早年,HTTP協議傳輸的數據都是未加密的,也就是明文的,因此使用HTTP協議傳輸隱私信息非常不安全。為了保證這些隱私數據能加密傳輸,網景公司設計了SSL(Secure Sockets Layer)協議用于對HTTP協議傳輸的數據進行加密,從而就誕生了HTTPS。
但是HTTPS協議需要到CA申請證書,一般需要交費。當然,為了站長、開發人員們減輕壓力加速推廣,Mozilla聯盟思科等合作的Let's Encrypt開源免費證書也在2015年9月推出。
來自Firefox Telemetry的最新監測數據,目前全互聯網,已經有50%的網站啟用了HTTPS協議,從2015年11月到2017年1月,1年多的時間增長了10%。
國際上,Google、Facebook等大型互聯網公司均已宣布支持全站HTTPS,國內的淘寶、天貓、京東等電商網站也完成了全站切換,可以極大程度杜絕流量劫持、中間人攻擊等。
目前,使用Chrome 56以上版本的用戶就會發現,打開HTTP網站將在地址欄出現“不安全”的紅色警示。