avatar

Rhyland Tech

从零开始 创造无限可能

  • 首页
  • 过往
  • 友链
  • 关于
Home 网络编程杂谈——HTTPS与TLS v1.3
文章

网络编程杂谈——HTTPS与TLS v1.3

Posted 2019-04-26 Updated 2025-02- 14
By TaurusXin
6~8 min read

前言

近几年,HTTPS的网站开始普及,所有大型的网站均启用了全站HTTPS,淘宝,百度,京东,网易等。 可能所有人上网的时候都不会关注网址URL前面的那把小绿锁,这就是HTTPS加密的网站,甚至更多人不知道HTTPS的存在。 HTTPS是为了让HTTP传输更加安全,在没有启用加密之前,所有的流量都是在TCP包中通过明文传输的,极度不安全,在访问一些网站时,主流的浏览器都会在URL左侧显示不安全的网站。 HTTPS的基础就是SSL协议,是在应用层与传输层之间的一层协议,旨在为用户提供安全的HTTP传输。

SSL

那么说到SSL,就要讲一下SSL的发展史。SSL从最初的1.0到SSL2、SSL3,到今天的TLS,加密的方式与套件在不断地更新,安全性逐步提高,但是即使有HTTPS,现在也已经淘汰了SSL1和2,因为它们还是不够安全,足够强大的计算机仍旧可以解密它的密文。现在最安全的套件就是TLS 1.1以上。 这里给出一张图片 可见现在支持TLS v1.3的网站和客户端少之甚少,主流的HTTPS站都是TLS 1.2 2018年8月,IETF发布了TLS1.3协议的草案,旨在简化TCP握手阶段的速度,以及更强的安全性。 作为科技类的网站,当然是要率先支持啦。 (本站在myssl网站上的评分为最高级A+) 本站摒弃了SSL2和3,甚至 TLS1.0 都不支持(其实就是为了拿A+ 2333) 其实不支持较为低端的协议也有个弊端那就是其兼容性, 可以看到,从各种浏览器握手测试来看,IE8-10 Java7 以及旧版本的Mac OS都不能良好支持,因为我去除了TLS1.0。 所以访问本站的最佳姿势就是Windows 10 或者 Mac OS 10.8以上,使用最新版的Chrome浏览器。

结尾语

HTTPS必将是未来网站的一种趋势,即使现在已经普及了,将来的网站我相信都会启用全站HTTPS加密,因为始终要相信,即使是再不重视网站的安全,数据也是是无价的。
程序, 科技杂谈
HTTPS SSL
License:  CC BY 4.0
Share

Further Reading

May 14, 2019

网络编程技术(一)——网络七层协议

前言 2019年再来讲这些最基础也是最底层的协议,看起来过时,但是网络发展了几十年,依旧这么经典,从七大协议,到TCP三次握手,再到HTTP协议、套接字通信,学习路径无非就这些。 其实所有的内容都可以在百度百科甚至别人写的博客文章上面轻易找到,但是我讲解的却是一些核心且精华而且是易懂的部分。我也是一

Apr 26, 2019

网络编程杂谈——HTTPS与TLS v1.3

前言 近几年,HTTPS的网站开始普及,所有大型的网站均启用了全站HTTPS,淘宝,百度,京东,网易等。 可能所有人上网的时候都不会关注网址URL前面的那把小绿锁,这就是HTTPS加密的网站,甚至更多人不知道HTTPS的存在。 HTTPS是为了让HTTP传输更加安全,在没有启用加密之前,所有的流量都

Apr 22, 2019

网络编程技术(零)——预告

最近在学习网络编程,也就记录一下日常学习有关网络编程的一些技术。 大致要写的内容,看情况来吧。 比如说从最基础的网络七层协议开始,再讲传输层的TCP、UDP等协议 再扯一些有关的事物,就是日常生活中我们所碰到的一些与网络有关的事物,比如网卡,网线,网络存储等 反正就是很杂,想到什么写什么,没准一会儿

OLDER

网络编程技术(零)——预告

NEWER

网络编程技术(一)——网络七层协议

Recently Updated

  • 我们,回来了
  • 新 Logo 与 全站 CDN
  • 【沉痛】“杂交水稻之父”袁隆平院士逝世
  • 巨型的变革
  • Rhyland Tech 祝全体朋友新春快乐!

Trending Tags

充电 快充 HTTPS SSL 网线 升级 加速器 宽带 游戏 网络

Contents

©2025 Rhyland Tech. Some rights reserved.

Using the Halo theme Chirpy