當(dāng)用戶打開淘寶、百度、知乎等各大平臺時,網(wǎng)址前面會出現(xiàn)一個https://,將它修改為http://時,網(wǎng)址可以正常打開,并且自動加上了一個“s”。而當(dāng)我們訪問一些個人博客時,網(wǎng)址前面則顯示http://,將http://改為https://時,網(wǎng)址卻無法正常打開。
同樣是為用戶提供平臺,提供服務(wù),為什么有的是https://,有的卻是http://?一“s”之差,差在哪兒?可以說,有天壤之別。
一“s”之差
之所以會有一“s”之差,是因為網(wǎng)站配置了SSL證書的緣故,只要網(wǎng)站配置SSL證書,那么http://就會變成https://。那什么是SSL證書呢?
這是一種數(shù)字證書,用于在Web服務(wù)器與瀏覽器以及客戶端之間,建立加密鏈接的加密技術(shù),通過配置和應(yīng)用SSL證書來啟用HTTPS協(xié)議,保證互聯(lián)網(wǎng)數(shù)據(jù)傳輸?shù)陌踩?/p>
通俗一點地說,帶https://的網(wǎng)址,會進行加密,當(dāng)你訪問網(wǎng)站時,無論是登錄信息,還是個人信息,都將被加密,其他人想通過技術(shù)手段,竊聽你的個人信息、或者網(wǎng)站發(fā)給你的信息,是幾乎不可能的。
此外,用戶在與網(wǎng)站交換數(shù)據(jù)時,不會被他人篡改,用戶發(fā)送什么數(shù)據(jù)給網(wǎng)站,網(wǎng)站接收的就是什么。網(wǎng)站的身份,也能被用戶輕松識別了,用戶知道自己訪問的,是一個想要訪問的網(wǎng)站,而不是釣魚網(wǎng)站。
SSL證書的威力
別小看只是多了一個“s”,一個知名的網(wǎng)站,每年在SSL證書上的花費,都至少是幾萬元級別。很多網(wǎng)站之所以愿意花這么多錢,肯定是這種數(shù)字證書,能為網(wǎng)站提供很高的價值。那么,SSL證書到底有什么用?
1.保證網(wǎng)站安全
當(dāng)網(wǎng)站配置了SSL證書后,用戶的網(wǎng)頁瀏覽器,會產(chǎn)生一把唯一的“會話鑰匙碼”,用以對用戶和網(wǎng)站之間的,所有通信過程進行加密,無法被竊聽。
有點像二戰(zhàn)期間,各國的電文加密手段,先設(shè)計一個密碼本,軍隊A向軍隊B發(fā)送電文,外人看起來毫無規(guī)則,雜亂無章,完全不明白什么意思,但軍隊B只要拿到電文,對照密碼本,就能還原電文信息,讀懂對方的意思。
這樣一來,網(wǎng)站的安全有了保障,從而規(guī)避信息泄露,同時也規(guī)避觸犯國家法律的風(fēng)險。
2.辨假識真
網(wǎng)站配置SSL證書后,將得到“綠色鎖頭”的標(biāo)志,用戶一看,便知道該網(wǎng)站是真網(wǎng)站,對企業(yè)樹立品牌形象,建立用戶信任感很有幫助。同時也能幫助用戶,辨別出釣魚網(wǎng)站,避免遭受損失。
3.防流量劫持
所謂的流量劫持,舉個例子,當(dāng)你輸入百度的域名時,打開的卻是谷歌的網(wǎng)站,這就是流量劫持。黑客會利用各種惡意軟件、木馬修改瀏覽器,通過鎖定主頁、不停彈窗等方式,強制用戶訪問某些網(wǎng)站,從而造成用戶流量的損失。
網(wǎng)站遭遇流量劫持后,黑客可以很輕松地獲取各種密碼、個人信息,甚至還能植入密碼,盜竊個人財產(chǎn)。
當(dāng)網(wǎng)站配置SSL證書后,會對服務(wù)器的身份進行認證,所以當(dāng)發(fā)生流量劫持后,導(dǎo)致連接到錯誤的服務(wù)器時,進程會自動終止連接,最終使流量劫持無法實現(xiàn)。
4.優(yōu)先收錄
2014年8月: 谷歌對外公布優(yōu)先收錄和排名HTTPS網(wǎng)站; 2015年3月: 百度全站強制啟用HTTPS連接;搜索引擎作為大部分網(wǎng)站的主要流量入口,啟用https是大勢所趨。
行業(yè)對https的重視
現(xiàn)在,已經(jīng)很少看到單純的http網(wǎng)站了,這是因為隨著互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)安全越來越得到重視。2015年,阿里就宣布,旗下的所有電商平臺,全站啟用https;2017年,微信小程序宣布必須使用https。
瀏覽器安全要求方面,如果網(wǎng)站為非https,則會直接被標(biāo)為【不安全】。法律法規(guī)方面,英美兩國政府,在2016年要求,所有政府業(yè)務(wù)平臺,強制使用https。
也許以后再也可能看不到http站點了,但對于網(wǎng)絡(luò)安全,是一件好事。互聯(lián)網(wǎng)安全無小事,一個小小的s,里面卻大有乾坤,你了解其中奧妙了嗎?
責(zé)編AJX
-
HTTP
+關(guān)注
關(guān)注
0文章
504瀏覽量
31197 -
網(wǎng)站
+關(guān)注
關(guān)注
2文章
258瀏覽量
23157 -
瀏覽器
+關(guān)注
關(guān)注
1文章
1022瀏覽量
35330
發(fā)布評論請先 登錄
相關(guān)推薦
評論