网站上的https是什么意思?

2026年09月25日 22:14
有4个网友回答
网友(1):

HTTPS (全称:Hyper Text Transfer Protocol over SecureSocket Layer),是以安全为目标的 HTTP 通道,在HTTP的基础上通过传输加密和身份认证保证了传输过程的安全性。HTTPS 在HTTP的基础下加入SSL 层,HTTPS 的安全基础是 SSL,因此加密的详细内容就需要 SSL。 HTTPS 存在不同于 HTTP 的默认端口及一个加密/身份验证层(在 HTTP与 TCP 之间)。


HTTPS与HTTP原理区别:


HTTPS 主要由两部分组成:HTTP + SSL / TLS,也就是在 HTTP 上又加了一层处理加密信息的模块。服务端和客户端的信息传输都会通过 TLS 进行加密,所以传输的数据都是加密后的数据。


HTTP 原理:


① 客户端的浏览器首先要通过网络与服务器建立连接,该连接是通过TCP 来完成的,一般 TCP 连接的端口号是80。 建立连接后,客户机发送一个请求给服务器,请求方式的格式为:统一资源标识符(URL)、协议版本号,后边是 MIME 信息包括请求修饰符、客户机信息和许可内容。


② 服务器接到请求后,给予相应的响应信息,其格式为一个状态行,包括信息的协议版本号、一个成功或错误的代码,后边是 MIME 信息包括服务器信息、实体信息和可能的内容   。


HTTPS 原理:


① 客户端将它所支持的算法列表和一个用作产生密钥的随机数发送给服务器  ;


② 服务器从算法列表中选择一种加密算法,并将它和一份包含服务器公用密钥的证书发送给客户端;该证书还包含了用于认证目的的服务器标识,服务器同时还提供了一个用作产生密钥的随机数   ;


③ 客户端对服务器的证书进行验证(有关验证证书,可以参考数字签名),并抽取服务器的公用密钥;然后,再产生一个称作 pre_master_secret 的随机密码串,并使用服务器的公用密钥对其进行加密(参考非对称加 / 解密),并将加密后的信息发送给服务器   ;


④ 客户端与服务器端根据 pre_master_secret 以及客户端与服务器的随机数值独立计算出加密和 MAC密钥(参考 DH密钥交换算法) ;


⑤ 客户端将所有握手消息的 MAC 值发送给服务器   ;


⑥ 服务器将所有握手消息的 MAC 值发送给客户端  。

网友(2):

HTTPS简单讲是HTTP的安全版。只是HTTPS加密信任这个环节,需要Gworg颁发SSL证书。

解释原因:

  • 于端口区别:HTTP:80端口、HTTPS:443端口。

  • 数据传输区别:HTTP数据明文传输、HTTPS数据加密传输。

  • 真假网站识别:HTTP很容易被复制、HTTPS网站使用OV或EV证书必须要实名,而且要求很严格,尤其是EV证书,地址栏将直接展示名称,比如各大银行的网站。

  • 应用传输:HTTP工作于应用层、HTTPS工作在传输层。

  • 地址协议区别:

    http://开头(浏览器情况下显示问号、不安全)

    https://开头(浏览器展示安全,绿色小锁图标)

  • 协议门槛:HTTP不需要证书、HTTPS需要Gworg机构颁发SSL证书。

  • 关于劫持:

    HTTP很容易被劫持,打开网页甚至直接跳转到另一个网站。

    HTTPS加密安全,不被劫持,交易传输数据加密。

  • 解决办法:可以让Gworg将网站升级HTTPS。

网友(3):

  1. HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。

  2. HTTPS比HTTP更加安全

网友(4):

https是http的升级版,加强信息传输保密,信息在网络传输过程加密保护