安全套接字层(SSL)是负责互联网连接的数据身份验证和加密的技术。它加密在两个系统之间(通常在服务器和客户端之间)之间通过互联网发送的数据,使其保持私密。随着在线隐私的重要性日益增加,您应该熟悉SSL端口。
由于数据可以在使用或不使用 SSL 的情况下发送,因此指示安全连接的一种方法是通过端口号。默认情况下,HTTPS 连接使用 TCP 端口 443。HTTP(不安全的协议)使用端口 80。
常用的 TCP 端口
对于那些负责配置和管理网络托管的人来说,了解常见服务(例如 SSL 端口)的端口号很有用。使用下表快速查找端口号及其基本功能。
HTTPS和SSL是如何工作的?
HTTP不是与HTTPS分开的协议。相反,HTTPS通过使用SSL建立安全的HTTP连接来工作。因此,HTTP和HTTPS的协议栈看起来相似:
唯一的区别是HTTPS在SSL上运行。要创建此安全的互联网连接,请在 Web 服务器上安装 SSL 证书。SSL 证书对组织的身份进行身份验证以激活 HTTPS 协议,以便可以将数据安全地从 Web 服务器传递到 Web 浏览器。
区分SSL证书和HTTPS协议
HTTPS协议和SSL证书是创建安全互联网连接的两个不同但至关重要的因素。
- HTTPS 协议提供加密和安全传输数据的通道。
- SSL证书仅用于在互联网用户尝试通过安全连接发送信息时对关键信息进行身份验证。
因此,安全连接由服务器配置决定,而不是由证书本身决定。
SSL和TLS有什么区别?
传输层安全性(TLS)是对 SSL 协议的更新。最初的SSL协议是由Netscape于1995年开发的,并作为SSL 2.0向公众发布。从那时起,已经进行了更新,以确保更强大、更安全的加密。
1999年,TLS 1.0作为SSL 3.0的更新发布。从那时起,TLS一直是用于通过互联网连接和SSL保护数据的主要技术。但是,由于SSL一词更为人所知,因此尽管技术贬值,但该名称仍在继续。
我为什么要担心我的 SSL 端口?
看似很小的细微差别,您的SSL端口很重要,原因有很多。对于初学者来说,HTTP正在失去信任。事实上,根据谷歌的HTTPS透明度报告,谷歌浏览器超过97%的网页是通过HTTPS加密协议加载的。除了“其他人都在这样做”的原因之外,使用HTTPS而不是HTTP还有很多优势。
(1)通过使用 SSL 限制犯罪活动的风险。HTTPS 提供了额外的保护层来防止数字窃听,犯罪分子可以监控网络活动以窃取登录凭据等有价值的信息。由于HTTPS是加密的,因此有助于阻止数据泄露、非法篡改等犯罪活动。
(2)PCI 合规性需要 HTTPS。如果您在您的网站上收集信用卡信息,则支付卡行业标准(PDI DSS)要求您使用 HTTPS加密。
(3)HTTPS能够比HTTP更快地加载网页。HTTPS 不仅可以提供更安全的浏览体验,还可以对网站内容的加载时间产生积极影响。
(4)打造更值得信赖的网页浏览体验。大多数主要的 Web 浏览器都会在地址栏中使用挂锁图标或“安全”一词标识HTTPS站点安全,而对http站点标记“不安全”。