當我們在網(wǎng)上沖浪時,我們會發(fā)現(xiàn)在地址欄中有兩種形式的域名url。首先是我們最常見的http鏈接,也是目前大多數(shù)網(wǎng)站的域名形式。其次是域名鏈接有https,大多數(shù)瀏覽器都會添加綠色的logo來區(qū)分它們。那么http和https在域名上有什么區(qū)別呢?為什么有些網(wǎng)站是http的,有些網(wǎng)站是https的,今天聚名網(wǎng)會和你談?wù)?。http協(xié)議是我們的超文本傳輸協(xié)議,它以明文形式發(fā)送我們的內(nèi)容,而不需要任何加密。
例如,如果我們訪問一個網(wǎng)站,我們可能需要輸入密碼、登錄該帳戶等,然后我們的帳號和密碼將發(fā)送到該網(wǎng)站的服務(wù)器,但如果有人中途截獲了我們的信息,那么我們的一些重要信息可能會暴露出來。因此,http在安全性和用戶隱私方面存在一定的隱患。
為了解決http在傳輸過程中不加密的問題,增加了一個ssl協(xié)議,它只是一個提供數(shù)據(jù)安全性和完整性的協(xié)議,即負責網(wǎng)絡(luò)連接的加密。
例如,如果我們訪問一個域名為https的網(wǎng)站,那么我們的計算機將首先與服務(wù)器建立安全連接通道,然后服務(wù)器將首先向我們的計算機發(fā)送該網(wǎng)站的證書信息,這相當于告訴我們的計算機您訪問的服務(wù)器沒有問題。確認信息后,我們的服務(wù)器會生成一個鎖定的盒子(數(shù)據(jù)),但是這個鎖有兩個不同的密鑰,一個是我們的計算機,另一個是服務(wù)器本身,然后服務(wù)器會將解鎖的盒子(數(shù)據(jù))和密鑰發(fā)送到我們的計算機。我們的電腦把信息放在盒子里,用鑰匙鎖上,然后發(fā)送到服務(wù)器。然后,服務(wù)器用自己的密鑰打開該框,以確保信息的安全性。在這個過程中,即使盒子(數(shù)據(jù))被截取,由于沒有服務(wù)器密鑰,在目前的技術(shù)中,也不太可能打開盒子(數(shù)據(jù))。
所以現(xiàn)在大型網(wǎng)站,特別是購物網(wǎng)站,或者需要我們登錄的網(wǎng)站,基本上都是https。如果您是這類網(wǎng)站,建議您可以盡快為網(wǎng)站的域名提供安全標簽,以提高網(wǎng)站的信任度。其次,網(wǎng)站的數(shù)據(jù)也更加安全。
如何用https實現(xiàn)域名
剛才提到,https正在傳輸過程中加入了ssl協(xié)議,所以網(wǎng)站需要購買ssl證書,目前ssl證書市場價格高低不等,甚至免費,一分錢在這個行業(yè)也是適用的,在品牌上比較主流的有賽門鐵克(Symantec)、GeoTrust、Thawte、Rapid、GlobalSign、科摩多(Komodo)等。雖然證書品牌很多,但實現(xiàn)原理是相同的,但品牌強度和問題賠償金額不一樣,具體可以參考SSL證書客戶服務(wù)。