【发布时间】:2020-07-19 14:35:44
【问题描述】:
当通过 HTTP 从服务器/设备向 https 强制执行的目的地发送数据时,该数据是否在传输过程中加密?
HTTP -> HTTPS
或者源和目标都必须强制执行 HTTPS?
【问题讨论】:
当通过 HTTP 从服务器/设备向 https 强制执行的目的地发送数据时,该数据是否在传输过程中加密?
HTTP -> HTTPS
或者源和目标都必须强制执行 HTTPS?
【问题讨论】:
协议是客户端和服务器之间的语言。这种语言可能具有包括与安全相关的功能。 HTTP 基本上适用于从 Web 服务器请求 Web 资源的浏览器,没有任何加密、身份验证或完整性保护。 HTTPS 是一样的,但它提供了这些功能(HTTPS 实际上是 HTTP,受 TLS 保护)。
组件之间的每个 tcp 连接都使用一个协议(有时比这更困难,但让我们坚持下去,现在已经足够了)。对于 Web 组件,它通常是 http 或 https。下载的每个资源(页面、图像、javascript 文件、任何资源)通常在其自己的单独连接中下载。是 http 还是 https 取决于页面如何引用它。
因此,实际上,如果您查看通过 http 下载的 html 页面,它仍然可以使用 https url 引用资源,在这种情况下,您的浏览器将通过 https 下载这些资源。反之亦然,通过 https 下载的页面可以通过普通 http 引用资源,但您的浏览器会警告您。
简而言之,您的问题没有意义,因为您没有“通过 http 将数据发送到 https 目的地”。如果目标是 https,则连接将使用 https。在 Web 应用程序中,页面本身可以通过 http 下载(在这种情况下,html 代码和嵌入 html 本身的任何数据都不会受到中间人攻击的保护),但它可以引用更多资源,图片、css、javascripts 通过 https,然后您的浏览器将安全下载。
【讨论】: