一、基础协议对比
特性 | HTTP | HTTPS |
---|---|---|
全称 | HyperText Transfer Protocol | HyperText Transfer Protocol Secure |
加密方式 | 明文传输(抓包可直接读取内容) | SSL/TLS加密(数据加密传输) |
默认端口 | 80 | 443 |
URL前缀 | http:// |
https:// |
证书要求 | 无需证书 | 需CA颁发的数字证书 |
二、安全性深度解析
1. 抓包实验对比
-
HTTP请求
使用Fiddler/Wireshark抓包可直接看到明文:http
复制
GET /login HTTP/1.1 Host: example.com Cookie: username=test123 // 敏感信息暴露!
-
HTTPS请求
抓包显示加密数据(无证书时