瀏覽數(shù)量: 382 作者: 本站編輯 發(fā)布時間: 2017-10-16 來源: 本站
1、HTTP和HTTPS有什么區(qū)別?
HTTP(Hypertext Transfer Protocol)超文本傳輸協(xié)議是用來在Internet上傳送超文本的傳送協(xié)議,它可以使瀏覽器更加高效,使網(wǎng)絡(luò)傳輸減少。但HTTP協(xié)議采用明文傳輸信息,存在信息竊聽、信息篡改和信息劫持的風(fēng)險。
HTTPS(Secure Hypertext Transfer Protocol) 安全超文本傳輸協(xié)議是一個安全的通信通道,它基于HTTP開發(fā),用于在客戶計算機和服務(wù)器之間交換信息。HTTPS使用安全套接字層(SSL)進行信息交換,簡單來說HTTPS是HTTP的安全版,是使用TLS/SSL加密的HTTP協(xié)議。
2、什么是SSL?
SSL證書是數(shù)字證書的一種,遵守SSL協(xié)議,由受信任的數(shù)字證書頒發(fā)機構(gòu)CA(如:Symantec)在驗證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗證和數(shù)據(jù)傳輸加密功能。服務(wù)器部署了SSL證書后可以確保從用戶電腦到服務(wù)器之間的傳輸鏈路上是高強度加密傳輸?shù)?,用戶在瀏覽器上輸入的機密信息和從服務(wù)器上查詢的信息是不可能被非法篡改和竊取的。同時向網(wǎng)站訪問者證明了服務(wù)器的真實身份,此真實身份是通過第三方權(quán)威機構(gòu)驗證的。
3、為什么要做SSL?
Google會對有SSL證書的HTTPS網(wǎng)站,提高搜索權(quán)重;2017年1月起,GOOGLE瀏覽器將非HTTPS網(wǎng)站,將提示非安全網(wǎng)站。我們來看一下SSL證書的具體在哪幾方面體現(xiàn)其重要性的。
1)確保信息傳輸?shù)陌踩?/strong>:用戶在登陸網(wǎng)站進行網(wǎng)絡(luò)交易時,需要向服務(wù)器傳輸一些交易信息,這些信息大部分是直接涉及用戶的私密信息以及經(jīng)濟利益的,而SSL證書便可防止信息泄露。
2)提高網(wǎng)站的真實性:現(xiàn)今網(wǎng)絡(luò)上存在著一些不正規(guī)網(wǎng)站,這使得很多用戶提高了防止網(wǎng)絡(luò)欺騙的警惕,而是否擁有SSL證書也已作為廣大用戶判斷該網(wǎng)站真實性的一項重要指標。
3)提高網(wǎng)站的訪問量以及交易的成功率:可以說這是在用戶確認網(wǎng)站真實性之后所引發(fā)的一項連鎖反應(yīng)。用戶建立了對網(wǎng)站的信任感之后就有可能繼續(xù)瀏覽網(wǎng)站或者進行交易。
4)有助于企業(yè)的健康發(fā)展:部署SSL證書就證明該網(wǎng)站已遵循相關(guān)法律法規(guī)要求采取了可靠的技術(shù)措施,這對于企業(yè)的健康發(fā)展非常重要。
4、HTTP為什么過時了?
很多網(wǎng)民可能并不明白,為什么自己的訪問行為和隱私數(shù)據(jù)會被人知道,為什么域名沒輸錯,結(jié)果卻跑到了一個釣魚網(wǎng)站上?互聯(lián)網(wǎng)世界暗流涌動,數(shù)據(jù)泄露、數(shù)據(jù)篡改、流量劫持、釣魚攻擊等安全事件頻發(fā)。而未來的互聯(lián)網(wǎng)網(wǎng)絡(luò)鏈路日趨復(fù)雜,加重了安全事件發(fā)生??赡茉谛前涂吮桓舯谧雷暮诳托崽阶吡丝诹?,或者被黑了家庭路由器任由電子郵件被竊聽,又或者被互聯(lián)網(wǎng)服務(wù)提供商秘密注入了廣告。這一切都是由互聯(lián)網(wǎng)開始之初面向自由互聯(lián)開放的HTTP傳輸協(xié)議導(dǎo)致的。
HTTP數(shù)據(jù)在網(wǎng)絡(luò)中裸奔:HTTP明文協(xié)議的缺陷,是導(dǎo)致數(shù)據(jù)泄露、數(shù)據(jù)篡改、流量劫持、釣魚攻擊等安全問題的重要原因。HTTP協(xié)議無法加密數(shù)據(jù),所有通信數(shù)據(jù)都在網(wǎng)絡(luò)中明文“裸奔”。通過網(wǎng)絡(luò)的嗅探設(shè)備及一些技術(shù)手段,就可還原HTTP報文內(nèi)容。
網(wǎng)頁篡改及劫持無處不在:篡改網(wǎng)頁推送廣告可以謀取商業(yè)利益,而竊取用戶信息可用于精準推廣甚至電信欺詐,以流量劫持、數(shù)據(jù)販賣為生的灰色產(chǎn)業(yè)鏈成熟完善。即使是技術(shù)強悍的知名互聯(lián)網(wǎng)企業(yè),在每天數(shù)十億次的數(shù)據(jù)請求中,都不可避免地會有小部分流量遭到劫持或篡改,更不要提其它的小微網(wǎng)站了。
智能手機普及,WIFI接入常態(tài)化:WIFI熱點的普及和移動網(wǎng)絡(luò)的加入,放大了數(shù)據(jù)被劫持、篡改的風(fēng)險。開篇所說的星巴克事件、家庭路由器事件就是一個很有意思的例子。
自由的網(wǎng)絡(luò)無法驗證網(wǎng)站身份:HTTP協(xié)議無法驗證通信方身份,任何人都可以偽造虛假服務(wù)器欺騙用戶,實現(xiàn)“釣魚欺詐”,用戶根本無法察覺。
5、HTTPS強在哪里?
我們可以通過HTTPS化極大的降低上述安全風(fēng)險,從下圖可以看出,加密從客戶端出來就已經(jīng)是密文數(shù)據(jù)了,那么你的用戶在任何網(wǎng)絡(luò)鏈路上接入,即使被監(jiān)聽,黑客截獲的數(shù)據(jù)都是密文數(shù)據(jù),無法在現(xiàn)有條件下還原出原始數(shù)據(jù)信息。
OV SSL數(shù)字證書在Chrome瀏覽器下的呈現(xiàn)效果:
EV SSL數(shù)字證書在Chrome瀏覽器下的展示效果:
EV SSL數(shù)字證書在IE瀏覽器下的展示效果:
6、如何在自己的網(wǎng)站上添加HTTPS和SSL證書?
黑蝠響應(yīng)時代的號召,已經(jīng)做好了https的支持,大家可以聯(lián)系自己的銷售顧問咨詢詳細事項,也可以參考下面的操作介紹。
在后臺“設(shè)置”模塊下增加“SSL數(shù)字證書”,支持黑蝠用戶在線提交SSL證書的申請表單,請按照以下三步完成SSL證書購買、安裝、開啟功能;
步驟一:申請購買SSL證書
步驟二:安裝SSL證書
步驟三:開啟SSL證書