网盾安全段段 2022-11-09 09:35 采纳率: 67.8%
浏览 19
已结题

http网站没有加密防护为什么安装了ssl证书就变成了https加密防护了

为什么说http+ssl证书=https?
http网站没有加密防护为什么安装了ssl证书就变成了https加密防护了?

  • 写回答

1条回答 默认 最新

  • JoySSL 2022-11-09 10:03
    关注

    要了解题主的这个问题,需要对https和SSL的概念加以了解,弄清他们的作用之后就能明白这个问题。

    1、SSL

    SSL(Secure Sockets Layer安全套接字协议),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层与应用层之间对网络连接进行加密。
    SSL证书是数字证书(数字证书包括:SSL证书、客户端证书、代码签名证书等)的一种,因为配置在服务器上也称为服务器SSL证书。SSL证书就是遵守SSL协议,由受信任的数字证书颁发机构CA(如:沃通CA)在验证服务器身份后颁发的一种数字证书。
    使用SSL证书的优势:
    · SSL证书用于实现数据加密传输,防止数据被泄露和篡改
    · 用于认证服务器身份,防范被钓鱼网站攻击
    · 用于消除浏览器地址栏发出的“不安全”的警告
    · 提高SEO搜索引擎排名
    · 提升用户对网站的信任
    · 有助于提高网站的在线销售业绩

    2、HTTPS(安全超文本传输协议)

    HTTPS (全称:Hyper Text Transfer Protocol over SecureSocket Layer),是以安全为目标的 HTTP 通道,在HTTP的基础上通过传输加密和身份认证保证了传输过程的安全性。HTTPS 在HTTP 的基础下加入SSL层,HTTPS的安全基础是 SSL,因此加密的详细内容就需要 SSL。 HTTPS 存在不同于 HTTP 的默认端口及一个加密/身份验证层(在 HTTP与TCP之间)。这个系统提供了身份验证与加密通讯方法。
    网站使用HTTPS的原因有很多:
    · HTTPS有助于在服务器和浏览器之间建立安全通信
    · 它可以保护网站免受篡改或窃听
    · 它可以保护用户免受中间人攻击
    · 各大主流浏览器纷纷要求网站从HTTP升级HTTPS访问
    · 它广泛地被银行、医疗、电子商务、社交媒体和政府等行业使用

    http属于比较传统的协议,是明文传输,数据在传输过程中都是暴露在外的,没有任何加密防护,极易被攻击获取,数据的安全性无法保障,https在http的基础上加入了SSL安全层,也就是http+SSL=https,这样就能最大限度的保护数据安全,https是加密协议,对于网络安全起到重要的保护作用。
    使用https只需要安装部署一个SSL证书即可,在专业的证书平台都可以选购适合自己的证书,JoySSL提供单域名,多域名,通配符等多种类型的SSL证书,产品广泛使用于政府机构,高校,以及事业单位等,产品深受市场认可及信赖,同时提供免费版SSL,用户可以先体验试用,再选择适合自己的证书。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论 编辑记录

报告相同问题?

问题事件

  • 系统已结题 11月18日
  • 已采纳回答 11月10日
  • 创建了问题 11月9日

悬赏问题

  • ¥15 如何用Labview在myRIO上做LCD显示?(语言-开发语言)
  • ¥15 Vue3地图和异步函数使用
  • ¥15 C++ yoloV5改写遇到的问题
  • ¥20 win11修改中文用户名路径
  • ¥15 win2012磁盘空间不足,c盘正常,d盘无法写入
  • ¥15 用土力学知识进行土坡稳定性分析与挡土墙设计
  • ¥70 PlayWright在Java上连接CDP关联本地Chrome启动失败,貌似是Windows端口转发问题
  • ¥15 帮我写一个c++工程
  • ¥30 Eclipse官网打不开,官网首页进不去,显示无法访问此页面,求解决方法
  • ¥15 关于smbclient 库的使用