首页 > 网站维护 > 网站维护公司 > HTTPS 协议概述

HTTPS 协议概述

时间:2019-03-20 09:02:03 来源:西安网站维护

HTTPS 可以认为是 HTTP + TLS。HTTP 协议大家耳熟能详了,目前大部分 WEB 应用和网站都是使用 HTTP 协议传输的。
TLS 是传输层加密协议,它的前身是 SSL 协议,最早由 netscape 公司于 1995 年发布,1999 年经过 IETF 讨论和规范后,改名为 TLS。如果没有特别说明,SSL 和 TLS 说的都是同一个协议。
HTTP 和 TLS 在协议层的位置以及 TLS 协议的组成如下图:

 TLS 协议主要有五部分:应用数据层协议,握手协议,报警协议,加密消息确认协议,心跳协议。
TLS 协议本身又是由 record 协议传输的,record 协议的格式如上图最右所示。

目前常用的 HTTP 协议是 HTTP1.1,常用的 TLS 协议版本有如下几个:TLS1.2, TLS1.1, TLS1.0 和 SSL3.0。其中 SSL3.0 由于 POODLE 攻击已经被证明不安全,但统计发现依然有不到 1% 的浏览器使用 SSL3.0。TLS1.0 也存在部分安全漏洞,比如 RC4 和 BEAST 攻击。
TLS1.2 和 TLS1.1 暂时没有已知的安全漏洞,比较安全,同时有大量扩展提升速度和性能,推荐大家使用。
需要关注一点的就是 TLS1.3 将会是 TLS 协议一个非常重大的改革。不管是安全性还是用户访问速度都会有质的提升。不过目前没有明确的发布时间。


阅读过此文章的读者,还阅读过下面的文章

2019-03-20 09:02:03      HTTPS 安全配置
2019-03-20 09:02:03      SSL工作原理
2019-03-20 09:02:03      HTTPS 原理介绍
2019-03-20 09:02:03      西安网站建设包维护售后么,售后是怎么做的?
2019-03-20 09:02:03      网站建设之后的后期维护和优化更为重要
2019-03-20 09:02:03      HTTPS 对访问速度的影响
2019-03-20 09:02:03      HTTPS 协议概述
2019-03-20 09:02:03      HTTPS 访问速度优化
2019-03-20 09:02:03      HTTPS 使用成本
2019-03-20 09:02:03      西安网站维护公司告诉您—为什么要维护好你的网站
2019-03-20 09:02:03      为什么内容做得越来越好,阅读量越来越低?
2019-03-20 09:02:03      为什么西安部分的中小企业最后抛弃了网站