浏览器是如何使你的http网址变成https的

1.问题

拿淘宝来说事。

在浏览器中通常人们输入淘宝的网址有taobao.com www.taobao.com http://www.taobao.com

而最终浏览器中的显示的网址是https://www.taobao.com,这是怎么实现的呢?

2.taobao.com -> www.taobao.com

taobao.com 和www.taobao.com是不同的域名,淘宝会把相似的域名都买下来,都定向到同一个域名下。

当输入taobao.com 返回的是302重定向,使浏览器访问www.taobao.com

而百度的实现方式的通过返回 刷新元信息 <meta http-equiv="refresh" content="0";url=http://www.baidu.com/">

使浏览器刷新到www.baidu.com,实现原理大抵相似。

3.http://www.taobao.com -> https://www.taobao.com

http默认端口是80,https默认端口是443。

很多网站都提供https服务,为了避免用户输入http导致访问80端口出现访问不通的情况,同时也是为了与http版本的网站兼容,服务器监听80端口,对所有的80端口的访问都定向到https的url,实现方式都多种,最简单的就是使用302重定向,将其重定向到https://www.taobao.com

这实现了http->https,但是不能每次都重定向,http协议实现了一个叫做HSTS机制。返回的302报文中有这样一条

Strict-Transport-Security: max-age=31536000\r\n

其含义是强制浏览器在max-age到期之前,把所有的http://www.taobao.com自动转换成https://www.taobao.com

是浏览器实现的url转换,不用每次访问两次服务器,一步到位。这样避免了302跳转80->443的中间人劫持的问题。所以之后每次访问就不会出现302了,只有第一次会出现。

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值