科技生活 / 深入浅出

HTTPS 保护了什么,又没有保护什么?

HTTPS 保护浏览器与网站之间的数据传输,但加密连接本身不能证明网页上的内容、商品或承诺可信。

HTTPS加密流程示意图,展示了客户端与服务器之间的握手、证书验证及数据加密传输过程。
主题资料配图,非新闻现场照片 · 配图:https安全加密原理全解析

传输途中,多了一层保护

当你访问网站,浏览器与服务器需要交换页面、表单和其他数据。HTTPS 通过 TLS 为这个通信过程提供加密,并帮助验证连接的服务器身份和数据完整性。旁观传输的人更难直接读取或篡改其中的内容。

可以把它理解为保护运送过程的机制。保护的是数据在连接中的传递,不是对数据内容作出真实性担保。

加密的网站也可能不可信

一个网站可以正常使用 HTTPS,同时发布错误信息,甚至模仿别的网站。判断网站是否可靠,还需要看实际域名、信息来源以及请求你执行的操作。不要仅凭连接标识就输入敏感资料。

为什么证书警告值得停下来

证书相关警告意味着浏览器无法按预期验证连接。可能是站点配置有问题,也可能与访问环境有关。普通用户应先确认网址、设备时间和网络状况,再向站点支持人员核实,不应把绕过警告当成常规操作。

把安全分成不同层次

连接安全、网站可信、账户保护和设备状态是不同问题。HTTPS 解决其中的一部分。理解这一点,既不会忽略加密的重要性,也不会把一个技术标识误当成对整个网站的背书。

资料与延伸阅读

你可以通过以下原始资料核对文中概念,并继续深入阅读。

  1. Cloudflare:什么是 HTTPS
  2. 配图:https安全加密原理全解析
← 更多科技生活文章返回顶部 ↑