為什么要使用 HTTPS ?

首先來說一下 HTTP 與 HTTPS 協(xié)議的區(qū)別吧,他們的根本區(qū)別就是 HTTPS 在 HTTP 協(xié)議的基礎上加入了 SSL 層,在傳輸層對網(wǎng)絡連接進行加密。簡單點說在 HTTP 協(xié)議下你的網(wǎng)站是光著身子在奔跑,但到了 HTTPS 下你穿了一件衣服,別人看不到你的肌肉了(當然,這好像不是好事,不重要),更安全了一點點,就大概這個意思。
SSL 依靠證書來驗證服務器的身份,并為瀏覽器和服務器之間的通信加密。采用 HTTPS 的服務器必須從證書頒發(fā)機構(gòu) CA(Certificate Authority)申請一個用于證明服務器用途類型的證書,當然一般都有收費,而且不便宜,其實你也可以通過 OpenSSL 自己造一個證書,這樣有一個弊端是大家都不信任你造的證書。那怎么辦?

你必須知道的步驟

通過上面的簡單介紹你應該知道了,要想你的網(wǎng)站支持 HTTPS ,就必須有一個被信任的證書,那這個證書就必須由證書頒發(fā)機構(gòu)(如VeriSign、Microsoft等)頒發(fā)的,否則你就會遇到如打開 12306.cn 這樣的您的連接不是私密連接的尷尬。

網(wǎng)友評論