https和http有什么不一样吗

 我来答
创作者Ob9TxTI5wR
推荐于2018-05-15 · 知道合伙人互联网行家
创作者Ob9TxTI5wR
知道合伙人互联网行家
采纳数:2483 获赞数:2134
2007年毕业于燕山大学,硕士学位,8年信息系统与数据分析系统应用经验。

向TA提问 私信TA
展开全部
https协议需要到ca申请证书,一般免费证书很少,需要交费。
  http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议 http和https使用的是完全不同的连接方式用的端口也不一样:前者是80,后者是443。
  http的连接很简单,是无状态的 HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议 要比http协议安全 HTTPS解决的问题:
  1、信任主机的问题。 采用https 的server 必须从CA 申请一个用于证明服务器用途类型的证书。
  改证书只有用于对应的server 的时候,客户度才信任次主机。所以目前所有的银行系统网站,关键部分应用都是https 的。 客户通过信任该证书,从而信任了该主机。其实这样做效率很低,但是银行更侧重安全。 这一点对我们没有任何意义,我们的server,采用的证书不管自己issue 还是从公众的地方issue, 客户端都是自己人,所以我们也就肯定信任该server。
  2、通讯过程中的数据的泄密和被窜改。
  1)一般意义上的https, 就是 server 有一个证书。
  a) 主要目的是保证server 就是他声称的server。这个跟第一点一样。
  b) 服务端和客户端之间的所有通讯,都是加密的。
  i、具体讲,是客户端产生一个对称的密钥,通过server 的证书来交换密钥。 一般意义上的握手过程。
  ii、加下来所有的信息往来就都是加密的。 第三方即使截获,也没有任何意义。因为他没有密钥。 当然窜改也就没有什么意义了。
  2)少许对客户端有要求的情况下,会要求客户端也必须有一个证书。
  a) 这里客户端证书,其实就类似表示个人信息的时候,除了用户名/密码, 还有一个CA 认证过的身份。 应为个人证书一般来说上别人无法模拟的,所有这样能够更深的确认自己的身份。
  b) 目前少数个人银行的专业版是这种做法,具体证书可能是拿U盘作为一个备份的载体。像我用的交通银行的网上银行就是采取的这种方式。 HTTPS 一定是繁琐的。
  a) 本来简单的http协议,一个get一个response。由于https 要还密钥和确认加密算法的需要。单握手就需要6/7 个往返。
  i、任何应用中,过多的round trip 肯定影响性能。
  b) 接下来才是具体的http协议,每一次响应或者请求, 都要求客户端和服务端对会话的内容做加密/解密。
  i、尽管对称加密/解密效率比较高,可是仍然要消耗过多的CPU,为此有专门的SSL 芯片。 如果CPU 信能比较低的话,肯定会降低性能,从而不能serve 更多的请求。
  符:SSL的简介:
  SSL是Netscape公司所提出的安全保密协议,在浏览器(如Internet Explorer、Netscape Navigator)和Web服务器(如Netscape的Netscape Enterprise Server、ColdFusion Server等等)之间构造安全通道来进行数据传输,SSL运行在TCP/IP层之上、应用层之下,为应用程序提供加密数据通道,它采用了RC4、MD5 以及RSA等加密算法,使用40 位的密钥,适用于商业信息的加密。
  同时,Netscape公司相应开发了HTTPS协议并内置于其浏览器中,HTTPS实际上就是SSL over HTTP,它使用默认端口443,而不是像HTTP那样使用端口80来和TCP/IP进行通信。HTTPS协议使用SSL在发送方把原始数据进行加密,然 后在接受方进行解密,加密和解密需要发送方和接受方通过交换共知的密钥来实现,因此,所传送的数据不容易被网络黑客截获和解密。
  然而,加密和解密过程需要耗费系统大量的开销,严重降低机器的性能,相关测试数据表明使用HTTPS协议传输数据的工作效率只有使用HTTP协议传输的十 分之一。
  假如为了安全保密,将一个网站所有的Web应用都启用SSL技术来加密,并使用HTTPS协议进行传输,那么该网站的性能和效率将会大大降低,而且没有这个必要,因为一般来说并不是所有数据都要求那么高的安全保密级别,所以,我们只需对那些涉及机密数据的交互处理使用HTTPS协议,这样就做到鱼与熊掌兼得。总之不需要用https 的地方,就尽量不要用。
在此输入您的回答,每一次专业解答都将打造您的权威形象
匿名用户
2020-04-07
展开全部

什么是HTTPS?HTTPS安全超文本传输协议是一个安全的通信通道,它基于HTTP开发,用于在客户计算机和服务器之间交换信息。HTTPS使用安全套接字层(SSL)进行信息交换,简单来说HTTPS是HTTP的安全版,是使用TLS/SSL加密的HTTP协议。

HTTPS和HTTP的区别

一、https协议需要到ca申请证书,一般免费证书很少,需要交费。

二、http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议。

三、http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。

四、http的连接很简单,是无状态的;HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,比http协议安全。

更多关于https和http有什么区别相关资料参考:网页链接

已赞过 已踩过<
你对这个回答的评价是?
评论 收起
欢乐娱乐乐翻天

2016-01-04 · 专注娱乐新闻,打造最新最快的娱乐资讯
欢乐娱乐乐翻天
采纳数:15371 获赞数:29849

向TA提问 私信TA
展开全部
简单点说,https是加密传输协议,http是明文传输协议;https=http+ssl证书

https://表明是用SSL加密的,电脑与服务器之间收发的信息传输将更加安全。Web服务器启用SSL需要获得一个服务器证书并将该证书与要使用SSL的服务器绑定。

http和https使用的是完全不同的连接方式,用的端口也不一样,http是80,https是443。http的连接很简单,是无状态的;https链接在浏览器地址栏有绿色安全锁标识,部署了沃通EV SSL证书的还会显示绿色地址栏。

HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议要比http协议安全
本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
Gworg
2020-07-21 · 百度认证:Gworg官方账号,科技领域创作者
Gworg
Gworg提供全球可信的SSL数字证书、服务器证书以及中文数字证书、PDF签名证书等服务,ssl证书申请、审核、颁发、安装。数字证书被广泛运用于各大网站加密、可严格防范钓鱼网站、黑客窃听。
向TA提问
展开全部

HTTP明文传输,HTTPS加密传输。

解释原因:

  1. 于端口区别:HTTP:80端口、HTTPS:443端口。

  2. 数据传输区别:HTTP数据明文传输、HTTPS数据加密传输。

  3. 真假网站识别:HTTP很容易被复制、HTTPS网站使用OV或EV证书必须要实名,而且要求很严格,尤其是EV证书,地址栏将直接展示名称,比如各大银行的网站。

  4. 应用传输:HTTP工作于应用层、HTTPS工作在传输层。

  5. 地址协议区别:

    http://开头(浏览器情况下显示问号、不安全)

  6. https://开头(浏览器展示安全,绿色小锁图标)

  7. 协议门槛:HTTP不需要证书、HTTPS需要Gworg机构颁发SSL证书。

  8. 关于劫持:HTTP很容易被劫持,打开网页甚至直接跳转到另一个网站。HTTPS加密安全,不被劫持,交易传输数据加密。 

解决办法:Gworg数字证书配置到服务器。

已赞过 已踩过<
你对这个回答的评价是?
评论 收起
云霸天下IDC
2019-04-02 · 全球服务器租用 行业IDC服务器供应商
云霸天下IDC
云霸天下IDC服务商,专业提供海内外服务器租用和托管业务,为直播、金融、电商、流媒体等行业提供网络解决方案定制化服务,(含域名证书SSL),是行业资质认证的优质网络服务商
向TA提问
展开全部

启用https

1、提升用户的信任度

使用HTTPS加密访问的网站一般为大型网站,例如:淘宝、京东等。如果是博客类建议使用SSL证书,对用户体验上会比较安全,避免用户信息泄露。

2、加密传输

HTTPS具有加密传输通道,有效保障隐私数据密文传输,截取也无法解密。HTTP明文传输,没有SSL加密通道,任何人都可以轻松截取或篡改机密数据。

3、有利于SEO优化

百度搜索引擎目前会优先收录HTTPS网站。HTTPS协议分为两种,一种是建立一个信息安全通道,来保证数据传输的安全;另一种就是确认网站的真实性。

4、防止山寨、镜像网站

防范钓鱼电子邮件一般含有恶意链接,引诱没有用户访问克隆网站。

已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(6)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式