news 2026/6/12 17:59:03

网络原理-HTTP/HTTPS

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
网络原理-HTTP/HTTPS

网络原理 - HTTP 与 HTTPS 完整对比与核心知识点
(2026年最新视角,面试/实战高频总结)

一、HTTP 与 HTTPS 核心对比表(强烈建议背诵)

对比项HTTPHTTPS实际影响(2025-2026)
全称HyperText Transfer ProtocolHTTP + SSL/TLS
默认端口80443
传输层协议TCPTCP相同
数据是否加密明文传输加密传输(对称+非对称混合加密)HTTPS 完胜
数据完整性校验无(容易被篡改)有(HMAC 或 AEAD)HTTPS 完胜
身份认证(服务器)无(容易被中间人冒充)有(证书 + CA 信任链)HTTPS 完胜
身份认证(客户端)基本没有(可通过其他方式)支持(双向认证,较少用)企业内部系统常见
首次连接速度更快更慢(握手多几轮)HTTP/3 + 0-RTT 已经大幅缩小差距
现代浏览器行为不安全警告、部分功能受限默认安全,无警告几乎所有网站强制 HTTPS
SEO排名劣势有加分Google 长期把 HTTPS 作为排名因素
2026年主流占比<5%(仅内部测试、遗留系统)>95%事实标准

二、HTTP/HTTPS 发展时间线(常考)

时间协议版本关键特性现状(2026)
1991HTTP/0.9只支持 GET,极其原始已淘汰
1996HTTP/1.0支持多种方法、头部、状态码基本淘汰
1997~1999HTTP/1.1持久连接、Host头、分块传输、管道化仍然大量存在(但被逐渐取代)
2015HTTP/2二进制分帧、多路复用、头部压缩、服务器推送广泛使用
2018~2022HTTP/3基于 UDP + QUIC,0-RTT、连接迁移、多路复用更强2026年快速增长(Chrome/Edge 默认开启)
2014~至今HTTPS 普及Google 强制要求、浏览器警告几乎全部网站标配

三、HTTPS 加密核心流程(面试最爱问的图)

客户端 服务器 │ │ │─────────────── ClientHello ──────────►│ │◄────────────── ServerHello ───────────│ │◄────────────── Certificate ───────────│ ← 服务器证书(含公钥) │◄────────────── ServerKeyExchange? ────│ (某些密钥交换算法需要) │─────────────── ClientKeyExchange ────►│ │─────────────── ChangeCipherSpec ─────►│ │◄────────────── ChangeCipherSpec ──────│ │─────────────── Finished ─────────────►│ ← 双方验证握手完整性 │◄────────────── Finished ──────────────│ │ │ ↓ ↓ 加密对称密钥协商完成,开始加密通信

现代主流密钥交换方式(2026)对比

方式安全性前向安全性(PFS)性能2026主流程度
RSA较弱(无PFS)×较高基本淘汰
DHE一般少用
ECDHE(推荐)优秀优秀绝对主流
TLS 1.3 强制 ECDHE极好最佳2026年事实标准

四、2026年最常被问到的几个核心问题答案

  1. HTTPS 一定比 HTTP 安全吗?
    理论上是,但实际取决于:

    • 证书是否可信
    • 是否开启 HSTS
    • 是否正确配置了强密码套件
    • 是否防止了降级攻击
  2. 为什么 HTTPS 第一次连接明显慢?

    • TCP 三次握手
    • TLS 1.2 需要 2-RTT,TLS 1.3 1-RTT
    • 证书验证(可能要查 CRL/OCSP)
    • 密钥交换计算开销
  3. HTTP/3 为什么不需要 HTTPS 单独谈?
    HTTP/3 本身就强制要求加密(基于 QUIC,而 QUIC 内置 TLS 1.3),所以“HTTP/3 = HTTPS/3”

  4. 现代网站最推荐的 HTTPS 配置(2026)?

    • TLS 1.3 only(禁用 1.2 及以下)
    • 优先 ECDHE + AES-GCM
    • 开启 HSTS + preload
    • 证书使用 ECDSA(比 RSA 更快更安全)
    • OCSP Stapling 或必须禁用 OCSP(改用 CRLite)

五、快速记忆口诀

HTTP:明文、80、不安全、老古董 HTTPS:加密、443、证书、TLS握手、现代标配 HTTP/1.1 → 持久连接 HTTP/2 → 多路复用 + 头部压缩 HTTP/3 → QUIC + UDP + 0-RTT

想继续深入哪个方向?

  • TLS 1.3 与 TLS 1.2 详细握手对比
  • QUIC 与 TCP 的核心差异(HTTP/3 原理)
  • 常见 HTTPS 攻击与防御(中间人、降级、证书吊销等)
  • HSTS、HPKP、CAA、证书透明度 等现代安全机制
  • Nginx/Cloudflare 2026年推荐的 HTTPS 配置模板

告诉我你的需求,我继续带你深入~

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/9 1:20:59

强烈安利8个AI论文工具,继续教育学生轻松搞定论文写作!

强烈安利8个AI论文工具&#xff0c;继续教育学生轻松搞定论文写作&#xff01; AI 工具如何改变论文写作的未来 在当前的学术环境中&#xff0c;越来越多的继续教育学生面临论文写作的压力。无论是撰写开题报告、撰写初稿&#xff0c;还是进行查重和降重&#xff0c;每一步都可…

作者头像 李华
网站建设 2026/6/9 2:09:37

VP引导定位软件-定位纠偏(不带角度)

VP引导定位软件-定位纠偏&#xff08;不带角度&#xff09;// 定位模式if(GlobalParamters.SoftModel1){// 一 获取圆的中心AlgorithmService.Instance.DetectCircle(info.Image, out double ImageX, out double ImageY);// 二 获取目标位置TargetLoaction targetLoaction (Ta…

作者头像 李华
网站建设 2026/6/10 17:40:49

基于SpringBoot的房屋交易平台的设计与实现(11712)

有需要的同学&#xff0c;源代码和配套文档领取&#xff0c;加文章最下方的名片哦 一、项目演示 项目演示视频 二、资料介绍 完整源代码&#xff08;前后端源代码SQL脚本&#xff09;配套文档&#xff08;LWPPT开题报告&#xff09;远程调试控屏包运行 三、技术介绍 Java…

作者头像 李华
网站建设 2026/6/10 17:35:43

基于MATLAB的IIR FIR滤波器的设计(设计源文件+万字报告+讲解)(支持资料、图片参考_相关定制)_文章底部可以扫码

基于MATLAB的IIR FIR滤波器的设计(设计源文件万字报告讲解)&#xff08;支持资料、图片参考_相关定制&#xff09;_文章底部可以扫码 以及音频去噪功能的实现&#xff0c;包括对滤波器函数进行时频域分析&#xff0c;对音频进行加高频噪声或高斯噪声&#xff0c;对加噪音频进行…

作者头像 李华
网站建设 2026/6/10 14:03:27

流水线调度柔性作业车间调度(设计源文件+万字报告+讲解)(支持资料、图片参考_相关定制)_文章底部可以扫码

流水线调度 柔性作业车间调度 内容&#xff1a; 提供各类调度问题解决方案&#xff0c;包括作业车间调度JSP、柔性作业车间调度 FJSP、流水车间调度FSP、混合流水车间调度HFSP、多目标优化、动态调度、蒙特卡洛模拟、机器分配与序列排序等 算法库齐全&#xff0c;遗传算法、蚁群…

作者头像 李华
网站建设 2026/6/10 13:26:37

软件测试技术报告(源码+测试报告)(设计源文件+万字报告+讲解)(支持资料、图片参考_相关定制)_文章底部可以扫码

软件测试技术报告&#xff08;源码测试报告&#xff09;(设计源文件万字报告讲解)&#xff08;支持资料、图片参考_相关定制&#xff09;_文章底部可以扫码 项目名&#xff1a;旅游景点推荐平台&#xff08; web&#xff09; 测试需求分析详细、测试用例设计多样、涉及黑盒测试…

作者头像 李华