iT邦幫忙

0

https 相關疑問

  • 分享至 

  • xImage

請問:
在登入 Web 信箱都會用到 https 的通訊協定
而為什麼在內部網路登入 IP 分享器或防火牆以及路由器
都沒用到 https 的通訊協定呢?
在 https 傳送資料不是比較安全嗎?
有誰知道廠商為什麼不這樣設計?

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

26
jamesjan
iT邦高手 1 級 ‧ 2008-11-18 12:53:41
最佳解答

以下節錄自 wikipedia https:

========================================================================
嚴格學術表述HTTPS是兩個協議的結合,即傳輸層SSL+應用層HTTP。
HTTPS默認使用TCP埠443(HTTP默認則是TCP埠80),也可以指定其他TCP埠。
要使協議正常運作,至少伺服器必需有PKI證書,而客戶端則不一定。

也就是您必須在網站上加裝 PKI 的認證機制,才能讓 https 通訊協定真正 work
(不然即使您在 Web Server 上開啟 https,瀏覽器端還是會出現一些無法取得憑證/認證之類的訊息)

這個 PKI 機制也不是隨便提供一個即可,牽涉到電子商務交易的部份必需要有第三方公正單位提供這些憑證的認證及保證才能夠進行電子商務交易(最常見的就是 Verisign),而您是必須要付費去得這些憑證的。

我想這是一般這些設備不提供 https 通訊協定的主要原因

14
花輪
iT邦大師 1 級 ‧ 2008-11-18 23:24:31

HTTPS 中的 S 有可能是 SSL(Security Socket Layer) 或 TLS(Transport Layer Security),TLS 是國際標準,而 SSL 最多也只能算是一種「業界標準」,不過,目前的 HTTS 應該以 SSL 佔大多數,雖然兩者的差異不大。

而所謂的 PKI證書其實指的就是 CA 憑證。網站要做到 HTTPS,該台 WEB SERVER 就必須安裝好 Certification(憑證)。

像內政部發行的「自然人憑證」就是其中一種,只不過它是「個人」使用的罷了。

我要發表回答

立即登入回答