https:有什么用途及其解決什么問題
上一篇文章合肥網絡推廣公司佳達小編介紹了https的基礎知識入門及其與http的區別,那么,https到底有什么用途和能夠解決一些什么樣的問題,首先理論上我們要搞搞清楚,然后才能在后期的實踐和行業研討中有足夠的知識儲備。
1)https的用途主要有兩種:一種是建立一個信息安全通道,來保證數據傳輸的安全;另一種就是確認網站的真實性。
2)https能解決的問題:其實就是信任主機(采用https的服務器必須從CA (Certificate Authority)申請一個用于證明服務器用途類型的證書。該證書只有用于對應的服務器的時候,客戶端才信任此主機。所以目前所有的銀行系統網站,關鍵部分應用都是https 的。客戶通過信任該證書,從而信任了該主機。其實這樣做效率很低,但是銀行更側重安全。這一點對我們沒有任何異議,我們的服務器,采用的證書不管是自己發布的還是從公眾的地方發布的,其客戶端都是自己人,所以我們也就肯定信任該服務器)的問題,細細分析則可從以下方面展開。
通訊過程中的數據的泄密和被篡改:
A.一般意義上的https,就是服務器有一個證書。服務端和客戶端之間的所有通訊,都是加密的。 主要目的是保證服務器就是他聲稱的服務器,這個跟第一點一樣。
B.少許對客戶端有要求的情況下,會要求客戶端也必須有一個證書。這里客戶端證書,其實就類似表示個人信息的時候,除了用戶名/密碼,還有一個CA 認證過的身份。因為個人證書一般來說是別人無法模擬的,所以這樣能夠更深的確認自己的身份。目前少數個人銀行的專業版是這種做法,具體證書可能是拿U盤(即U盾)作為一個備份的載體。
最后這個,相信很多做企業的朋友都已經實際在使用了,今天終于明白了,原來U盾就是https應用的一個具體案例部分。