早年,HTTP协议传输的数据都是未加密的,也就是明文的,因此使用HTTP协议传输隐私信息异常不安全。为了保证这些隐私数据能加密传输,网景公司设计了SSL(Secure Sockets Layer)协议用于对HTTP协议传输的数据举行加密,从而就诞生了HTTPS。
然则HTTPS协议需要到CA申请证书,一样平常需要交费。固然,为了站长、开发人员们减轻压力加速推广,Mozilla同盟思科等互助的Let's Encrypt开源免费证书也在2015年9月推出。
来自Firefox Telemetry的最新监测数据,现在全互联网,已经有50%的网站启用了HTTPS协议,从2015年11月到2017年1月,1年多的时间增长了10%。
国际上,Google、Facebook等大型互联网公司均已宣布支持全站HTTPS,海内的淘宝、天猫、京东等电商网站也完成了全站切换,可以极大水平杜绝流量挟制、中间人攻击等。
现在,使用Chrome 56以上版本的用户就会发现,打开HTTP网站将在地址栏泛起“不安全”的红色警示。