anakin2007-04-23 21:50:52
www2什么意思? HTTP与HTTPS的区别

www1、www2、、、什么意思:
www.xxx.xxx中的www一般是主服务器的地址,但是在服务器中,但是满足不了有的大网站的流量需求,最好的解决方法就是分流,就是再建新的服务器,而这个www1和www2是分流服务器的地址,也称为镜像服务器地址,可以用这个指向多个服务器IP! 这是服务器端的设定,你改没用的。 www1是站点主机名,可以随便起www1、www250、abc都可以。
xxx.com是域名,而www.xxx.com是代表WEB服务的二级域名,当服务器有多个也是提供WEB服务时,即继续用www1、www2等表示二级域名。


HTTP与HTTPS的区别:

HTTP(Hypertext Transfer Protocol Vertion 1.1)超文本传输协议,它是用来在Internet上传送超文本的传送协议,它运行在TCP/IP协议之上的HTTP应用协议。

HTTPS(Secure Hypertext Transfer Protocol)安全超文本传输协议,它是SSL加密传送,需要证书和提供安全连接,以确保所传送的数据在网络传送时即使被捕获,也无法解开。HTTP后面加S,其目的是添加SSL协议。



HTTPS:安全超文本传输协议
HTTPS:Secure Hypertext Transfer Protocol (S-HTTP)

  安全超文本传输协议(HTTPS 或 SHTTP)是一种结合 HTTP 而设计的消息的安全通信协议。HTTPS 的设计基于与 HTTP 信息样板共存并易于与 HTTP 应用程序相整合。

  HTTPS 协议为 HTTP 客户机和服务器提供了多种安全机制,這些安全服务选项是适用于万维网上各类用户的。S-HTTP(HTTPS)还为客户机和服务器提供了对称能力(及时处理请求和恢复,及两者的参数选择),同時维持 HTTP 的通信模型和实施特征。

  S-HTTP 客户机和服务器是与某些加密消息格式标准相结合的。S-HTTP(HTTPS)支持多种兼容方案并且与 HTTP 相兼容。有 S-HTTP 性能的客户机能够与没有 S-HTTP 的服务器连接,但是这样的通讯明显地不会利用 S-HTTP(HTTPS)安全特征。

  S-HTTP 不需要客户方的公用密钥证明(或公用密钥),但它支持对称密钥的操作模式。这点很重要,因为这意味着在没有要求用户个人建立公用密钥的情况下,会自发地发生私人交易,所以这是很重要的一点。也就是说 S-HTTP 可以利用广大的证明系统,但 S-HTTP 的应用并不必依赖系統。

  S-HTTP 支持端对端安全传输,客户机可能“首先”启动安全传输(使用报头的信息),例如,它可以用来支持加密技术。使用 S-HTTP,敏感的数据信息不会被清楚地在网络上发送。

  S-HTTP 提供了完整且灵活的加密算法、模态及相关参数。选项谈判用来决定客户机和服务器在事务模式、加密算法(用于签署的 RSA 和 DSA、用于编码的 DES 和 RC2 等)及证书选择方面取得一致意见。

  虽然 S-HTTP 的设计者承认,多根分层的实现会变得容易并期待会有更多公用密钥证明,但 S-HTTP 仍努力避开对特别模型的滥用。S-HTTP 与摘要证明(在[RFC-2617]中有描述)不同,其表现在 S-HTTP 支持的是公用密码系统和数字签字性能,并具有保密性。


协议结构

  在语法上,S-HTTP 报文与 HTTP 相同,由请求或状态行组成,后面是信头和主体。显然信头各不相同并且主体密码设置更为精密。
  正如 HTTP 报文,S-HTTP 报文由从客户机到服务器的请求和从服务器到客户机的响应组成。请求报文的格式如下:


请求行 通用信息头 请求头 实体头 信息主体

  为了和 HTTP 报文区分开来,S-HTTP 需要特殊处理,请求行使用特殊的“安全”途径和指定协议“S-HTTP/1.4”。因此 S-HTTP 和 HTTP 可以在相同的 TCP 端口混合处理,例如,端口80,为了防止敏感信息的泄漏,URI 请求必须带有“*”。

  S-HTTP 响应采用指定协议“S-HTTP/1.4”。响应报文的格式如下:


状态行 通用信息头 响应头 实体头 信息主体

  注意,S-HTTP 响应行中的状态并不表明展开的 HTTP 请求的成功或失败。如果 S-HTTP 处理成功,服务器会一直显示200 OK。这就阻止了所有请求的成功或失败分析。接受器由压缩数据对其中正确的作出判断,并接受所有的异常情形。
  有关 S-HTTP 报文细节,请参阅相关文件。


相关协议 WWW、FTP、STMP、NNTP、Gopher、WAIS、HTTP、DNS
组织来源 S-HTTP(HTTPS) 定义在 IETF(http://www.ietf.org)的 RFC 2660中。
相关链接 http://www.javvin.com/protocol/rfc2660.pdf:The Secure HyperText Transfer Protocol