HTTPS 保护了什么,又没有保护什么?
HTTPS 保护浏览器与网站之间的数据传输,但加密连接本身不能证明网页上的内容、商品或承诺可信。
传输途中,多了一层保护
当你访问网站,浏览器与服务器需要交换页面、表单和其他数据。HTTPS 通过 TLS 为这个通信过程提供加密,并帮助验证连接的服务器身份和数据完整性。旁观传输的人更难直接读取或篡改其中的内容。
可以把它理解为保护运送过程的机制。保护的是数据在连接中的传递,不是对数据内容作出真实性担保。
加密的网站也可能不可信
一个网站可以正常使用 HTTPS,同时发布错误信息,甚至模仿别的网站。判断网站是否可靠,还需要看实际域名、信息来源以及请求你执行的操作。不要仅凭连接标识就输入敏感资料。
为什么证书警告值得停下来
证书相关警告意味着浏览器无法按预期验证连接。可能是站点配置有问题,也可能与访问环境有关。普通用户应先确认网址、设备时间和网络状况,再向站点支持人员核实,不应把绕过警告当成常规操作。
把安全分成不同层次
连接安全、网站可信、账户保护和设备状态是不同问题。HTTPS 解决其中的一部分。理解这一点,既不会忽略加密的重要性,也不会把一个技术标识误当成对整个网站的背书。
资料与延伸阅读
你可以通过以下原始资料核对文中概念,并继续深入阅读。