HTTPS
HTTPS是超文本传输协议安全版(Hypertext Transfer Protocol Secure)的缩写,它是用于互联网通信的一种协议。两个字概括“安全”。
HTTPS使用SSL来加密数据在服务器和客户端之间的传输,提供了更高的安全性。早期的互联网,都是使用HTTP,客户端与服务器之间,都是明文传输的,如果被监听,内容就直接暴露给了监听者。使用HTTPS可以确保数据在客户端和服务器之间的传输过程中不被篡改或窃取。
在浏览器中,当您访问一个网站并且其网址以"https://"开头时,表示该网站采用了安全的HTTPS协议。这意味着您与网站之间传输的数据将经过加密,保护您的隐私和敏感信息的安全。
如图所示,正常使用时,浏览地址栏通常会显示一把关闭的锁。
通常,银行、电子商务、社交媒体和其他需要处理用户敏感信息的网站都使用HTTPS来确保数据的保密性和完整性。
它是如何做到安全传输的:
客户端和服务器之间建立TCP连接 —— 客户端发送请求,服务器发送响应 —— 服务器端验证客户端的证书,如果证书过期或受损,则会引发警告 —— 服务器端创建一个新的SSL连接,并使用服务器端的私钥对其进行加密 —— 客户端和服务器端使用此SSL连接传输数据 —— 在数据传输过程中,如果客户端和服务器之间的连接被截获,则会对传输的数据进行窃听或篡改 —— 服务器端会对传输的数据进行验证,如果数据被篡改或未经授权,则会引发警告 —— 如果客户端和服务器之间的连接被正确保护,则可以安全地传输用户的敏感数据,如个人信息和财务信息。
关于HTTPS的好处和特点:
1、通过HTTPS协议,客户端可以验证服务器的身份。这是通过数字证书实现的,数字证书由可信任的第三方机构颁发,用于证明网站的真实性和合法性。这样,您可以确保您与正确的网站建立连接,而不是恶意者创建的伪造网站。
2、HTTPS协议可以确保您的浏览器和服务器之间传输的Cookie数据是加密的。这有助于防止恶意用户窃取您的身份验证信息或其他敏感数据。
3、HTTPS协议提供了更高的用户信任度。当用户在浏览器中看到网站使用HTTPS后,他们会认为这是一个值得信赖和安全的网站,更有可能与之进行交互和提供个人信息。
4、搜索引擎通常更倾向于显示和排名使用HTTPS的网站。这是因为搜索引擎对用户隐私和安全的重视以及提供更好用户体验的考虑。因此,将网站迁移到HTTPS可能会有助于提高搜索引擎排名并增加网站流量。(这是我们做为SEO工作者,需要关注HTTPS的初衷,后面将继续再强制再细化)。