當您想到互聯網時,您會想到什么?讓我猜猜,也許你對它的潛力感到驚訝;允許您通過數百萬個網頁訪問任何類型的信息的潛力!但是你有沒有想過,正如我們所知,互聯網最初是如何運作的?你有沒有想過哪些技術在它背后為我們提供我們需要的任何信息?當我們瀏覽網頁時,我們大多數人都不知道互聯網是如何工作的。
互聯網通過各種協議工作,在本文中,我們將向您介紹構成其骨干的兩個如此重要的協議:HTTP和HTTPS。
無線網絡協議
超文本傳輸協議 (HTTP) 依賴于互聯網的傳輸控制協議 (TCP) 來工作,并用于從服務器傳輸用戶請求的數據。這使其成為現代互聯網功能最基本的協議之一。借助此協議,用戶可以通過互聯網訪問任何類型的數據 - 無論是圖像,文本,音頻還是視頻。
每當用戶(在網絡語言中稱為“客戶端”)在其瀏覽器的地址欄中鍵入任何網站的域名并點擊“enter”時,瀏覽器就會生成一個HTTP請求并將其發送到該站點的服務器。服務器收到請求后,搜索客戶端請求的網頁,并將網頁作為HTTP響應發送給客戶端。一旦客戶端(即請求該網頁的用戶的瀏覽器)收到該網頁及其所有內容,與服務器的連接將關閉。如果用戶想要請求新網頁(即單擊網頁上的鏈接),則會建立新的連接。
HTTPS 網絡協議
超文本傳輸協議安全(HTTPS)與HTTP基本相同,但有一個主要區別:安全性。HTTPS 是 HTTP 的安全版本,用于機密和私密共享敏感用戶數據。雖然客戶端和服務器之間通過HTTP協議交換的數據可以通過捕獲傳輸中的數據包來竊取,但通過HTTPS協議發送的數據和網頁則無法做到這一點。
如果您的網站通過HTTPS協議加載,則會在Web服務器和客戶端之間建立不同類型的連接。雖然HTTP通過開放的互聯網連接傳輸所有數據,但在HTTPS協議中,在服務器和客戶端之間建立了安全連接。
什么是安全連接?一種連接,其中所有數據和通信在傳輸之前都經過加密,因此沒有人可以通過捕獲正在發送的數據包(包括您的 ISP)來看到它。例如,當用戶在您網站的登錄頁面上輸入用戶名和密碼時,如果您的網站通過HTTPS加載,則數據(用戶的登錄憑據)由Web瀏覽器使用公鑰加密,然后發送到您的服務器。加密后,只能由您的服務器使用私鑰對其進行解密。包括互聯網服務提供商在內的其他人都無法竊取正在傳輸的數據,因為他們沒有解密數據所需的私鑰。
HTTPS協議還以綠色掛鎖的形式為您的網站添加一個唯一標識符,這是任何其他設法購買與您類似的域以克隆您的網站的人無法復制的。這是HTTPS提高網站安全性的另一種方式。
如何遷移到 HTTPS
在HTTP和HTTPS之間切換并不困難。您唯一需要做的就是從任何公司購買SSL認證并將其正確安裝在您的服務器上。如今,有很多公司出售價格合理的SSL證書,如ClickSSL。
以下是您需要遵循的 4 步流程:
創建證書簽名請求:購買 SSL 證書后,您需要為您的域創建證書簽名請求 (CSR)。這可以從Web主機的儀表板或控制面板完成。
購買證書:接下來,您應該訪問認證機構或銷售SSL證書的公司的網站(即ClickSSL)。在公司網站上創建帳戶后,您需要向他們提交您的 CSR。它將用于生成您的 SSL 證書。生成后,證書及其密鑰將頒發給您。
在您的虛擬主機帳戶上安裝證書:下一步是在服務器上安裝證書。您可以使用網絡主機提供的控制面板自行導入。
設置 301 重定向:最后一步是設置從站點的 HTTP 版本到 HTTPS 版本的永久 301 重定向。這將迫使每個人通過安全連接訪問您的網站。
審核編輯:郭婷
-
互聯網
+關注
關注
54文章
11148瀏覽量
103245 -
服務器
+關注
關注
12文章
9129瀏覽量
85338 -
瀏覽器
+關注
關注
1文章
1023瀏覽量
35331
發布評論請先 登錄
相關推薦
評論