Inhaltsverzeichnis
Grundkonzept:
Die Hauptfunktion des HTTPS-Protokolls
Heim Backend-Entwicklung PHP-Tutorial Detaillierte Erklärung des Unterschieds zwischen HTTP und HTTPS

Detaillierte Erklärung des Unterschieds zwischen HTTP und HTTPS

Mar 15, 2018 am 10:58 AM
http https 详解


  • Hypertext Transfer Protocol Das HTTP-Protokoll wird zum Übertragen von Informationen zwischen Webbrowsern und Website-Servern verwendet. Das HTTP-Protokoll sendet Inhalte im Klartext und stellt keine If an Wenn ein Angreifer die Übertragungsnachricht zwischen dem Webbrowser und dem Website-Server abfängt, kann er die Informationen direkt lesen. Daher ist das HTTP-Protokoll nicht für die Übertragung vertraulicher Informationen wie Kreditkartennummern, Passwörter usw. geeignet.

  • Die vom HTTP-Protokoll übertragenen Daten sind unverschlüsselt, also im Klartext. Daher ist es sehr unsicher, das HTTP-Protokoll zur Übertragung privater Informationen zu verwenden Da diese privaten Daten verschlüsselt und übertragen werden können, hat die Internet Jing Company das SSL-Protokoll (Secure Sockets Layer) entwickelt, um die vom HTTP-Protokoll übertragenen Daten zu verschlüsseln und so HTTPS hervorzubringen.

  • Um diesen Mangel des HTTP-Protokolls zu beheben, muss ein anderes Protokoll verwendet werden: Secure Socket Layer Hypertext Transfer Protocol HTTPS Für die Sicherheit der Datenübertragung basiert HTTPS auf HTTP Das SSL-Protokoll wird dem Browser hinzugefügt. SSL basiert auf Zertifikaten, um die Identität des Servers zu überprüfen und die Kommunikation zwischen dem Browser und dem Server zu verschlüsseln.


Grundkonzept:

HTTP: Es ist das am weitesten verbreitete Netzwerkprotokoll im Internet. Es handelt sich um eine Client- und Server-Anfrage und -Antwort Standard (TCP), ein Übertragungsprotokoll zur Übertragung von Hypertext vom WWW-Server an den lokalen Browser. Es kann den Browser effizienter machen und die Netzwerkübertragung reduzieren.
HTTPS: Es handelt sich um einen HTTP-Kanal, der auf Sicherheit abzielt. Es handelt sich um eine sichere Version von HTTP, d.


Die Hauptfunktion des HTTPS-Protokolls

Verschlüsselte Übertragung; Identitätsauthentifizierung.


Unterschiede

1. Das https-Protokoll erfordert die Beantragung eines Zertifikats ab ca.

2. http ist ein Hypertext-Übertragungsprotokoll und Informationen werden im Klartext übertragen, während https ein sicheres SSL-verschlüsseltes Übertragungsprotokoll ist.
3. http und https verwenden völlig unterschiedliche Verbindungsmethoden und verwenden unterschiedliche Ports. Ersteres ist 80 und letzteres ist 443.
4. Die HTTP-Verbindung ist sehr einfach und zustandslos. Das HTTPS-Protokoll ist ein sicherer Kanal, der auf dem SSL + HTTP-Protokoll basiert und eine verschlüsselte Übertragung und Identitätsauthentifizierung durchführen kann. Es ist sicherer als das HTTP-Protokoll.


So funktioniert HTTPS

  1. Kunden verwenden https-URLs, um auf den Webserver zuzugreifen. Dazu muss eine SSL-Verbindung mit dem Webserver hergestellt werden.

  2. Nachdem der Webserver die Anfrage des Clients erhalten hat, sendet er eine Kopie der Zertifikatsinformationen der Website (das Zertifikat enthält den öffentlichen Schlüssel) an den Client.

  3. Der Client erstellt zufällig einen Sitzungsschlüssel, verwendet dann den öffentlichen Schlüssel der Website, um den Sitzungsschlüssel zu verschlüsseln und überträgt ihn an die Website.

  4. Der Webserver verwendet die Entschlüsselung mit öffentlichen Schlüsseln, um den Sitzungsschlüssel zu erhalten.

  5. Der Webserver und der Browser kommunizieren durch die Ver- und Entschlüsselung von Sitzungsschlüsseln

  6. Wie in der Abbildung gezeigt:


    Detaillierte Erklärung des Unterschieds zwischen HTTP und HTTPS


Vorteile von HTTPS

  1. Die Verwendung des HTTPS-Protokolls kann Benutzer und Server authentifizieren und sicherstellen, dass Daten an den richtigen Client gesendet werden Server;

  2. Das HTTPS-Protokoll ist ein Netzwerkprotokoll, das auf dem SSL+HTTP-Protokoll basiert und eine verschlüsselte Übertragung und Identitätsauthentifizierung durchführen kann. Es ist sicherer als das HTTP-Protokoll und kann verhindern, dass Daten übertragen werden während des Übertragungsvorgangs gestohlen oder verändert werden. Stellen Sie sicher, dass die Datenintegrität gewährleistet ist.

  3. HTTPS ist die sicherste Lösung unter der aktuellen Architektur. Obwohl es nicht absolut sicher ist, erhöht es die Kosten von Man-in-the-Middle-Angriffen erheblich.

  4. Google hat seinen Suchmaschinenalgorithmus im August 2014 angepasst und erklärt, dass „Websites, die HTTPS-Verschlüsselung verwenden, im Vergleich zu entsprechenden HTTP-Websites in den Suchergebnissen einen höheren Rang einnehmen.“


Nachteile von HTTPS

  1. Die Handshake-Phase des HTTPS-Protokolls ist zeitaufwändig, was die Ladezeit der Seite um nahezu verlängert

  2. HTTPS-Verbindungs-Caching ist nicht so effizient wie HTTP, was den Datenaufwand und den Stromverbrauch und sogar bestehende Sicherheitsmaßnahmen erhöht

  3. SSL-Zertifikate kosten Geld, desto höher sind die Kosten. Persönliche Websites und kleine Websites verwenden es im Allgemeinen nicht.

  4. SSL-Zertifikate müssen normalerweise an eine IP gebunden werden. IPv4-Ressourcen können diesen Verbrauch nicht unterstützen.


HTTP auf HTTPS umstellen

  1. Hier müssen Sie alle Links auf der Seite ändern, z. B. JS, CSS, Bilder usw. Von http zu https geändert.

  2. Wir können beim Umschalten http und https kompatibel machen. Die spezifische Implementierungsmethode besteht darin, den http-Header im Seitenlink zu entfernen, sodass der http-Header und der https-Header automatisch abgeglichen werden können. Beispiel: Ändern Sie http://www.baidu.com in //www.baidu.com. Wenn der Benutzer dann die Zugriffsseite über den HTTP-Eingang betritt, lautet die Seite http. Wenn der Benutzer die Zugriffsseite über den HTTP-Eingang betritt, lautet die Seite https

Verwandte Empfehlungen:

PHP-HTTP-Anfrage http 500 Der Unterschied zwischen http und https http 192.168.1.1

HTTP- und HTTPS-Cross-Domain-Sharing-Sitzungslösung

PHP implementiert einfach domänenübergreifende Sitzungsfreigabelösungen für HTTP und HTTPS

Das obige ist der detaillierte Inhalt vonDetaillierte Erklärung des Unterschieds zwischen HTTP und HTTPS. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

Video Face Swap

Video Face Swap

Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Ausführliche Erklärung zur Erlangung von Administratorrechten in Win11 Ausführliche Erklärung zur Erlangung von Administratorrechten in Win11 Mar 08, 2024 pm 03:06 PM

Das Windows-Betriebssystem ist eines der beliebtesten Betriebssysteme der Welt und seine neue Version Win11 hat viel Aufmerksamkeit erregt. Im Win11-System ist die Erlangung von Administratorrechten ein wichtiger Vorgang. Mit Administratorrechten können Benutzer weitere Vorgänge und Einstellungen auf dem System durchführen. In diesem Artikel wird ausführlich beschrieben, wie Sie Administratorrechte im Win11-System erhalten und wie Sie Berechtigungen effektiv verwalten. Im Win11-System werden Administratorrechte in zwei Typen unterteilt: lokaler Administrator und Domänenadministrator. Ein lokaler Administrator verfügt über vollständige Administratorrechte für den lokalen Computer

Detaillierte Erläuterung der Divisionsoperation in Oracle SQL Detaillierte Erläuterung der Divisionsoperation in Oracle SQL Mar 10, 2024 am 09:51 AM

Detaillierte Erläuterung der Divisionsoperation in OracleSQL In OracleSQL ist die Divisionsoperation eine häufige und wichtige mathematische Operation, die zur Berechnung des Ergebnisses der Division zweier Zahlen verwendet wird. Division wird häufig in Datenbankabfragen verwendet. Daher ist das Verständnis der Divisionsoperation und ihrer Verwendung in OracleSQL eine der wesentlichen Fähigkeiten für Datenbankentwickler. In diesem Artikel werden die relevanten Kenntnisse über Divisionsoperationen in OracleSQL ausführlich erörtert und spezifische Codebeispiele als Referenz für die Leser bereitgestellt. 1. Divisionsoperation in OracleSQL

Verstehen Sie gängige Anwendungsszenarien der Webseitenumleitung und verstehen Sie den HTTP-301-Statuscode Verstehen Sie gängige Anwendungsszenarien der Webseitenumleitung und verstehen Sie den HTTP-301-Statuscode Feb 18, 2024 pm 08:41 PM

Verstehen Sie die Bedeutung des HTTP 301-Statuscodes: Häufige Anwendungsszenarien der Webseitenumleitung. Mit der rasanten Entwicklung des Internets werden die Anforderungen der Menschen an die Webseiteninteraktion immer höher. Im Bereich Webdesign ist die Webseitenumleitung eine gängige und wichtige Technologie, die über den HTTP-301-Statuscode implementiert wird. In diesem Artikel werden die Bedeutung des HTTP 301-Statuscodes und häufige Anwendungsszenarien bei der Webseitenumleitung untersucht. Der HTTP-Statuscode 301 bezieht sich auf eine permanente Weiterleitung (PermanentRedirect). Wenn der Server die des Clients empfängt

Detaillierte Erläuterung der Rolle und Verwendung des PHP-Modulo-Operators Detaillierte Erläuterung der Rolle und Verwendung des PHP-Modulo-Operators Mar 19, 2024 pm 04:33 PM

Der Modulo-Operator (%) in PHP wird verwendet, um den Rest der Division zweier Zahlen zu ermitteln. In diesem Artikel werden wir die Rolle und Verwendung des Modulo-Operators im Detail besprechen und spezifische Codebeispiele bereitstellen, um den Lesern ein besseres Verständnis zu erleichtern. 1. Die Rolle des Modulo-Operators Wenn wir in der Mathematik eine ganze Zahl durch eine andere ganze Zahl dividieren, erhalten wir einen Quotienten und einen Rest. Wenn wir beispielsweise 10 durch 3 dividieren, ist der Quotient 3 und der Rest ist 1. Um diesen Rest zu ermitteln, wird der Modulo-Operator verwendet. 2. Verwendung des Modulo-Operators In PHP verwenden Sie das %-Symbol, um den Modul darzustellen

Detaillierte Erläuterung der Funktion system() des Linux-Systemaufrufs Detaillierte Erläuterung der Funktion system() des Linux-Systemaufrufs Feb 22, 2024 pm 08:21 PM

Detaillierte Erläuterung der Funktion system() des Linux-Systems Der Systemaufruf ist ein sehr wichtiger Teil des Linux-Betriebssystems. Er bietet eine Möglichkeit, mit dem Systemkernel zu interagieren. Unter diesen ist die Funktion system() eine der am häufigsten verwendeten Systemaufruffunktionen. In diesem Artikel wird die Verwendung der Funktion system() ausführlich vorgestellt und entsprechende Codebeispiele bereitgestellt. Grundlegende Konzepte von Systemaufrufen Systemaufrufe sind eine Möglichkeit für Benutzerprogramme, mit dem Betriebssystemkernel zu interagieren. Benutzerprogramme fordern das Betriebssystem an, indem sie Systemaufruffunktionen aufrufen

Detaillierte Erläuterung des Linux-Befehls „curl'. Detaillierte Erläuterung des Linux-Befehls „curl'. Feb 21, 2024 pm 10:33 PM

Detaillierte Erläuterung des Linux-Befehls „curl“ Zusammenfassung: Curl ist ein leistungsstarkes Befehlszeilentool für die Datenkommunikation mit dem Server. In diesem Artikel wird die grundlegende Verwendung des Curl-Befehls vorgestellt und tatsächliche Codebeispiele bereitgestellt, um den Lesern zu helfen, den Befehl besser zu verstehen und anzuwenden. 1. Was ist Locken? Curl ist ein Befehlszeilentool zum Senden und Empfangen verschiedener Netzwerkanfragen. Es unterstützt mehrere Protokolle wie HTTP, FTP, TELNET usw. und bietet umfangreiche Funktionen wie Datei-Upload, Datei-Download, Datenübertragung und Proxy

Wie sieht der https-Workflow aus? Wie sieht der https-Workflow aus? Apr 07, 2024 am 09:27 AM

Der https-Workflow umfasst Schritte wie vom Client initiierte Anfrage, Serverantwort, SSL/TLS-Handshake, Datenübertragung und clientseitiges Rendering. Durch diese Schritte kann die Sicherheit und Integrität der Daten während der Übertragung gewährleistet werden.

Wie implementiert man HTTP-Streaming mit C++? Wie implementiert man HTTP-Streaming mit C++? May 31, 2024 am 11:06 AM

Wie implementiert man HTTP-Streaming in C++? Erstellen Sie einen SSL-Stream-Socket mit Boost.Asio und der asiohttps-Clientbibliothek. Stellen Sie eine Verbindung zum Server her und senden Sie eine HTTP-Anfrage. Empfangen Sie HTTP-Antwortheader und drucken Sie sie aus. Empfängt den HTTP-Antworttext und gibt ihn aus.

See all articles