1、SSL(Secure Sockets Layer) 安全套接層 ;
2、HTTP 協(xié)議存在很多缺點——比如傳輸內容會被偷窺和篡改。 發(fā)明 SSL 協(xié)議,就是為了解決這些問題。 1999年,SSL標準化→名稱改為TLS (Transport Layer Security) 傳輸層安全協(xié)議 ;
3、SSL/TLS 網絡通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議 TLS與SSL在傳輸層對網絡連接進行加密。 這兩者可以視作同一個東西的不同階段。
二、HTTP存在的安全隱患:
1、HTTP 協(xié)議通信過程是完全開放的,可以輕易的監(jiān)聽和修改途經的數(shù)據(jù)報,導致信息的泄露和惡意篡改。
2、HTTP協(xié)議沒有用戶和網站的身份驗證機制,用戶在瀏覽器上敲入的網址, 有可能被DNS劫持,從而導致用戶瀏覽器被導向了偽造的網站,重要信息如賬號密碼被騙取。
3、HTTP通信過程被惡意劫持和篡改是普通用戶無法分辨的,所有問題責任歸咎于網站或者APP開發(fā)者, 對網站和APP的正常經營和品牌造成不利影響。
4、黑客在HTTP通信過程中,插入惡意代碼或病毒,進行雙向入侵和攻擊。
三、HTTPS的發(fā)展趨勢:
1、Google Chrome 2017年把沒有SSL證書的網站設為不安全
2、火狐也將沒有SSL證書的網址設為不安全
4、蘋果強制安全強化
2017年起,ATS安全標準 (App Transport Security) 成為蘋果APP強制性要求, 應用程序與Web服務之間的所有連接必須通過HTTPS.
5、小程序也需要SSL證書
小程序一直被譽為“APP殺手”。微信龐大社交用戶基礎,可能帶來的業(yè)務爆發(fā)性上,這一波微信紅利,開發(fā)者怎可錯過?
但是微信對小程序也是有諸多的限制,例如文件大小、請求服務端必須是HTTPS等等。實現(xiàn)服務器端HTTPS請求,需要在服務器端配置ssl證書實現(xiàn)。
6、百度對https站點也給予更多的權重