HTTP和HTTPS解释:什么是HTTPS和HTTP?

如果您使用互联网已经有很长时间了,您可能会记得必须在每个网址之前输入http://。在过去,这是必需的,它曾经是一个真正的麻烦。它仍然存在,但浏览器通过自动为我们添加它使我们的生活更轻松。但是它是做什么的呢?为什么大多数网站开始使用HTTPS?你可以在这里读到所有和它有关的!


什么是HTTP和HTTPS

超文本传输​​协议(HTTP)是用于Web客户端和Web服务器之间通信的协议。尽管这对于我们的浏览至关重要,但是在大多数情况下,它在我们不注意的情况下仍然有效。该协议的缺点是流量未加密,因此从理论上讲,任何人都可以在您访问网站时看到您的操作.

当我们开始在线交流越来越多的脆弱信息时,就创建了HTTPS。这是HTTP的安全版本,可确保您使用的是合法网站,并且不会泄漏任何个人信息.

为了使网站获得HTTPS证书,必须由证书颁发机构(CA)对其进行检查。如果您的浏览器发现某个网站具有来自CA的证书,则会通过在该网站的地址旁边放置一个闭合的绿色挂锁来表明这一点.

与HTTPS的通信受传输层安全性(TLS)或安全套接字层(SSL)的保护。它提供了端到端加密,这意味着它可以加密您的设备和网站之间的所有流量。虽然HTTPS最初是由处理交易或银行数据的网站并入的,但它已成为新的规范.

我如何查看网站是否安全?

但是我怎么知道一个网站是否使用HTTPS?嗯,该系统的设置非常直观,不难理解。每种浏览器的设置可能略有不同,但是例如,您可以在下面看到Google Chrome浏览器如何指示每个网站的安全状态:

HTTPS图标含义

当然,确定网站是否安全的第一种方法是查看网址是以http://还是https://开头。但是,许多浏览器都隐藏了网址的这一部分。在这种情况下,您可以检查地址栏中网址左侧的内容。如果网站是安全的并且拥有有效的证书,您将看到绿色的挂锁。在某些浏览器中,甚至可能会说:“安全”,如下图所示.

安全的HTTPS证书

如果您有兴趣,可以通过单击挂锁并选择“证书”来获取有关网站证书的更多信息。在这里,您可以找到以下信息:颁发证书的人,颁发时间.

当网站没有有效的证书时,您会看到一些信息徽标。您可以在下图中看到一个示例。当您点击此信息图标时,您会看到网站为何不安全以及其他人可以看到哪些信息.

bbc.com http

您可能会遇到不同的方式来表明网站是否安全。但是,通常,您可以单击网址旁边的图标。这将为您提供有关证书或缺少证书的更多信息。.

HTTPS有多安全?

听起来HTTPS可以保护您的所有浏览,但不幸的是,它不能。确定网站是否有效以及它们是否为您的数据提供一般保护非常有用。而且,虽然这使撬动眼睛更难看到您在网站上访问了哪些页面,但他们仍然可以看到您访问了该网站。黑客实际上已经设法创建了可以欺骗您的HTTPS网站。因此,即使确实创建了更安全的互联网环境,也不是万无一失的.

证书颁发机构大多是可信赖的机构,但是只需一个损坏的CA即可创建虚假证书。像往常一样,最好还是运用常识,不要轻易相信.

仅使用HTTPS到处访问HTTPS网站

https无处不在如今,我们从一个网站转移到另一个网站,由于我们是忙碌的人,所以每次访问新网站时,我们都没有时间检查网站是否安全。幸运的是,有一个名为HTTPS Everywhere的计划,它将为您完成所有工作。 HTTPS Everywhere是由电子前沿基金会与Tor项目合作创建的浏览器扩展。该扩展程序会检查每个网站,因此您不必这样做。它可用于Chrome,Firefox和Opera,并可从其网站轻松下载.

HTTPS Everywhere将确保您只能看到安全的网站。如果您尝试访问HTTP网站,它将通知您危险。如果网站有安全的HTTPS版本,则扩展程序会自动将您发送到该网站.

一些VPN提供商已开始向其服务添加类似的功能。使用这些VPN提供商,您会受到高级VPN的保护,如果存在这些VPN提供商,则会自动将它们发送到HTTPS网站。带有此附加服务的VPN提供程序的一个示例是Cyber​​Ghost.

最后的想法

HTTP和HTTPS负责浏览器和服务器之间的通信。最初,HTTPS是为了保护敏感数据而创建的。现在,它已成为安全使用互联网的规则。使用地址栏左上角的绿色挂锁,可以轻松检查网站是否具有此安全版本的通信和端到端加密。但是,对我们访问的每个网站进行检查都会很麻烦。您可以使用免费的浏览器扩展HTTPS Everywhere为您完成工作。开启后,您将无法意外访问不安全的网站.

Kim Martin
Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me