http有什么缺点?https是啥意思
2021年8月11日
http是传统的互联网传输协议,一直沿用至今。不过,随着网民朋友们的网络安全意识的提高,目前很多网站都已经弃用了http协议,升级为https协议。那么,http有什么缺点?https又是啥意思?
既然越来越多的网站已经开始放弃使用http,那么它肯定存在一定的缺陷,比如:
1)通信内容不加密导致的窃听风险:在设计HTTP的时候并没有考虑到安全方面的问题,因此HTTP不会对请求和响应的内容进行加密。
2)无法证明数据完整性导致的篡改风险:HTTP无法判断请求或响应在发送至接收的过程中是否被篡改,无法保证数据的完整性。
3)不验证通信方身份导致的伪装风险:HTTP中请求和响应不会对通信方的身份进行验证,任何人都可发送请求,服务器只要接收到请求就会返回响应。
所以越来越多的网站已经升级为https加密协议,那么https是啥意思呢?
为了解决http没有加密功能的问题,将http和SSL/TLS相结合,通过对整个通信线路进行加密来防止通信内容被窃听、篡改或伪装,这就是超文本传输安全协议https。http和https之间差了一张SSL证书。
SSL证书是遵守SSL/TLS协议,由可信任的证书颁发机构CA在验证服务器身份后颁发,具有身份验证和数据加密功能的一种数字证书,可以有效防止通信内容被窃听、篡改和伪装。
这也就是为什么越来越多的网站开始使用https加密协议的原因了。