麼不同嗎?
    Artand官方認證藝術家職業風光攝影師,視覺中國籤約攝影師圖蟲網籤約攝影師,Nisi官方合作攝影師作品多次獲得IPA、FAPA、MIFA、MPA等獎項在Photoshop裡面光飽和度的相關詞彙就有「自然飽和度」、「飽和度」還有一個「鮮豔度」,他們之間到底有什麼不一樣今天讓我們來看
  • 大家一般用什麼工具測試HTTP和json接口?
    原則是:只要達到測試的目的,不管使用什麼工具,或是什麼程式語言都可以。測試接口這裡我以Python程式語言為例,進行一個post接口請求。是不是很簡單,就能模擬請求,以及得到響應的信息。然後你如果要變成自動化測試,那麼你自己加斷言,判斷預期結果和實際結果是否一致就可以了。測試帶有加密信息的接口延伸一下,如果你參數是加密,或者接口有籤名,怎麼搞?我的做法是:Java項目實現的加密方式,我就自己寫個加密的jar包,傳入參數,標準輸出結果。
  • 超全電影、電視劇在線觀看和免費下載網站集合
    >▸https://4k-m.com▸https://www.19kan.com▸http://www.jsb456.com▸https://www.001d.com▸http://www.okzyw.com
  • 發問:呂小敏和她的迦南詩選對教會的危害(主僕nobody)
    >聽江秀琴的『講道』,讓澳洲姐妹的兒子「被鬼附」http://blog.sina.com.cn/s/blog_9ebecf9101011m08.html靈糧堂和江秀琴將靈恩派殺戮暴力之靈引入共濟會東海大學 https://mp.weixin.qq.com
  • 酷播雲cuplayer視頻平臺全面支持https訪問
    早期博主推薦過酷播雲,最開始是不支持https協議,也就是說網站使用https是無法調用酷播雲視頻,今天看到酷播雲管理員說已經全面支持https了,那麼博主就有理由再給大家推薦一次。推薦理由對於視頻播放,很多人都會先想到騰訊視頻、優酷、愛奇藝等大型視頻網站,但是從這些網站解析出來的視頻都有很長的廣告,有些視頻平臺廣告甚至達到1分多種,長時間的廣告不利於用戶體驗。
  • 沒見過這些神器,你拿什麼去找種子?
    BT Kittyhttps://cnbtkitty.pw/專注於提供BT種子搜索和下載的網站,你可以在這裡搜索和下載電影
  • 全國31個省級招辦的官網和官微都在這兒啦(2020已更新)
    考生和家長注意啦!請牢記本省招辦(考試院)的官方信息發布渠道,謹防上當受騙。小編特整理了全國31個省(自治區、直轄市)招辦的官網、官方微博和微信公眾號,供考生和家長查閱。北京 北京教育考試院https://www.bjeea.cn/ 天津 招考資訊網http://www.zhaokao.net/ 河北
  • 網上購買CD推薦店鋪和網站
    為了方便新入CD機器音樂小白購碟,依據本人多年購碟經驗以及結合微信群友推薦,總結了以下在線店鋪和網絡資訊:淘寶店鋪:燒東唱片https://stereosound.taobao.com/店主有合作小夥伴在日本,所以日版CD,SACD有優勢;目前日本是全球最大的CD製作和銷售市場;相對歐版,日版的製作更加精良;還有一些經典版本的轉制,值得特別推薦,比如立體聲雜誌