早先HTTP协议传输的数据信息都是不加密的,也就是密文,所以使用HTTP 协议传输隐私保护信息是非常不安全的。为了更好的保证这种隐私保护的数据信息能够被加密传输,网景设计了SSL(SecureSocketsLayer)协议来加密通过 HTTP协议传输的数据信息,于是HTTPS问世了。
但是CA证书必须应用HTTPS协议,一般需要付费。自然,为了更好的缓解站长和开发者的工作压力,加快营销推广速度,Mozilla联盟CiscoSwitch等协作Let'sEncrypt开源系统的免费证书也于2015年9月发布。
从火狐遥测的新数据监测来看,现阶段已经有50%的网站开启了HTTPS协议,从2015年11月到2017年1月的一年多时间里,增加了10%。
在国际上,谷歌、脸书等大中型互联网公司已经宣布应用全站点HTTPS,中国的淘宝、天猫、JD.COM等电子商务网站也完成了全站点转换,可以大大避免网络劫持和中间人攻击。
现阶段,使用Chrome56以上版本的客户会发现,打开HTTP网址会在地址栏给出一个亮红色的“不安全”警告。
转换教程的示例可以在“如何将网站从http转换为https”和HTTPS协议中找到。
注:阅读相关网站基本建设方法的文章,请移至网站建设教程频道栏目。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)