什么是 HTTPS 以及它如何保障您的安全?
HTTPS 通过加密您的数据、验证您访问的页面,并帮助保护在线敏感活动的安全,从而保护您与网站的连接。 但仅凭 HTTPS 无法完全保护您的隐私。
以下是您应该了解的关于 HTTPS 如何运作、它与 HTTP 的区别以及它的局限性。

什么是 HTTPS?
HTTPS(超文本传输安全协议)是 HTTP(超文本传输协议)的安全版本,该协议为万维网 (WWW) 提供支持。 万维网、HTTP、HTML 和 URL 系统由蒂姆·伯纳斯-李爵士发明,他现任 Proton Foundation 顾问委员会成员。
该协议通过加密传输中的数据,保护您的应用(例如浏览器)与您尝试访问的网站(网络服务器)之间的连接。 通过这种方式,敏感信息,如密码、付款详细信息和个人数据,都能免遭拦截。
如今,HTTPS 对于现代互联网安全至关重要,它不仅用于浏览器中的网站,还被移动应用和在线服务用于在后台保护通信安全。
HTTP 与 HTTPS:有什么区别?
HTTP 与 HTTPS 之间的区别归结于安全性:
使用 HTTP 时,您的设备与网站之间发送的信息未经加密。 您的互联网服务提供商 (ISP)(新窗口) 可能会看到您的在线活动,包括您访问的具体页面以及您输入的任何数据,例如付款时的信用卡详细信息。 这些数据还可能被犯罪黑客、政府机构或任何想要窥探的人拦截。
使用 HTTPS 时,该连接是已加密的,有助于保护您的活动免受第三方拦截,并降低被篡改的风险。 HTTPS 还有助于确认您连接的是您打算访问的正规网站。 然而,尽管 HTTPS 保护了连接本身,但它并不能让您的浏览完全私密。 网站所有者仍然可以看到您在其网站上的操作,而您的 ISP 也仍然可以看到您访问了哪些网站。
HTTPS 如何运作?

HTTPS 使用 TLS 保护您的浏览器或应用与网站之间的连接。 当您连接到安全网站时,您的浏览器和网络服务器首先会协商如何建立受保护的会话。 作为此过程的一部分,网站会出示一份 TLS 证书,这是一个将网站公钥与其身份绑定在一起的小型数据文件。
这些 TLS 证书由证书颁发机构 (CA) 颁发,CA 是负责验证网站所有者身份的受信任组织。 通过使用 X.509 公钥基础设施 (PKI),您的浏览器会检查证书是否有效,并确认您连接的是真实的网站而非冒充者。
一旦该身份得到验证,浏览器和服务器就会建立一个已加密的会话,使信息能够安全传输且在传输途中不被篡改。
如何判断网站是否使用了 HTTPS
如果您访问的网站未受 HTTPS 保护,所有浏览器都会向您发出警告。

要手动检查连接是否受 HTTPS 保护,请单击或轻点地址栏(在 Firefox 上单击一次,在 Chrome 上轻点两次)以查看完整的网址——它应以 https:// 开头,而不是 http://。

HTTPS 安全吗?
是的。 HTTPS 保护着每天在线进行的数以百万计的金融交易、登录和其他敏感交互。 虽然没有任何安全系统是完美无缺的,但 HTTPS 是现代互联网保持安全的核心组成部分。 话虽如此,它仍然存在一些局限性:
软件更新
由于 HTTPS 的安全性取决于客户端和服务器所使用的软件,因此保持浏览器、应用和系统处于最新状态非常重要。
检查整个网站
网络钓鱼网站也可能使用 HTTPS。 仔细检查域名、登录流程、拼写以及该请求是否合理。
保持软件更新
您的浏览器、手机、操作系统、应用和路由器都需要更新,因为许多攻击都利用了已知的旧漏洞。
限制安装内容
仅安装您真正需要的应用、浏览器扩展程序和软件。 多余的扩展程序和随意下载会大大增加风险。
常见问题解答
- HTTPS 是什么意思?
- HTTPS 是否能保护我的身份或位置?
- 如果网站使用了 HTTPS,为什么我仍然需要 VPN?
- HTTPS 对于在线银行或在线购物来说足够吗?
- 什么是 DNS over HTTPS?


