• <ul id="cgeq2"></ul>
  • 歡迎您光臨深圳塔燈網(wǎng)絡(luò)科技有限公司!
    電話(huà)圖標(biāo) 余先生:13699882642

    網(wǎng)站百科

    為您解碼網(wǎng)站建設(shè)的點(diǎn)點(diǎn)滴滴

    HTTP和HTTPS

    發(fā)表日期:2018-06 文章編輯:小燈 瀏覽次數(shù):3097

    超文本傳輸協(xié)議HTTP協(xié)議被用于在Web瀏覽器和網(wǎng)站服務(wù)器之間傳遞信息,HTTP協(xié)議以明文方式發(fā)送內(nèi)容,不提供任何方式的數(shù)據(jù)加密,如果攻擊者截取了Web瀏覽器和網(wǎng)站服務(wù)器之間的傳輸報(bào)文,就可以直接讀懂其中的信息,因此,HTTP協(xié)議不適合傳輸一些敏感信息,比如:信用卡號(hào)、密碼等支付信息。為了解決HTTP協(xié)議的這一缺陷,需要使用另一種協(xié)議:安全套接字層超文本傳輸協(xié)議HTTPS,為了數(shù)據(jù)傳輸?shù)陌踩?strong>HTTPS在HTTP的基礎(chǔ)上加入了SSL協(xié)議,網(wǎng)景公司設(shè)計(jì)了SSL(Secure Sockets Layer)協(xié)議用于對(duì)HTTP協(xié)議傳輸?shù)臄?shù)據(jù)進(jìn)行加密,從而就誕生了HTTPS。 簡(jiǎn)單來(lái)說(shuō),HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,要比http協(xié)議安全。
    HTTPS和HTTP的區(qū)別主要如下:
    1、https協(xié)議需要到ca申請(qǐng)證書(shū),一般免費(fèi)證書(shū)較少,因而需要一定費(fèi)用。
    2、http是超文本傳輸協(xié)議,信息是明文傳輸,https則是具有安全性的ssl加密傳輸協(xié)議。
    3、http和https使用的是完全不同的連接方式,用的端口也不一樣,前者是80,后者是443。
    4、http的連接很簡(jiǎn)單,是無(wú)狀態(tài)的;HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,比http協(xié)議安全。

    2. HTTP和HTTPS的基本概念

    HTTP:是互聯(lián)網(wǎng)上應(yīng)用最為廣泛的一種網(wǎng)絡(luò)協(xié)議,是一個(gè)客戶(hù)端和服務(wù)器端請(qǐng)求和應(yīng)答的標(biāo)準(zhǔn)(TCP),用于從3W服務(wù)器傳輸超文本到本地瀏覽器的傳輸協(xié)議,它可以使瀏覽器更加高效,使網(wǎng)絡(luò)傳輸減少。HTTPS:是以安全為目標(biāo)的HTTP通道,簡(jiǎn)單講是HTTP的安全版,即HTTP下加入SSL層,HTTPS的安全基礎(chǔ)是SSL,因此加密的詳細(xì)內(nèi)容就需要SSL。HTTPS協(xié)議的主要作用可以分為兩種:一種是建立一個(gè)信息安全通道,來(lái)保證數(shù)據(jù)傳輸?shù)陌踩涣硪环N就是確認(rèn)網(wǎng)站的真實(shí)性。

    3. HTTPS的工作原理

    我們都知道HTTPS能夠加密信息,以免敏感信息被第三方獲取,所以很多銀行網(wǎng)站或電子郵箱等等安全級(jí)別較高的服務(wù)都會(huì)采用HTTPS協(xié)議。

    3.1 客戶(hù)端發(fā)起HTTPS請(qǐng)求

    用戶(hù)在瀏覽器里輸入一個(gè)https網(wǎng)址,然后連接到server的443端口。

    3.2 服務(wù)器的配置

    采用HTTPS協(xié)議的服務(wù)器必須要有一套數(shù)字證書(shū),可以自己制作,也可以向組織申請(qǐng),區(qū)別就是自己頒發(fā)的證書(shū)需要客戶(hù)端驗(yàn)證通過(guò),才可以繼續(xù)訪問(wèn),而使用受信任的公司申請(qǐng)的證書(shū)則不會(huì)彈出提示頁(yè)面(startssl就是個(gè)不錯(cuò)的選擇,有1年的免費(fèi)服務(wù))。這套證書(shū)其實(shí)就是一對(duì)公鑰和私鑰,如果對(duì)公鑰和私鑰不太理解,可以想象成一把鑰匙和一個(gè)鎖頭,只是全世界只有你一個(gè)人有這把鑰匙,你可以把鎖頭給別人,別人可以用這個(gè)鎖把重要的東西鎖起來(lái),然后發(fā)給你,因?yàn)橹挥心阋粋€(gè)人有這把鑰匙,所以只有你才能看到被這把鎖鎖起來(lái)的東西。

    3.3 傳送證書(shū)

    這個(gè)證書(shū)其實(shí)就是公鑰,只是包含了很多信息,如證書(shū)的頒發(fā)機(jī)構(gòu),過(guò)期時(shí)間等等

    3.4 客戶(hù)端解析證書(shū)

    這部分工作是有客戶(hù)端的TLS來(lái)完成的,首先會(huì)驗(yàn)證公鑰是否有效,比如頒發(fā)機(jī)構(gòu),過(guò)期時(shí)間等等,如果發(fā)現(xiàn)異常,則會(huì)彈出一個(gè)警告框,提示證書(shū)存在問(wèn)題。如果證書(shū)沒(méi)有問(wèn)題,那么就生成一個(gè)隨機(jī)值,然后用證書(shū)對(duì)該隨機(jī)值進(jìn)行加密,就好像上面說(shuō)的,把隨機(jī)值用鎖頭鎖起來(lái),這樣除非有鑰匙,不然看不到被鎖住的內(nèi)容。

    3.5 傳送加密信息

    這部分傳送的是用證書(shū)加密后的隨機(jī)值,目的就是讓服務(wù)端得到這個(gè)隨機(jī)值,以后客戶(hù)端和服務(wù)端的通信就可以通過(guò)這個(gè)隨機(jī)值來(lái)進(jìn)行加密解密了。

    3.6 服務(wù)端解密信息

    服務(wù)端用私鑰解密后,得到了客戶(hù)端傳過(guò)來(lái)的隨機(jī)值(私鑰),然后把內(nèi)容通過(guò)該值進(jìn)行對(duì)稱(chēng)加密,所謂對(duì)稱(chēng)加密就是,將信息和私鑰通過(guò)某種算法混合在一起,這樣除非知道私鑰,不然無(wú)法獲取內(nèi)容,而正好客戶(hù)端和服務(wù)端都知道這個(gè)私鑰,所以只要加密算法夠彪悍,私鑰夠復(fù)雜,數(shù)據(jù)就夠安全。

    3.7 傳輸加密后的信息

    這部分信息是服務(wù)段用私鑰加密后的信息,可以在客戶(hù)端被還原。

    3.8 客戶(hù)端解密信息

    客戶(hù)端用之前生成的私鑰解密服務(wù)段傳過(guò)來(lái)的信息,于是獲取了解密后的內(nèi)容,整個(gè)過(guò)程第三方即使監(jiān)聽(tīng)到了數(shù)據(jù),也束手無(wú)策。

    4. 搜索引擎對(duì)HTTPS的態(tài)度

    百度推出了全站HTTPS加密搜索服務(wù),以此解決“第三方”對(duì)用戶(hù)隱私的嗅探和劫持,其實(shí),早在2010年5月份,谷歌便開(kāi)始提供HTTPS加密搜索服務(wù),在HTTPS網(wǎng)頁(yè)的抓取問(wèn)題上,百度在2014年9月份的一份公告中表示“百度不會(huì)主動(dòng)抓取HTTPS網(wǎng)頁(yè)”,谷歌在算法更新中則表示“同等條件下,使用HTTPS加密技術(shù)的站點(diǎn)在搜索排名上更具優(yōu)勢(shì)”。
    那么,在這種大環(huán)境下,站長(zhǎng)是否該采用“具有風(fēng)險(xiǎn)”的HTTPS協(xié)議呢?HTTPS對(duì)搜索引擎的SEO影響又如何呢?

    4.1 谷歌的態(tài)度

    谷歌在HTTPS站點(diǎn)的收錄問(wèn)題上與對(duì)HTTP站點(diǎn)態(tài)度并無(wú)什么不同之處,甚至把“是否使用安全加密”(HTTPS)作為搜索排名算法中的一個(gè)參考因素,采用HTTPS加密技術(shù)的網(wǎng)站能得到更多的展示機(jī)會(huì),排名相對(duì)同類(lèi)網(wǎng)站的HTTP站點(diǎn)也更有優(yōu)勢(shì)。
    而且谷歌曾明確表示“希望所有的站長(zhǎng)都能將使用HTTPS協(xié)議,而非HTTP”更是表明了其對(duì)達(dá)到“HTTPS everywhere”這一目標(biāo)的決心。

    4.2 百度的態(tài)度

    雖然百度曾表示“不會(huì)主動(dòng)抓取https網(wǎng)頁(yè)”,但對(duì)于“很多https網(wǎng)頁(yè)無(wú)法被收錄”也是“耿耿于懷”,去年9月份,百度曾就“https站點(diǎn)如何建設(shè)才能對(duì)百度友好”問(wèn)題發(fā)布了一篇文章,給出了“提高h(yuǎn)ttps站點(diǎn)的百度友好度”的四項(xiàng)建議及具體操作。
    此外,近日的“百度全站HTTPS加密搜索”事件也再次彰顯了百度對(duì)HTTPS加密的重視,可見(jiàn),百度并不“反感”HTTPS站點(diǎn),所以“不主動(dòng)抓取”應(yīng)該也只是暫時(shí)的吧!

    5. HTTPS的優(yōu)點(diǎn)

    正是由于HTTPS非常的安全,攻擊者無(wú)法從中找到下手的地方,從站長(zhǎng)的角度來(lái)說(shuō),HTTPS的優(yōu)點(diǎn)有以下2點(diǎn):

    5.1 SEO方面

    谷歌曾在2014年8月份調(diào)整搜索引擎算法,并稱(chēng)“比起同等HTTP網(wǎng)站,采用HTTPS加密的網(wǎng)站在搜索結(jié)果中的排名將會(huì)更高”。

    5.2 安全性

    盡管HTTPS并非絕對(duì)安全,掌握根證書(shū)的機(jī)構(gòu)、掌握加密算法的組織同樣可以進(jìn)行中間人形式的攻擊,但HTTPS仍是現(xiàn)行架構(gòu)下最安全的解決方案,主要有以下幾個(gè)好處:
    (1)、使用HTTPS協(xié)議可認(rèn)證用戶(hù)和服務(wù)器,確保數(shù)據(jù)發(fā)送到正確的客戶(hù)機(jī)和服務(wù)器;
    (2)、HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,要比http協(xié)議安全,可防止數(shù)據(jù)在傳輸過(guò)程中不被竊取、改變,確保數(shù)據(jù)的完整性。
    (3)、HTTPS是現(xiàn)行架構(gòu)下最安全的解決方案,雖然不是絕對(duì)安全,但它大幅增加了中間人攻擊的成本。

    6. HTTPS的缺點(diǎn)

    雖然說(shuō)HTTPS有很大的優(yōu)勢(shì),但其相對(duì)來(lái)說(shuō),還是有些不足之處的,具體來(lái)說(shuō),有以下2點(diǎn):

    6.1 SEO方面

    據(jù)ACM CoNEXT數(shù)據(jù)顯示,使用HTTPS協(xié)議會(huì)使頁(yè)面的加載時(shí)間延長(zhǎng)近50%,增加10%到20%的耗電,此外,HTTPS協(xié)議還會(huì)影響緩存,增加數(shù)據(jù)開(kāi)銷(xiāo)和功耗,甚至已有安全措施也會(huì)受到影響也會(huì)因此而受到影響。
    而且HTTPS協(xié)議的加密范圍也比較有限,在黑客攻擊、拒絕服務(wù)攻擊、服務(wù)器劫持等方面幾乎起不到什么作用。
    最關(guān)鍵的,SSL證書(shū)的信用鏈體系并不安全,特別是在某些國(guó)家可以控制CA根證書(shū)的情況下,中間人攻擊一樣可行。

    6.2 經(jīng)濟(jì)方面

    (1)、SSL證書(shū)需要錢(qián),功能越強(qiáng)大的證書(shū)費(fèi)用越高,個(gè)人網(wǎng)站、小網(wǎng)站沒(méi)有必要一般不會(huì)用。
    (2)、SSL證書(shū)通常需要綁定IP,不能在同一IP上綁定多個(gè)域名,IPv4資源不可能支撐這個(gè)消耗(SSL有擴(kuò)展可以部分解決這個(gè)問(wèn)題,但是比較麻煩,而且要求瀏覽器、操作系統(tǒng)支持,Windows XP就不支持這個(gè)擴(kuò)展,考慮到XP的裝機(jī)量,這個(gè)特性幾乎沒(méi)用)。
    (3)、HTTPS連接緩存不如HTTP高效,大流量網(wǎng)站如非必要也不會(huì)采用,流量成本太高。
    (4)、HTTPS連接服務(wù)器端資源占用高很多,支持訪客稍多的網(wǎng)站需要投入更大的成本,如果全部采用HTTPS,基于大部分計(jì)算資源閑置的假設(shè)的VPS的平均成本會(huì)上去。
    (5)、HTTPS協(xié)議握手階段比較費(fèi)時(shí),對(duì)網(wǎng)站的相應(yīng)速度有負(fù)面影響,如非必要,沒(méi)有理由犧牲用戶(hù)體驗(yàn)。

    7.網(wǎng)站是否需要采用HTTPS加密?

    國(guó)外分析師就曾針對(duì)這一問(wèn)題表示:谷歌之所以做出這一舉動(dòng)(更新算法,將是否采用HTTPS加密技術(shù)作為搜索引擎排名的的一個(gè)參考因素)也許并非是為了提高用戶(hù)的搜索體驗(yàn)和互聯(lián)網(wǎng)安全問(wèn)題,只是為了挽回在“棱鏡門(mén)”丑聞中的“損失”,這是一個(gè)典型的打著“犧牲小我”旗號(hào)的利我之舉,高舉“安全影響排名”旗幟、高呼“HTTPS everywhere”口號(hào),然后不費(fèi)吹灰之力讓廣大站長(zhǎng)們心甘情愿的投入HTTPS協(xié)議陣營(yíng)。
    然后是百度方面,雖然百度宣布全站進(jìn)入HTTPS加密搜索時(shí)代,但至今仍“不會(huì)主動(dòng)抓取HTTPS頁(yè)面”,也從未就“未來(lái)是否會(huì)調(diào)整算法”問(wèn)題表過(guò)態(tài),如果站長(zhǎng)在采用HTTPS協(xié)議后仍需制作個(gè)“http可訪問(wèn)版”、或是通過(guò)301重定向“自動(dòng)跳入https版本”,那么,采用HTTPS協(xié)議的代價(jià)就不再只是多花money的問(wèn)題了。

    8.SSL的作用

    SSL的作用
    (1)、認(rèn)證用戶(hù)和服務(wù)器,確保數(shù)據(jù)發(fā)送到正確的客戶(hù)機(jī)和服務(wù)器;
    (2)、加密數(shù)據(jù)以防止數(shù)據(jù)中途被竊取;
    (3)、維護(hù)數(shù)據(jù)的完整性,確保數(shù)據(jù)在傳輸過(guò)程中不被改變。
    而SSL證書(shū)指的是在SSL通信中驗(yàn)證通信雙方身份的數(shù)字文件,一般分為服務(wù)器證書(shū)和客戶(hù)端證書(shū),我們通常說(shuō)的SSL證書(shū)主要指服務(wù)器證書(shū),SSL證書(shū)由受信任的數(shù)字證書(shū)頒發(fā)機(jī)構(gòu)CA(如VeriSign,GlobalSign,WoSign等),在驗(yàn)證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗(yàn)證和數(shù)據(jù)傳輸加密功能,分為擴(kuò)展驗(yàn)證型(EV)SSL證書(shū)、組織驗(yàn)證型(OV)SSL證書(shū)、和域名驗(yàn)證型(DV)SSL證書(shū)。


    本頁(yè)內(nèi)容由塔燈網(wǎng)絡(luò)科技有限公司通過(guò)網(wǎng)絡(luò)收集編輯所得,所有資料僅供用戶(hù)學(xué)習(xí)參考,本站不擁有所有權(quán),如您認(rèn)為本網(wǎng)頁(yè)中由涉嫌抄襲的內(nèi)容,請(qǐng)及時(shí)與我們聯(lián)系,并提供相關(guān)證據(jù),工作人員會(huì)在5工作日內(nèi)聯(lián)系您,一經(jīng)查實(shí),本站立刻刪除侵權(quán)內(nèi)容。本文鏈接:http://www.juherenli.com/20505.html
    相關(guān)開(kāi)發(fā)語(yǔ)言
     八年  行業(yè)經(jīng)驗(yàn)

    多一份參考,總有益處

    聯(lián)系深圳網(wǎng)站公司塔燈網(wǎng)絡(luò),免費(fèi)獲得網(wǎng)站建設(shè)方案及報(bào)價(jià)

    咨詢(xún)相關(guān)問(wèn)題或預(yù)約面談,可以通過(guò)以下方式與我們聯(lián)系

    業(yè)務(wù)熱線(xiàn):余經(jīng)理:13699882642

    Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.    

    久久久精品人妻一区二区三区| 精品无码成人片一区二区98| 麻豆精品国产免费观看| 国产精品成人观看视频国产奇米| 国产乱码精品一区三上| 18精品久久久无码午夜福利| 99久久精品国产高清一区二区| 亚洲第一精品福利| 国产va免费精品| 久久久久久久99精品免费| 合区精品久久久中文字幕一区| 亚洲午夜精品一区二区麻豆| 无码精品人妻一区二区三区影院| 亚洲国产成人一区二区精品区| 国产大片91精品免费看3| 国产亚洲精品VA片在线播放| 国产成人精品曰本亚洲79ren| 无码人妻精品一区二区蜜桃 | 国产精品亚洲精品日韩动图| 国产精品自拍一区| 久久精品国产精品亚洲艾草网美妙| 日韩精品中文字幕在线观看| 国产精品三级国产电影| 国产精品无码DVD在线观看| 日本精品在线观看视频| 在线精品一卡乱码免费| 97在线视频精品| 亚洲欧洲国产精品你懂的| 日韩蜜芽精品视频在线观看| 国语自产精品视频在线第| 久久精品人人爽人人爽| 亚洲精品无码不卡在线播HE| 精品亚洲视频在线观看 | 成人精品一区久久久久| 一本一本久久a久久综合精品蜜桃 一区二区亚洲精品精华液 | 亚洲精品无码永久中文字幕| 国产AV国片精品一区二区| 6一12呦女精品| 亚洲av无码成人精品区| 一级A毛片免费观看久久精品| 国产乱子伦精品免费女|