早年,HTTP協(xié)議傳輸?shù)臄?shù)據(jù)都是未加密的,也就是明文的,因此使用HTTP協(xié)議傳輸隱私信息非常不安全。為了保證這些隱私數(shù)據(jù)能加密傳輸,網(wǎng)景公司設(shè)計了SSL(Secure Sockets Layer)協(xié)議用于對HTTP協(xié)議傳輸?shù)臄?shù)據(jù)進(jìn)行加密,從而就誕生了HTTPS。
但是HTTPS協(xié)議需要到CA申請證書,一般需要交費。當(dāng)然,為了站長、開發(fā)人員們減輕壓力加速推廣,Mozilla聯(lián)盟思科等合作的Let's Encrypt開源免費證書也在2015年9月推出。
來自Firefox Telemetry的最新監(jiān)測數(shù)據(jù),目前全互聯(lián)網(wǎng),已經(jīng)有50%的網(wǎng)站啟用了HTTPS協(xié)議,從2015年11月到2017年1月,1年多的時間增長了10%。
國際上,Google、Facebook等大型互聯(lián)網(wǎng)公司均已宣布支持全站HTTPS,國內(nèi)的淘寶、天貓、京東等電商網(wǎng)站也完成了全站切換,可以極大程度杜絕流量劫持、中間人攻擊等。
目前,使用Chrome 56以上版本的用戶就會發(fā)現(xiàn),打開HTTP網(wǎng)站將在地址欄出現(xiàn)“不安全”的紅色警示。