
HTTPHTTPHyperText Transfer Protocol超文本传输协议端口80传输明文传输报文全部裸奔抓包工具 (Wireshark) 可以直接看到 URL、参数、请求体、账号密码。无加密、无身份认证不防窃听、不防篡改、不防中间人。默认http://xxxHTTPSHTTPS HTTP TLS/SSL 加密层端口443HTTP 应用层报文交给 TLS 做加密之后再走 TCP。三件能力加密传输内容密文抓包看不懂业务数据身份认证证书校验确认你访问的服务器是真实服务器防止伪装钓鱼完整性报文防篡改中间人改数据会校验失败默认https://xxxSSL 是旧版本存在漏洞现在全部使用TLS1.2 / TLS1.3。工程文档不要再写 SSL。核心区别表格项目HTTPHTTPS端口80443传输明文TLS 密文安全无加密可窃听篡改加密 身份校验 防篡改证书不需要必须 CA 数字证书自签名证书也可以性能开销小CPU 加解密有少量性能损耗浏览器标记不安全安全锁标识自签名证书内网设备高频场景UPS、NMC‑G2、内网 B/S 地面站不向公共 CA 申请自己生成证书。浏览器会报证书不安全风险内网项目大量使用。客户端必须导入根证书否则访问 HTTPS 报证书警告、浏览器强制跳转失败。你之前遇到内网 http 访问强制跳转 https很大概率就是设备配置了 HTTPS 强制重定向客户端没有信任证书。强制跳转301/302服务器配置访问 http://ip 自动 301 重定向到 https://ip。 很多工业设备、NMC‑G2、Nginx 默认开启。现象明明敲 http 地址浏览器地址栏变成 https。军工 / 地面站工程要点外场、网络不可信环境禁止 HTTP必须 HTTPS (TLS1.2 以上)满足等保、GJB 安全要求。纯内网隔离环境可以 HTTP但技术协议建议写明风险。自签名证书需要写进部署手册写明客户端导入证书步骤。TLS 版本禁用 TLS1.0、TLS1.1只允许 TLS1.2、TLS1.3。HTTPS只管传输链路安全不负责业务权限鉴权依旧依赖 RBAC、token。简单数据流对比HTTP客户端 → TCP(80) → 明文HTTP报文 → 服务端HTTPS客户端 → TCP(443) → TLS握手协商密钥 → HTTP报文加密 → TCP传输 → 服务端TLS解密 → HTTP处理交互图