當(dāng)我們?cè)诰W(wǎng)上沖浪時(shí),我們會(huì)發(fā)現(xiàn)在地址欄中有兩種形式的域名url。首先是我們最常見(jiàn)的http鏈接,也是目前大多數(shù)網(wǎng)站的域名形式。其次是域名鏈接有https,大多數(shù)瀏覽器都會(huì)添加綠色的logo來(lái)區(qū)分它們。那么http和https在域名上有什么區(qū)別呢?為什么有些網(wǎng)站是http的,有些網(wǎng)站是https的,今天聚名網(wǎng)會(huì)和你談?wù)?。http協(xié)議是我們的超文本傳輸協(xié)議,它以明文形式發(fā)送我們的內(nèi)容,而不需要任何加密。
例如,如果我們?cè)L問(wèn)一個(gè)網(wǎng)站,我們可能需要輸入密碼、登錄該帳戶等,然后我們的帳號(hào)和密碼將發(fā)送到該網(wǎng)站的服務(wù)器,但如果有人中途截獲了我們的信息,那么我們的一些重要信息可能會(huì)暴露出來(lái)。因此,http在安全性和用戶隱私方面存在一定的隱患。
為了解決http在傳輸過(guò)程中不加密的問(wèn)題,增加了一個(gè)ssl協(xié)議,它只是一個(gè)提供數(shù)據(jù)安全性和完整性的協(xié)議,即負(fù)責(zé)網(wǎng)絡(luò)連接的加密。
例如,如果我們?cè)L問(wèn)一個(gè)域名為https的網(wǎng)站,那么我們的計(jì)算機(jī)將首先與服務(wù)器建立安全連接通道,然后服務(wù)器將首先向我們的計(jì)算機(jī)發(fā)送該網(wǎng)站的證書(shū)信息,這相當(dāng)于告訴我們的計(jì)算機(jī)您訪問(wèn)的服務(wù)器沒(méi)有問(wèn)題。確認(rèn)信息后,我們的服務(wù)器會(huì)生成一個(gè)鎖定的盒子(數(shù)據(jù)),但是這個(gè)鎖有兩個(gè)不同的密鑰,一個(gè)是我們的計(jì)算機(jī),另一個(gè)是服務(wù)器本身,然后服務(wù)器會(huì)將解鎖的盒子(數(shù)據(jù))和密鑰發(fā)送到我們的計(jì)算機(jī)。我們的電腦把信息放在盒子里,用鑰匙鎖上,然后發(fā)送到服務(wù)器。然后,服務(wù)器用自己的密鑰打開(kāi)該框,以確保信息的安全性。在這個(gè)過(guò)程中,即使盒子(數(shù)據(jù))被截取,由于沒(méi)有服務(wù)器密鑰,在目前的技術(shù)中,也不太可能打開(kāi)盒子(數(shù)據(jù))。
所以現(xiàn)在大型網(wǎng)站,特別是購(gòu)物網(wǎng)站,或者需要我們登錄的網(wǎng)站,基本上都是https。如果您是這類網(wǎng)站,建議您可以盡快為網(wǎng)站的域名提供安全標(biāo)簽,以提高網(wǎng)站的信任度。其次,網(wǎng)站的數(shù)據(jù)也更加安全。
如何用https實(shí)現(xiàn)域名
剛才提到,https正在傳輸過(guò)程中加入了ssl協(xié)議,所以網(wǎng)站需要購(gòu)買ssl證書(shū),目前ssl證書(shū)市場(chǎng)價(jià)格高低不等,甚至免費(fèi),一分錢在這個(gè)行業(yè)也是適用的,在品牌上比較主流的有賽門鐵克(Symantec)、GeoTrust、Thawte、Rapid、GlobalSign、科摩多(Komodo)等。雖然證書(shū)品牌很多,但實(shí)現(xiàn)原理是相同的,但品牌強(qiáng)度和問(wèn)題賠償金額不一樣,具體可以參考SSL證書(shū)客戶服務(wù)。