作者:0o墨滴成殇 | 来源:互联网 | 2023-07-12 07:27
早年,http协议传输的数据都是未加密的,也就是明文的,因此使用http协议传输隐私信息非常不安全。为了保证这些隐私数据能加密传输,网景公司设计了ssl(securesocke
早年,http协议传输的数据都是未加密的,也就是明文的,因此使用http协议传输隐私信息非常不安全。为了保证这些隐私数据能加密传输,网景公司设计了ssl(secure sockets layer)协议用于对http协议传输的数据进行加密,从而就诞生了https。
但是https协议需要到ca申请证书,一般需要交费。当然,为了站长、开发人员们减轻压力加速推广,mozilla联盟思科等合作的let's encrypt开源免费证书也在2015年9月推出。
来自firefox telemetry的最新监测数据,目前全互联网,已经有50%的网站启用了https协议,从2015年11月到2017年1月,1年多的时间增长了10%。
国际上,google、facebook等大型互联网公司均已宣布支持全站https,国内的淘宝、天猫、京东等电商网站也完成了全站切换,可以极大程度杜绝流量劫持、中间人攻击等。
目前,使用chrome 56以上版本的用户就会发现,打开http网站将在地址栏出现“不安全”的红色警示。