http fügt eine Sicherheitsauthentifizierung hinzu, die der von https entspricht. http ist ein Kommunikationsprotokoll auf Anwendungsebene zwischen dem Client-Browser oder einem anderen Programm und dem Webserver. https ist ein auf Sicherheit ausgerichteter HTTP-Kanal, was bedeutet, dass es sich um eine sichere Version von http handelt.
Bevor wir HTTP und HTTPS im Detail untersuchen, klären wir die Grundkonzepte:
HTTP ist clientseitiges Surfen Ein Kommunikationsprotokoll auf Anwendungsebene zwischen einem Server oder einem anderen Programm und einem Webserver. Alle Hypertextinformationen werden auf Webservern im Internet gespeichert, und Clients müssen die Hypertextinformationen, auf die sie zugreifen möchten, über das HTTP-Protokoll übertragen.
HTTPS (vollständiger Name: Hyper Text Transfer Protocol over Secure Socket Layer) ist ein HTTP-Kanal, der auf Sicherheit abzielt. Einfach ausgedrückt handelt es sich um eine sichere Version von HTTP.
Obwohl HTTP hervorragende Aspekte aufweist, weist es dennoch Mängel auf. Der Kommunikationsinhalt liegt im Klartext vor, d. h. er ist nicht verschlüsselt, und der Inhalt kann abgehört werden.
Abhören kann in allen Aspekten der Internetkommunikation vorkommen.
Angesichts der Mängel von HTTP fügt HTTPS Folgendes hinzu:
Kommunikationsverschlüsselung
Zertifikatauthentifizierung
Integritätsschutz
Daher muss für HTTP die Kommunikation verschlüsselt werden, um Abhören zu verhindern.
Eine Form der Verschlüsselung ist die Verschlüsselung der Kommunikation.
HTTP verfügt über keinen Verschlüsselungsmechanismus und erfordert SSL (Secure Socket Layer) oder TLS (Transport Layer Security), um die Kommunikation zu verschlüsseln. HTTP, das mit SSL verwendet wird, heißt HTTPS.
Die andere besteht darin, den spezifischen Inhalt der Kommunikationsnachricht zu verschlüsseln.
Obwohl wir den Kommunikationsinhalt verschlüsseln können, erfüllt dies nur den Zweck, es Angreifern zu erschweren, die Nachricht zu entschlüsseln, aber die verschlüsselte Nachricht selbst kann trotzdem abgefangen werden. Derzeit gibt es viele Softwareprogramme zum Abrufen von Nachrichteninformationen, beispielsweise Sniffer und Wireshark.
Das obige ist der detaillierte Inhalt vonWas erhöht http gleich zu https?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!