https
2018-06-15 本文已影响16人
艳晓
HTTPS全称为Hypertext Transfer Protocol over Secure Socket Layer,中文含义为“超文本传输协议在安全加密字层”,简单来说就是加密数据传输,通俗的说就是安全连接。
它是一个安全通信通道,它基于HTTP开发,用于在客户计算机和服务器之间交换信息。
它使用安全套接字层(SSL)进行信息交换,简单来说它是HTTP的安全版。
Why
1、确认网站真实性(网站身份认证):用户可以确保自己访问的不是一个钓鱼欺诈网站,增加网站的公信力(这个网站是被权威认证机构承认的)
2、保证信息传输的机密性:保证用户的信息不被窃取泄露(数据传输时使用一个安全的通道来保证数据安全性,机密性)
像苹果,微信小程序,Android等也在推崇使用Https,所以我们公司项目部署Https也是大势所趋
SSL
SSL证书通过在客户端浏览器和Web服务器之间建立一条SSL安全通道
域名型SSL证书(DV SSL)
即只对域名的所有者
企业型 SSL 证书(OV SSL)
是要购买者提交组织机构资料和单位授权信等在官方注册的凭证,认证机构在签发SSL证书前不仅仅要检验域名所有权,还必须对这些资料的真实合法性进行多方查验,只有通过验证的才能颁发SSL证书。
增强型 SSL 证书(EV SSL)
与其他SSL证书一样,都是基于SSL/TLS安全协议,都是用于网站的身份验证和信息在网上的传输加密。它跟普通SSL证书的区别也是明显的,安全浏览器的地址栏变绿,如果是不受信的SSL证书则拒绝显示,如果是钓鱼网站,地址栏则会变成红色,以警示用户。