最近在帮助客户现场同事解决一些 HTTPS 配置问题,又重新翻阅了一些资料,以加深自己的理解。以下是翻译的一篇关于 HTTPS 基础概念的介绍文章,供后续自己翻阅
What is HTTPS?
1990年,互联网诞生。一开始,使用的是HyperText Transfer Protocol
进行传输,这也是为何网址都以http开头的原因。
传统的http协议并不安全,因为它是明文传输,这意味别人要是把传输信息拦掉的话,就能明文看了。这不仅包括监控咖啡店 WiFi 的黑客,还包括你的互联网服务提供商,就像接线员可以监听电话一样。
不久后,人们有了用网络传输敏感信息的需求,比如信用卡号等。所以人们得找到一个好办法,不能在让你的信用卡号让别人偷窥了。
所以在1994年,Netscape Communications通过一些加密手段增强了http,他们将一种名为Secure Socket Layer (SSL)
的加密协议同http相结合,这被称为“HTTP over SSL” or “HTTP Secure”,也被叫做https
参考
https://tiptopsecurity.com/how-does-https-work-rsa-encryption-explained/