[偷可] 网络安全-HTTPS、SSL/TLS与HSTS

楼主: TKB5566 (我们的元首阿道夫希特勒)   2024-01-10 15:40:36
要做到让浏览器端与服务器端,都使用HTTPS进行加密通讯,
首先服务器这边需要作出相对应的设定,然后等到浏览器传送讯息时,告知浏览器
必须以HTTPS方式来传输讯息,然后浏览器就会强制使用HTTPS协定来传输讯息。
服务器“告知浏览器必须以HTTPS方式来传输讯息”这个动作,就是HSTS。
那么HTTPS,具体是运用什么技术来实作加密通讯呢?就是SSL/TLS。
所以HTTPS、HSTS、SSL/TLS的关系是:
HTTPS是以HTTP这个协定为基础,添加了SSL/TLS加密技术。
具体将浏览器与服务器之间的通讯,由HTTP协定转成HTTPS协定的方法,
是在服务器中添加SSL/TLS相关设定,这样服务器即可以HTTPS格式来传送讯息。
然后
服务器还要通知浏览器必须以HTTPS格式传递讯息。
HSTS就是服务器规定浏览器必须以HTTPS格式传递讯息。

Links booklink

Contact Us: admin [ a t ] ucptt.com