http增加安全认证等于https。http是客户端浏览器或其他程序与Web服务器之间的应用层通信协议,https是以安全为目标的http通道,也就是说它是http的安全版。
在详细探究HTTP与HTTPS之前,先理清一下基本概念:
HTTP是客户端浏览器或其他程序与Web服务器之间的应用层通信协议。在Internet上的Web服务器上存放的都是超文本信息,客户机需要通过HTTP协议传输所要访问的超文本信息。
HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。
尽管HTTP已经具有相当优秀的方面,但是其依然具有不足之处。通信内容为明文,即未加密,内容可能会被窃听。
窃听可能发生在互联网通信中的各个环节。
鉴于HTTP的缺点,HTTPS在HTTP的基础上增加了:
通信加密
证书认证
完整性保护
因此对于HTTP需要对通信进行加密以防止窃听。
一种加密方式是将通信加密。
HTTP没有加密机制,需要配合SSL(安全套接层)或TLS(安全传输层协议)来对通信进行加密。配合SSL使用得HTTP则称为HTTPS。
另一种是通过对通信报文的具体内容进行加密。
虽然我们可以对通信的内容进行加密,但其仅仅是达到让攻击者难以破解报文的目的,但是加密后的报文本身还是能够被截获。目前获取报文信息的软件也有很多,如Sniffer和Wireshark等。
Atas ialah kandungan terperinci http增加什么等于https. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!