术语说明
HTTP 与 HTTPS 的基础区别说明
了解 HTTP 和 HTTPS 的基本区别,是理解前面提到的 SSL 证书、锁形图标等概念的基础。
核心区别是什么
HTTP 是明文传输协议,你和网站服务器之间交换的数据没有加密,理论上处于同一网络路径的第三方有可能截取并读取传输内容。 HTTPS 在 HTTP 基础上增加了加密层(通过 SSL/TLS 证书实现),传输的数据被加密,即使被截取也难以被直接读取。
为什么现在几乎所有网站都用HTTPS
随着网络安全意识的提升,加上主流浏览器对 HTTP 网站显示「不安全」警告,绝大多数正规网站(包括这个网站本身)都已经全面转向 HTTPS,这也是为什么之前提到「缺少 HTTPS 是一个负面信号」。
和之前提到的证书查看方法的关系
地址栏的锁形图标就是 HTTPS 连接的直观标识,点击查看证书详情(前面文章提到的方法),本质上就是在核实这个 HTTPS 加密连接背后的具体证书信息。
常见问题
HTTPS网站就完全不会被追踪吗?
不是,HTTPS 只保证传输过程加密,不影响网站本身通过 Cookie、指纹等技术进行的追踪,这是两个不同层面的问题。
怎么快速判断一个网站是否用了HTTPS?
看地址栏是否显示锁形图标,或者网址是否以 https:// 开头,现代浏览器通常会对 HTTP 网站给出明显的「不安全」提示。