超文本传输安全协议,Hypertext Transfer Protocol Secure的缩写。使用TCP端口443,他的数据会用PKI中的公钥进行加密,这样抓包工具捕获到的数据包也没有办法看包中的内容,安全性大大提高,要解密数据的话就要用到PKI中的私钥。
1、读音:英 [ˈhaɪpətekst trænsˈfɜː(r) ˈprəʊtəkɒl sɪˈkjʊə(r)] 美 [ˈhaɪpərtekst trænsˈfɜːr ˈproʊtəkɑːl sɪˈkjʊr]
2、释义:超文本传输安全协议,超文本传输协议安全。
3、简介:安全超文本传输协议(S-HTTP,Secure hypertext transfer protocol)是一个S-HTTP URI scheme的升握如可选方案,也是为互联网的HTTP加密通讯而设计。S-HTTP定义于RFC 2660。 是经超文皮晌本传输协议改造而来的。
概念:
S-HTTP (Secure Hypertext Transfer Protocol)安全超文本传输协议,是一个安全通信通道,它基于HTTP开发用于在客户计算机和服务器之间交换信息。它使用安全套接字层(SSL)进行信息交换,简单来说它是HTTP的安全版,是使用TLS/SSL加密的HTTP协议。
HTTP协议采用明文传输信息,存在信息窃听、信息篡改和信息吵启劫持的风险,而协议TLS/SSL具有身份验证、信息加密和完整性校验的功能,可以避免此类问题发生。
功能:
浏览器通常利用HTTP协议与服务器通讯,收发信息未被加密。安全敏感的事务,如电子商务或在线财务账户等信息,浏览器与服务器必须加密。当时S-HTTP: URI scheme与S-HTTP二者在1990年代中期均已被定义来满足这一需求。不过占据浏览器市场的网景及微软公司支持S-HTTP远胜S-HTTP,使得S-HTTP成为安全万维网通讯的事实标准。
参考资料来源:百度百科——安全超文本传输协议