Dnes, keď som navštívil vyhľadávač Baidu, zrazu som zistil, že URL sa zmenila z pôvodného HTTP na HTTPS.
Najprv sa pozrime na rozdiel medzi HTTPS a HTTP
HTTPS (plný názov: Hyper Text Transfer Protocol over Secure Socket Layer) je HTTP kanál, ktorého cieľom je bezpečnosť, jednoducho povedané, ide o bezpečnú verziu HTTP. To znamená, že SSL vrstva je pridaná pod HTTP a bezpečnostným základom HTTPS je SSL, takže SSL je potrebné pre detaily šifrovania. Je to URI schéma (abstraktný identifikátorový systém) so syntaxou podobnou http:system. Pre bezpečný prenos HTTP dát. https:URL označuje, že používa HTTP, ale HTTPS má iný predvolený port ako HTTP a vrstvu šifrovania/autentifikácie (medzi HTTP a TCP). Systém bol pôvodne vyvinutý spoločnosťou Netscape a je zabudovaný v jej prehliadači Netscape Navigator, ktorý poskytuje autentifikáciu a šifrované komunikačné metódy. V súčasnosti sa široko používa na bezpečnostne citlivú komunikáciu na World Wide Webe, ako sú transakčné platby.
Rozdiel medzi HTTPS a HTTP Protokol Hypertext Transfer Protocol HTTP sa používa na prenos informácií medzi webovými prehliadačmi a servermi webového servera. Ak útočník zachytí prenosový paket medzi webovým prehliadačom a webovým serverom, môže priamo čítať informácie v ňom, takže HTTP protokol nie je vhodný na prenos niektorých citlivých informácií, ako sú čísla kreditných kariet, heslá a podobne. Na odstránenie tejto chyby v HTTP protokole je potrebné použiť iný protokol: HTTPS, Hypertext Transfer Protocol for Secure Sockets Layer. Pre bezpečnosť prenosu dát HTTPS pridáva SSL protokol na základe HTTP, ktorý sa spolieha na certifikáty na overenie identity servera a šifruje komunikáciu medzi prehliadačom a serverom. Hlavné rozdiely medzi HTTPS a HTTP sú nasledovné: 1. Protokol HTTPS musí požiadať o certifikát od CA, ktorý je vo všeobecnosti veľmi bezplatný a musí byť platený. 2. HTTP je hypertextový prenosový protokol, informácie sa prenášajú v čistom texte a https je bezpečný SSL šifrovací protokol na prenos. 3. HTTP a https používajú úplne odlišné metódy pripojenia a porty sú tiež odlišné, prvý je 80, druhý 443. 4. HTTP spojenie je veľmi jednoduché a bezstavové; HTTPS protokol je sieťový protokol postavený na SSL+HTTP protokole, ktorý dokáže vykonávať šifrovaný prenos a autentifikáciu identity, čo je bezpečnejšie ako HTTP protokol.
Ak by vyhľadávač Baidu povolil HTTPS, som veľmi za to! Aspoň prenos používateľských vyhľadávaní v oblasti informačnej bezpečnosti bol výrazne zlepšený.
Tiež zabraňte tretím stranám, aby zachytávali dátové pakety z neho!
|