加载中...

| 类型 | 安全网络通信协议 |
| 英文全称 | Hypertext Transfer Protocol Secure |
| 基础协议 | HTTP |
| 加密协议 | TLS(早期使用 SSL) |
| 标准组织 | IETF |
| 常用端口 | 443 |
HTTPS(超文本传输安全协议)是在 TLS 加密连接上运行 HTTP 的网络通信协议,用于提高浏览器、网站及应用程序之间的数据传输安全性。
普通 HTTP 数据可能以未加密形式在网络中传输,存在被窃听或篡改的风险。HTTPS 通过 TLS 建立安全通道,对请求内容、响应内容及登录凭据等信息进行加密。
HTTPS 过去也常被称为 HTTP over SSL,但 SSL 已被更安全的 TLS 取代。现代浏览器通常以地址栏中的锁形标识提示连接已加密,不过该标识并不代表网站内容一定真实可靠。
建立连接时,客户端与服务器通过 TLS 握手协商加密方案,服务器提供数字证书,客户端检查证书的域名、有效性和信任链。验证通过后,双方生成会话密钥,并使用效率较高的对称加密保护后续 HTTP 数据。HTTPS 通常使用 443 端口。
网站启用 HTTPS 需要配置有效的 TLS 证书,并将 HTTP 请求重定向至 HTTPS。运维人员还应及时更新服务器软件、选择安全的协议配置,并避免网页混合加载未加密资源。
问:HTTPS 能保证网站绝对安全吗?答:不能。它主要保护传输过程,无法自动阻止钓鱼、恶意代码或服务器漏洞。
问:HTTPS 和 SSL 有什么区别?答:SSL 是早期加密协议,现代 HTTPS 实际主要使用 TLS,“SSL 证书”通常只是习惯称呼。
问:为什么证书错误会触发警告?答:常见原因包括证书过期、域名不匹配、信任链异常或设备时间不正确。

| 类型 | 安全网络通信协议 |
| 英文全称 | Hypertext Transfer Protocol Secure |
| 基础协议 | HTTP |
| 加密协议 | TLS(早期使用 SSL) |
| 标准组织 | IETF |
| 常用端口 | 443 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧