2008-11-24 55 views

回答

7

HTTPS只是通過SSL的HTTP。或通過安全套接字層的超文本傳輸​​協議。

SSL是用於通信的加密通道。 HTTP是通過網絡傳輸網頁和其他網頁內容的方式。

0

SSL是一種用於在應用程序級別進行安全隧道或加密網絡連接的協議。

HTTPS只是通過SSL使用的HTTP。

25

SSL是安全套接字層,一種加密網絡流量的加密協議。最新版本的SSL是版本3,它修復了SSLv2中的一些已知問題。 HTTPS是HTTP over SSL ...或HTTP over TLS。

TLS(傳輸層安全性)是SSLv3的後繼者,在很大程度上取代了SSLv3作爲Web瀏覽器和服務器中的默認HTTPS協議。

作爲邊注,HTTPS通常偵聽端口443,而不是端口80

+0

作爲附帶說明,在撰寫本文時TLS具有3個版本:1.0,1.1和1.2。此外,由於這種被張貼在SSLv3的支持已過時,由於安全問題,大多數瀏覽器。 – Powerlord 2016-02-07 19:16:32

2

HTTPS = SSL上的HTTP

SSL是在TCP層,其允許安全,加密交換數據。

HTTP通常運行在TCP上,因此未加密。 HTTPS是HTTP協議通過SSL而不是直接通過TCP運行的地方,因此交換的數據是加密的。

4

HTTPS:(RFC 2818)用於提供安全通信。它是TCP/IP堆棧上的應用層協議(類似於HTTP)。

SSL:它是應用層和傳輸層之間的TCP/IP協議棧中的一個層。它提到了客戶端 - 服務器認證(它通過握手和基於證書的認證完成),遵守PKCS(公鑰密碼標準);通過安全通道建立的消息通信(某些商定的加密標準用於在發送和接收端執行正確的加密/解密)。總之,除非建立了經過驗證的加密通道,否則不會發送應用程序數據。

SSL和HTTPS的關係: HTTPS是基於SSL協議(基於SSL的HTTP,正如他們所說)的安全HTTP通信。通常,所有敏感信息(如密碼,財務信息等)均通過此傳輸發送。常見示例:您的gmail登錄通過HTTPS通道完成。

其他:幾乎所有標準瀏覽器支持HTTPS。你可以看到他們默認擁有的證書。 SSLV2,SSLV3和TLS是支持的標準(據我回憶)。

1

認爲SSL證書是一個安全的加密通道,通過網絡傳輸數據爲 。

的SSL(安全套接字層)創建一個 Web服務器和Web瀏覽器之間的編碼的連接,保護敏感的個人數據 通過網站記錄,如:信用卡信息,登錄信息 (用戶名&密碼),聯繫信息。通過這種方式,可以在網絡上安全 傳輸數據,並確保數據不會被竊取, 塗改或僞造。

的SSL證書有兩個具體職能:

  1. 覈查和驗證:SSL證書包含有關個人或公司 已要求其發行的ID的準確信息。參觀者可以通過點擊該 特徵的信任標誌(例如諾頓™擔保蓋章)瀏覽器的掛鎖符號來驗證網站的 身份。由證書頒發機構有關SSL證書是否 不應發出執行 檢查,是非常嚴格的,並根據證書的類型而異 。

  2. 數據加密:加密是SSL證書背後的程序,允許數據(數字,文本 或文件)的通過網絡的安全轉移。在此數據交換,該 信息以這樣的方式進行加密,即第三方不能 訪問或不加密「鑰匙」讀取數據。

閱讀更多:The Ultimate Guide to SSL Certificates (2017 Update)

相關問題