说起https,你第一反应是不是“哇,这网址有小锁,好高级啊”?但别急着点叉!https到底加密了啥?加密得多狠?今天咱们就来扒一扒,保证你听完能跟朋友吹一晚上“我懂https!”
别以为只有大网站才用这个,这几年连你妹家的小天猫店铺都开始上线https,想不想知道为啥?因为现在上网都是“全世界都在围观”,没点秘密武器保护数据,用户名、密码什么的,分分钟被黑客化成“朋友圈段子”,让你哭都没地儿哭。
再细一点说https加密用的是啥?主角是“对称加密”和“非对称加密”两兄弟。小碎步来解释:
官网这套流程,被称为SSL/TLS握手过程,听着高大上,其实就是两个“网友”互相确认身份,互留暗号,然后心照不宣地用密码聊天。关键是一旦握手成功,所有数据都被“打包上锁”,看似平淡的文字背后,暗藏着层层防火墙和加密算法。
那怎么判断你的网站是真的用了https加密呢?非常简单,浏览器地址栏的小锁标志就是你的守护神!不过,那玩意儿也能被“假小锁”模仿,所以聪明的网友还会看证书信息,确认发证机构有没有乱写简历,毕竟知名CA才靠谱。
偷偷告诉你,那个“绿色小锁”背后,是一堆复杂的数学魔法。比如RSA算法、椭圆曲线加密(ECC)、AES对称加密……听着高深莫测,实际上它们就是保证你网购时,银行卡号不会像路边摊一样暴露在风中乱飘。
说到这里,你是不是觉得https就是“隐身披风”?其实,有点偏差,因为这披风只保证“路上”的安全,到了服务器端,数据还是裸奔的。换句话说,https解决的是“传输安全”,并不能保证对面服务器不想着跟你开玩笑。
此外,https加密其实还有个副作用,就是“成长烦恼”。因为要进行加密和解密,服务器负担肯定增加,速度可能变慢。不过现在硬件提升了,延迟感也越来越少,感受到的“卡顿”基本算是心理作用。
顺带说一句,如果你是个喜欢玩游戏的资深网友,想要赚点零花钱,推荐给你个靠谱平台——玩游戏想要赚零花钱就上七评赏金榜,网站地址:bbs.77.ink,冲鸭!别说我没告诉你~
说了这么多https加密,不信你试试打开一个没有https的网站,你的数据走在路上,就像穿了透明马甲,谁经过都能看个明明白白,就跟你在大街上大喊“我的密码是123456”有啥区别?
最后来个脑洞:假如地球上只有http,那黑客们岂不是天天开着“开门红”派对?他们穿的不是黑衣,而是“数据黑客”的大佬T恤,面前的键盘都成了敲爆米花机。你说,是不是挺刺激?