超文本傳輸協(xié)議安全(縮寫:HTTPS,英語:Hypertext Transfer Protocol Secure)是超文本傳輸協(xié)議和SSL/TLS的組合,用以提供加密通訊及對網(wǎng)絡(luò)服務(wù)器身份的鑒定。其主要目的及功能是使用非對稱加密算法對傳輸?shù)木W(wǎng)頁進(jìn)行加密,使用戶瀏覽的網(wǎng)頁及傳輸?shù)男畔⒉槐坏谌礁`取。
https協(xié)議最主要的特點(diǎn)是在網(wǎng)址協(xié)議中的http更改為https,目前在CHROME等相對智能的瀏覽器中,普通http協(xié)議將不顯示http協(xié)議符,當(dāng)使用https協(xié)議時(shí)才顯示,并且協(xié)議符更改為安全色綠色。
普通HTTP協(xié)議:
加密HTTPS協(xié)議:
眾所周知,如今郵箱已成為互聯(lián)網(wǎng)基礎(chǔ)服務(wù),正因如此,郵箱在生活中也扮演著越來越重要的角色,當(dāng)然,郵箱的安全也尤其重要。
可能某些人覺得其實(shí)https沒必要,但是當(dāng)你聽過sniffer這個(gè)名詞后你就知道https協(xié)議的重要性了
使用sniffer技術(shù)可以獲取任意局部互聯(lián)網(wǎng)的數(shù)據(jù)包,獲取數(shù)據(jù)包極其容易,只需使用傻瓜極的黑窩工具,難的是在海量的數(shù)據(jù)包中找出幾個(gè)字節(jié)的用戶名及密碼,并解密,很難想像,一個(gè)極其重要的郵箱在未經(jīng)加密的情況下將數(shù)據(jù)傳送到互聯(lián)網(wǎng)會(huì)是什么后果!互聯(lián)網(wǎng)上的路由器完全掌握著其區(qū)域下網(wǎng)的絡(luò)主權(quán),其分析數(shù)據(jù)包相比sniffer更為輕易及強(qiáng)大。
郵箱服務(wù)一定要全程使用HTTPS加密!大部分郵箱已經(jīng)在登陸時(shí)使用HTTPS加密了,但是登陸時(shí)加密僅僅是保護(hù)你的密碼不被sniffer,你在登陸時(shí)的信息同樣可以被查看,這跟不使用HTTPS幾乎沒有區(qū)別。
目前能全程HTTPS的郵箱主要有下:
Google gmail (默認(rèn)全程HTTPS,可選僅HTTPS登陸) (受到不定時(shí)河蟹中)
Microsoft live mail(hotmail) (強(qiáng)制HTTPS登陸,可選全程HTTPS)
opera mail (強(qiáng)制全程HTTPS)
Tencent qq mail (強(qiáng)制HTTPS登陸,可選全程HTTPS) (國內(nèi)服務(wù))
Microsoft Office365(強(qiáng)制全程HTTPS) (被設(shè)計(jì)用于類似google apps的企業(yè)服務(wù),公共測試中,不靠譜,未來可能是收費(fèi)服務(wù))
其中:
gmail支持pop3/smtp/imap/(僅手機(jī))activeSynth的TLS
live mail支持pop3/smtp的TLS
opera未知
qq mail支持pop3/smtp/imap的TLS
Office365未知,可能支持Exchange業(yè)務(wù)
其他已知
網(wǎng)易郵箱(163/126/yeah)支持pop3/smtp/imap的TLS
(別的郵箱還沒試過)
其它說明:
TLS=SSL 瀏覽器通常僅允許TLS 1.0和SSL 3.0,而事實(shí)上一般只用TLS1.0。在具體的規(guī)范上,為了保持兼容,TLS1.0被寫作SSL3.1,同理TLS1.1/TLS1.2被寫作SSL3.2/SSL3.3
TLS是建立在傳輸層的通道,一旦建立好握手,就可以透明承載應(yīng)用層的各種協(xié)議;STARTTLS只是對諸如POP3/SMTP/IMAP這樣的文本協(xié)議進(jìn)行擴(kuò)展,使用TLS的安全手段,但不會(huì)另行產(chǎn)生一個(gè)通道。
因?yàn)镾SL廣為接受,郵箱客戶端中常常不會(huì)區(qū)分SSL和TLS,很多時(shí)候也不會(huì)區(qū)分本質(zhì)上并不一樣的TLS與STARTTLS
TLS僅用于傳輸線路上的保密工作,對于其他部分概不負(fù)責(zé)
聯(lián)系客服