HTTP和HTTPS的區別

来源:https://www.cnblogs.com/ivanlee717/archive/2022/10/20/16811102.html
-Advertisement-
Play Games

http HTTp 什麼是HTTP 超文本傳輸協議 (HTTP) 是萬維網的基礎,用於使用超文本鏈接載入網頁。HTTP 是一種應用層協議,旨在在聯網設備之間傳輸信息,併在網路協議棧的其他層之上運行。HTTP 上的典型流程涉及客戶端機器向伺服器發出請求,然後伺服器發送響應消息。 當您http://在域 ...


http

HTTp

什麼是HTTP

超文本傳輸協議 (HTTP) 是萬維網的基礎,用於使用超文本鏈接載入網頁。HTTP 是一種應用層協議,旨在在聯網設備之間傳輸信息,併在網路協議棧的其他層之上運行。HTTP 上的典型流程涉及客戶端機器向伺服器發出請求,然後伺服器發送響應消息。

當您http://在域前面的地址欄中輸入時,它會告訴瀏覽器通過 HTTP 連接。HTTP 使用 TCP(傳輸控制協議),通常通過埠 80,通過 Web 發送和接收數據包。客戶端向托管網站的 HTTP 伺服器(在 TCP 握手之後)發送請求消息;然後伺服器回覆響應消息。響應消息包含完成狀態信息,例如HTTP/1.1 200 OK.

什麼是HTTPS

HTTPS 是安全超文本傳輸協議的首字母縮寫。與 HTTP 一樣,它的主要目的是將數據從伺服器傳輸到瀏覽器,以便您載入網站。 但是,HTTPS 使用加密連接在伺服器和瀏覽器之間進行通信。SSL(安全套接字層)證書可保護傳輸的數據在交換時不被盜。 HTTPS 創建於 1994 年,但直到 2019 年才被廣泛用作標準。它的流行主要是由於谷歌在 2014 年建議網站切換到 HTTPS。 您還可以在瀏覽器的地址欄中發現 HTTPS(例如https://www.semrush.com)。

當您https://在域前面的地址欄中輸入時,它會告訴瀏覽器通過 HTTPS 連接。通常,通過 HTTPS 運行的站點會有一個重定向,因此即使您輸入 http://,它也會重定向以通過安全連接進行傳送。HTTPS 還使用 TCP(傳輸控制協議)來發送和接收數據包,但它是通過埠 443 在由傳輸層安全性(TLS) 加密的連接內進行的

“S”是什麼

在以往的HTTP傳輸中數據都是以明文方式進行傳輸,而且HTTP協議是無狀態的,不能驗證對方身份,也不能保證數據傳輸完整性,如果攻擊者在我們的通信中截取數據那就可以獲得大量的有用信息,所以一種更加安全的協議HTTPS誕生了。

HTTPS 的目的是將這些內容加密,確保信息傳輸安全。最後一個字母 S 指的是 SSL/TLS 協議,它位於 HTTP 協議與 TCP/IP 協議中間,它是一個單獨的協議,並且可以與應用層上其他協議進行搭配使用比如telenet,ftp等協議。這一層協議加在了傳輸層與應用層之間,它使通通信更加安全,通信可以互相驗證對方身份,並且保證了數據傳輸完整性,對通信數據進行了加密,即使被攻擊者截取到了數據流,也很難解析出有用的信息。

當你在訪問一個HTTPS的網站時:
  
  1)客戶端向服務端發送請求
  
  2)服務端向客戶端發送自己的數字證書,證書包含公鑰
  
  3)客戶端校驗證書是否正確。如果正確(並不代表對方就是伺服器),發送一個隨機數給服務端用私鑰加密,自己用公鑰去解密這個字元串,看是否能匹配		上。如果匹配上,則說明對方確實是伺服器
  
  4)客戶端生成一個對稱加密演算法,之後的內容會用這個對稱加密進行加解密。客戶端用公鑰加密這個對稱加密演算法和密鑰,發送給服務端。之後雙方的通信		就按這個方式展開了。

HTTP和HTTPS的區別

image-20221020195343586

HTTP HTTPS
HTTP 的完整形式是超文本傳輸協議。 HTTPS 的完整形式是安全的超文本傳輸協議。
它在地址欄中寫為 http://。 它在地址欄中寫為 https://。
HTTP 通過埠號 80 傳輸數據。 HTTPS 通過埠號 443 傳輸數據。
它是不安全的,因為發送的是純文本,黑客可以訪問。 它是安全的,因為它發送黑客無法理解的加密數據。
它是一個應用層協議。 它是一種傳輸層協議。
它不使用 SSL。 它使用提供數據加密的 SSL。
Google 不會優先考慮 HTTP 網站。 由於 HTTPS 網站是安全網站,因此 Google 會為 HTTPS 提供偏好。
頁面載入速度很快。 由於它支持的附加功能,即安全性,與 HTTP 相比,頁面載入速度較慢

本文來自博客園,作者:ivanlee717,轉載請註明原文鏈接:https://www.cnblogs.com/ivanlee717/p/16811102.html


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 過濾組件 查詢所有才涉及到過濾,其他介面都不需要 restful規範中有一條,請求地址中帶過濾條件:分頁、排序、過濾統稱為過濾 內置過濾類 使用內置過濾類的步驟 必須是繼承GenericAPIView+ListModelMixin的之類視圖上 1.配置過濾類 filter_backends=[Sea ...
  • 兄弟們,為了幫助大家更加高效的摸魚,今天分享一個騷操作,Python自動安裝第三方庫! 為了體現小編在懶上的造就,今天再分享一個騷操作:Python自動安裝第三方庫,全自動不需要你動! pip手動安裝 一說Python要安裝哪個模塊,我們第一反應,win+r輸入cmd,pip instll 安裝~ ...
  • SpringIOC源碼 Spring源碼大綱 https://www.processon.com/view/link/5f5075c763768959e2d109df IOC載入流程圖 https://www.processon.com/view/link/5f15341b07912906d9ae8 ...
  • 開始前有必要說一下,這才第二題就碰到了爛尾題,以自己開始的思路交了n次,錯了n詞,最後才19分,後來看了一下大佬的c++代碼(盡然沒有c的代碼),還好c和c++的差別不是特別大,仔細琢磨一遍後突然發現很多地方可以改進,整理思路在此嘗試終於AC,這才第二題啊。。。。 This time, you ar ...
  • C語言實現 順序表的存儲結構實現棧 代碼: #include <stdlib.h> #include <stdio.h> #define STACK_INIT_SIZE 100 //棧初始開闢空間大小 #define STACK_INCREMENT 10 //棧追加空間大小 //棧的結構體 type ...
  • 1.準備工作 1.在文件里找到設置 2.在項目里找到python解釋器,點擊右邊的加號 3.搜素pygame並安裝 同理下載pgzero安裝包 2.開始製作 1.創建一個小球 import pgzrun def draw(): screen.fill('green') screen.draw.fil ...
  • 許可權類 主要用途:用戶登錄了,某個介面可能只有超級管理員才能訪問,普通用戶不能訪問 案列:出版社的所有介面,必須登錄,而且是超級管理員才能訪問 分析步驟 第一步:寫一個類,繼承BasePermission 第二步:重寫has_permission方法 第三步:在方法校驗用戶時候有許可權(request ...
  • 開始分析 【1】分析入口類做了什麼 //org.apache.zookeeper.server.quorum包下QuorumPeerMain類 public static void main(String[] args) { QuorumPeerMain main = new QuorumPeerM ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...