HTTP vs HTTPS
1. HTTP vs HTTPS
前のドキュメントでHTTPについて議論しましたが、このドキュメントで検証してみましょう。
1.1 HTTPS Yes
HTTPS
HTTP
プロトコルを暗号化クライアントとサーバ間の通信、すなわち要求と応答は、
SSL
またはTLS
によって暗号化されるHTTPS = HTTP + SSL or TLS
HTTPSは暗号化されたHTTPであり、全く異なるメカニズムではない.
->一般的な
HTTP
リクエストと応答の暗号化(TLSまたはSSLを介して)1.2 HTTPSの使用理由
どうすればいいのか分からないが、クライアントサーバが対話するサードパーティが往復のデータを抽出できるという.
この場合、
HTTP
は暗号化されていないため、第三者が盗んだデータを悪用することができるが、HTTPS
プロトコルを用いて通信を行うと、交換されたリソースは暗号化された状態となり、第三者が盗んでも悪用することは難しい.HTTPに対して悪意のある第三者(第三者)が
GET /hello.txt HTTP/1.1
User-Agent: curl/7.63.0 libcurl/7.63.0 OpenSSL/1.1.l zlib/1.2.11
Host: www.example.com
Accept-Language: en
HTTPSの場合、サードパーティは次の暗号化要求を確認します.
```
t8Fw6T8UV81pQfyhDkhebbz7+oiwldr1j2gHBB3L3RFTRsQCpaSnSBZ78Vme+DpDVJPvZdZUZHpzbbcqmSW1+3xXGsERHg9YDmpYk0VVDiRvw1H5miNieJeJ/FNUjgH0BmVRWII6+T4MnDwmCMZUI/orxP3HGwYCSIvyzS3MpmmSe4iaWKCOHQ==
```
2.SSLとTLS Certificate
https
を正しく使用するには、対応する証明書を購入する必要があります.2.1 SSL (Secret Sockets Layer)
クライアントとサーバ間のデータを暗号化して読み取り不能にする
公開鍵暗号化方法
詳細な暗号化方法については、このドキュメントを参照してください。
2.2 TLS (Transport Layer Security)
SSLは依然として
3.では、証明書はどのように購入しますか?
簡単にGoogle SSL certificateで証明書を発行するWebを見つけることができます.
(証明書発行機関はdigicert)
価格は千差万別で、無料ssl証明書を調べることもできます.△本当に無料なのか分からないので、適当に探してみるのも少なくない.
ただし、無料で証明書の有効期限が非常に短く、頻繁に更新する必要がある場合は、chromeがnotsecure警告を発行する可能性があります.
要するに、証明書発行機関から証明書を購入し、さまざまなステップを経て、証明書をインストールし、いくつかのステップを経て...最後にdomainをhttpsに変換するとhttpsプロトコルを使用するサイトになります.
httpをドメインとして使用し、http証明書がインストールされているWebであれば、このようなロックが発生します.(chromeベース)
ロックをクリックすると、このようにHTTPSを使用する説明と証明書発行対象に関する情報が表示されます.
「リリース・オブジェクト」をクリックすると、リリース元とリリース済証明書の仕様が表示されます.気になる場合は、確認してください.
リリースプロセスがもっと気になるなら...
https://opentutorials.org/course/228/4894
先ほどSSLエントリーに入れたリンクですが、購入後のアプリは全て詳細に記録されていますので、詳細を知りたければ確認してみてください.
4. Is HTTP insecure?
5.HTTPをそのまま使ってはいけませんか? HTTPS
を使用するには、証明書の購入が必要であり、ドメインをhttpsに変換する必要があります.
上のSSL TLSリンクの説明を見ればわかりますが、とても複雑です.
お金もかかるし面倒だし、httpを直接使えないの?
答えはどうでもいい.
逆に、Webへのアクセスを導入したユーザーは、次のAlert
を毎回チェックします.(少なくともクロム上)
TLS/SSL証明書を購入せずにhttpsのみでaddressを貼り付けるとどうなりますか?
今では大きな警告があります.
もう入りたくない
httpを堅持すれば、ユーザーに壁に入ることになります.Webサービスを真剣に運営したいなら、証明書を取得しなければなりません.
追加
HTTPS証明書を購入したWebで、アドレスを変更していない場合は、urlを直接httpsに変更してアクセスすることで、安全に閲覧できます.
にこにこ
References
Reference
この問題について(HTTP vs HTTPS), 我々は、より多くの情報をここで見つけました https://velog.io/@leobang17/HTTP-vs-HTTPSテキストは自由に共有またはコピーできます。ただし、このドキュメントのURLは参考URLとして残しておいてください。
Collection and Share based on the CC Protocol