什么是 HTTPS?网址为什么要加密?

HTTPS 是加密的 HTTP:在 HTTP 之上加入 TLS 加密,防止传输内容被窃听或篡改,并验证服务器身份。普通 HTTP 以明文传输,在公共网络上有被截获的风险。网站通过安装证书签发机构签发的 TLS 证书启用 HTTPS。

HTTP 是互联网上传输网页的协议,它本身不加密:请求和响应的内容以明文在网络中传输。在公共 Wi-Fi、运营商网络等环境中,传输过程中的数据可能被截获和读取,也可能被篡改。

HTTPS 在 HTTP 之上加入 TLS 加密层。连接建立后,客户端与服务器之间传输的内容经过加密,第三方无法直接读取;同时通过完整性校验防止内容被改动。HTTPS 还包含身份验证:服务器需要提供由证书签发机构(CA)签发的 TLS 证书,客户端据此确认正在与域名对应的真实服务器通信,而不是冒名者。

浏览器访问 HTTPS 网站时会在地址栏显示锁形图标。当前主流网站默认启用 HTTPS,免费证书签发机构(如 Let's Encrypt)的普及降低了部署成本。