웹 프론트엔드 프런트엔드 Q&A 마스터가 HTTPS와 HTTP의 차이점을 분석해 드립니다.

마스터가 HTTPS와 HTTP의 차이점을 분석해 드립니다.

Nov 24, 2016 am 09:32 AM
http

오늘 Yahoo에서 작업할 때 타사 도구를 사용하여 클라이언트와 서버 간의 통신을 가로챌 수 없다는 사실을 발견했습니다. 자세히 살펴보니 이런 상황은 한 번도 발생하지 않았습니다. URL 요청은 https를 기반으로 했습니다. gg 이후에 https 프로토콜과 http 사이에 큰 차이가 있음을 발견했습니다. 일반적으로 http가 더 효율적이고 https가 더 안전합니다.

마스터가 HTTPS와 HTTP의 차이점을 분석해 드립니다.

먼저 HTTPS가 무엇인지부터 알아보겠습니다.

HTTPS(Secure Hypertext Transfer Protocol) Secure Hypertext Transfer Protocol입니다. HTTP를 기반으로 개발되어 클라이언트 컴퓨터와 서버 간에 정보를 교환하는 데 사용되는 보안 통신 채널입니다. 정보 교환을 위해 단순히 HTTP의 보안 버전인 SSL(Secure Sockets Layer)을 사용합니다. Netscape에서 개발하여 브라우저에 내장되었으며 데이터를 압축 및 압축 해제하고 네트워크를 통해 다시 전송된 결과를 반환하는 데 사용됩니다. HTTPS는 실제로 Netscape의 SSL(Secure Socket Layer)을 HTTP 애플리케이션 계층의 하위 계층으로 사용합니다. (HTTPS는 TCP/IP와 통신할 때 HTTP처럼 포트 80 대신 포트 443을 사용합니다.) SSL은 비즈니스 정보를 암호화하는 데 적합한 RC4 스트림 암호화 알고리즘으로 40비트 키워드를 사용합니다. HTTPS 및 SSL은 X.509 디지털 인증 사용을 지원하므로 사용자는 필요한 경우 보낸 사람이 누구인지 확인할 수 있습니다.

HTTPS와 HTTP의 차이점:

https 프로토콜에서는 CA로부터 인증서를 신청해야 합니다. 일반적으로 무료 인증서가 거의 없으며 수수료를 지불해야 합니다. http는 하이퍼텍스트 전송 프로토콜로 정보는 일반 텍스트로 전송되는 반면, https는 안전한 SSL 암호화 전송 프로토콜입니다. http와 https는 완전히 다른 연결 방법과 다른 포트를 사용합니다. 전자는 80이고 후자는 443입니다.

http 연결은 매우 간단합니다. 이는 SSL+HTTP 프로토콜로 구축된 네트워크 프로토콜로, HTTP 프로토콜보다 더 안전합니다. HTTPS가 해결하는 문제:

1. 호스트 신뢰 문제. https를 사용하는 서버는 해당 서버에 대해 인증서를 사용할 경우에만 CA로부터 인증서를 신청해야 합니다. 클라이언트는 보조 호스트를 신뢰하므로 현재 시스템 웹 사이트와 주요 응용 프로그램은 모두 https입니다. 인증서를 신뢰함으로써 고객은 실제로 매우 비효율적이지만 은행은 보안에 더 많은 관심을 기울입니다. . 이는 우리에게 아무런 의미가 없습니다. 우리 서버는 인증서가 자체적으로 발급되었는지, 공공 장소에서 발급되었는지에 관계없이 클라이언트가 자체 소유이므로 서버를 신뢰해야 합니다.

2. 통신 과정 중 데이터 유출 및 변조

일반적으로 https는 서버에 인증서가 있다는 의미입니다.

a) 주요 목적은 해당 서버가 자신이 주장하는 서버인지 확인하는 것입니다. 이는 첫 번째 사항과 동일합니다.

b) 서버 측 클라이언트와의 모든 통신은 암호화됩니다. 즉, 클라이언트는 대칭 키를 생성하고 서버의 인증서를 통해 키를 교환합니다. 일반적인 의미의 핸드쉐이크 과정 ii. 모든 정보 교환은 암호화됩니다. 제3자가 가로채더라도 당연히 변조할 이유가 없습니다. 🎜>클라이언트에 대한 요구 사항이 있는 경우 클라이언트는 인증서가 있어야 합니다.

a) 여기서 클라이언트 인증서는 실제로 사용자 이름 외에 개인 정보를 표시할 때와 유사합니다. /password, CA 인증 아이덴티티도 있어야 합니다. 일반적으로 인증서는 타인이 흉내낼 수 없기 때문에 더욱 심층적으로 본인의 신원을 확인할 수 있습니다.

b) 현재 몇 가지 전문 버전이 있습니다. 의 개인 은행이 이 접근 방식을 채택합니다. 예를 들어 제가 사용하는 Bank of Communications의 온라인 뱅킹은 이 방법을 채택합니다. HTTPS는 번거롭습니다. a) 원래의 단순 http 프로토콜은 키를 반환하고 암호화 알고리즘을 확인하기 위해 https가 필요하기 때문에 모든 애플리케이션에서 6/7 왕복이 필요합니다. , 너무 많음 왕복은 확실히 성능에 영향을 미칩니다. b) 다음은 특정 http 프로토콜입니다. 모든 응답이나 요청은 클라이언트와 서버가 세션 콘텐츠를 암호화/암호 해독해야 합니다. 여전히 CPU를 너무 많이 소모하므로 이를 위한 특수 SSL 칩이 있습니다. CPU 성능이 상대적으로 낮으면 성능이 확실히 저하되고 더 많은 요청이 처리되지 않습니다.

SSL은 Netscape에서 제안한 보안 및 기밀성 프로토콜로, 데이터 전송을 위해 브라우저(예: Internet Explorer, Netscape Navigator)와 웹 서버(예: Netscape의 Netscape Enterprise Server, ColdFusion Server 등) 간에 보안 채널을 구성합니다. , SSL은 TCP/IP 계층 위와 애플리케이션 계층 아래에서 실행되어 애플리케이션에 암호화된 데이터 채널을 제공합니다. SSL은 RC4, MD5 및 RSA와 같은 암호화 알고리즘을 사용하며 암호화에 적합한 40비트 키를 사용합니다. 사업정보. 동시에 Netscape는 이에 따라 HTTPS 프로토콜을 개발하여 브라우저에 내장했습니다. HTTPS는 실제로 HTTP를 통한 SSL입니다. TCP/IP와 통신하기 위해 HTTP와 같은 포트 80을 사용하는 대신 기본 포트 443을 사용합니다. HTTPS 프로토콜은 SSL을 사용하여 보낸 사람의 원본 데이터를 암호화한 다음 받는 사람에서 이를 해독합니다. 암호화 및 암호 해독을 위해서는 보낸 사람과 받는 사람이 서로 알고 있는 키를 교환해야 합니다. 따라서 전송된 데이터는 네트워크 해커에 의해 쉽게 해킹되지 않습니다. 해독. 그러나 암호화 및 복호화 프로세스에는 많은 시스템 오버헤드가 필요하고 시스템 성능이 심각하게 저하됩니다. 관련 테스트 데이터에 따르면 HTTPS 프로토콜을 사용한 데이터 전송 효율성은 HTTP 프로토콜을 사용한 것의 10분의 1에 불과합니다. 보안과 기밀 유지를 위해 웹사이트의 모든 웹 애플리케이션이 암호화를 위한 SSL 기술을 활성화하고 전송에 HTTPS 프로토콜을 사용하는 경우 웹사이트의 성능과 효율성이 크게 저하되므로 그럴 필요가 없습니다. 일반적으로 모든 데이터에 그렇게 높은 수준의 보안과 기밀성이 필요한 것은 아니기 때문에 기밀 데이터와 관련된 대화형 처리에는 HTTPS 프로토콜만 사용하면 두 가지 장점을 모두 누릴 수 있습니다. 즉, https를 사용할 필요가 없다면 사용하지 않는 것이 좋습니다.


본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25 : Myrise에서 모든 것을 잠금 해제하는 방법
4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

http 상태 코드 520은 무엇을 의미합니까? http 상태 코드 520은 무엇을 의미합니까? Oct 13, 2023 pm 03:11 PM

HTTP 상태 코드 520은 서버가 요청을 처리하는 동안 알 수 없는 오류가 발생하여 더 구체적인 정보를 제공할 수 없음을 의미합니다. 서버가 요청을 처리하는 동안 알 수 없는 오류가 발생했음을 나타내는 데 사용됩니다. 이는 서버 구성 문제, 네트워크 문제 또는 기타 알 수 없는 이유로 인해 발생할 수 있습니다. 이는 일반적으로 서버 구성 문제, 네트워크 문제, 서버 과부하 또는 코딩 오류로 인해 발생합니다. 상태 코드 520 오류가 발생하면 웹사이트 관리자나 기술 지원팀에 문의하여 자세한 정보와 지원을 받는 것이 가장 좋습니다.

Nginx 프록시 관리자를 사용하여 HTTPS 프로토콜에서 역방향 프록시를 구현하는 방법 Nginx 프록시 관리자를 사용하여 HTTPS 프로토콜에서 역방향 프록시를 구현하는 방법 Sep 26, 2023 am 08:40 AM

NginxProxyManager를 사용하여 HTTPS 프로토콜에서 역방향 프록시를 구현하는 방법 최근 몇 년 동안 인터넷의 인기와 응용 프로그램 시나리오의 다양화로 인해 웹 사이트 및 응용 프로그램의 액세스 방법이 점점 더 복잡해졌습니다. 웹사이트 액세스 효율성과 보안을 향상시키기 위해 많은 웹사이트에서는 사용자 요청을 처리하기 위해 역방향 프록시를 사용하기 시작했습니다. HTTPS 프로토콜의 역방향 프록시는 사용자 개인 정보를 보호하고 통신 보안을 보장하는 데 중요한 역할을 합니다. 이 기사에서는 NginxProxy를 사용하는 방법을 소개합니다.

http 상태 코드 403이란 무엇입니까? http 상태 코드 403이란 무엇입니까? Oct 07, 2023 pm 02:04 PM

HTTP 상태 코드 403은 서버가 클라이언트의 요청을 거부했음을 의미합니다. http 상태 코드 403에 대한 해결 방법은 다음과 같습니다. 1. 서버에 인증이 필요한 경우 올바른 자격 증명이 제공되었는지 확인합니다. 2. 서버가 IP 주소를 제한한 경우 클라이언트의 IP 주소가 제한되어 있거나 블랙리스트에 없습니다. 3. 파일 권한 설정을 확인하십시오. 403 상태 코드가 파일 또는 디렉토리의 권한 설정과 관련되어 있으면 클라이언트가 해당 파일 또는 디렉토리에 액세스할 수 있는 권한이 있는지 확인하십시오. 등.

Nginx 프록시 관리자를 사용하여 HTTP에서 HTTPS로 자동 점프를 구현하는 방법 Nginx 프록시 관리자를 사용하여 HTTP에서 HTTPS로 자동 점프를 구현하는 방법 Sep 26, 2023 am 11:19 AM

NginxProxyManager를 사용하여 HTTP에서 HTTPS로의 자동 점프를 구현하는 방법 인터넷이 발전하면서 점점 더 많은 웹사이트가 HTTPS 프로토콜을 사용하여 데이터 전송을 암호화하여 데이터 보안과 사용자 개인 정보 보호를 향상시키기 시작했습니다. HTTPS 프로토콜에는 SSL 인증서 지원이 필요하므로 HTTPS 프로토콜 배포 시 특정 기술 지원이 필요합니다. Nginx는 강력하고 일반적으로 사용되는 HTTP 서버 및 역방향 프록시 서버이며 NginxProxy

웹 페이지 리디렉션의 일반적인 애플리케이션 시나리오를 이해하고 HTTP 301 상태 코드를 이해합니다. 웹 페이지 리디렉션의 일반적인 애플리케이션 시나리오를 이해하고 HTTP 301 상태 코드를 이해합니다. Feb 18, 2024 pm 08:41 PM

HTTP 301 상태 코드의 의미 이해: 웹 페이지 리디렉션의 일반적인 응용 시나리오 인터넷의 급속한 발전으로 인해 사람들은 웹 페이지 상호 작용에 대한 요구 사항이 점점 더 높아지고 있습니다. 웹 디자인 분야에서 웹 페이지 리디렉션은 HTTP 301 상태 코드를 통해 구현되는 일반적이고 중요한 기술입니다. 이 기사에서는 HTTP 301 상태 코드의 의미와 웹 페이지 리디렉션의 일반적인 응용 프로그램 시나리오를 살펴봅니다. HTTP301 상태 코드는 영구 리디렉션(PermanentRedirect)을 나타냅니다. 서버가 클라이언트의 정보를 받을 때

http 요청 415 오류 해결 방법 http 요청 415 오류 해결 방법 Nov 14, 2023 am 10:49 AM

해결 방법: 1. 요청 헤더에서 Content-Type을 확인합니다. 2. 요청 본문에서 데이터 형식을 확인합니다. 3. 적절한 인코딩 형식을 사용합니다. 4. 적절한 요청 방법을 사용합니다. 5. 서버측 지원을 확인합니다.

https 워크플로우는 어떤 모습인가요? https 워크플로우는 어떤 모습인가요? Apr 07, 2024 am 09:27 AM

https 워크플로에는 클라이언트 시작 요청, 서버 응답, SSL/TLS 핸드셰이크, 데이터 전송 및 클라이언트 측 렌더링과 같은 단계가 포함되어 있으며 이러한 단계를 통해 전송 중 데이터의 보안과 무결성을 보장할 수 있습니다.

C#의 일반적인 네트워크 통신 및 보안 문제와 솔루션 C#의 일반적인 네트워크 통신 및 보안 문제와 솔루션 Oct 09, 2023 pm 09:21 PM

C#의 일반적인 네트워크 통신 및 보안 문제와 해결 방법 오늘날 인터넷 시대에 네트워크 통신은 소프트웨어 개발에 없어서는 안 될 부분이 되었습니다. C#에서는 일반적으로 데이터 전송 보안, 네트워크 연결 안정성 등과 같은 일부 네트워크 통신 문제가 발생합니다. 이 문서에서는 C#의 일반적인 네트워크 통신 및 보안 문제에 대해 자세히 설명하고 해당 솔루션과 코드 예제를 제공합니다. 1. 네트워크 통신 문제 네트워크 연결 중단: 네트워크 통신 과정에서 네트워크 연결이 중단될 수 있으며, 이로 인해

See all articles