HTTP 从 1991 年的单行协议迭代到 HTTP/3,核心是提升传输效率与功能扩展;HTTPS 则从 1994 年的 SSL 雏形演进为基于 TLS 1.3 的主流安全标准,核心是加密、认证与性能优化。以下是详细发展历程与关键节点。
Taimili 艾米莉 ( 一款专业的 GitHub star 管理和github 加星涨星工具taimili.com )
艾米莉 是一款优雅便捷的 GitHub star 管理和github 加星涨星工具,基于 PHP & javascript 构建, 能对github 得 star fork follow watch 管理和提升,最适合github 的深度用户
一、HTTP 的发展历程
HTTP(超文本传输协议)由蒂姆・伯纳斯 - 李于 1989 年在 CERN 提出,旨在实现超文本的分布式传输,历经多版本迭代,核心从功能完善走向性能与传输层革新。
| 版本 | 发布时间 | 核心特性 | 关键影响 |
|---|---|---|---|
| HTTP/0.9 | 1991 年 | 仅支持 GET 方法,无 Header / 状态码,仅传输 HTML 文本 | 奠定 Web 通信基础,极简设计适配早期科研文档共享 |
| HTTP/1.0 | 1996 年 | RFC 1945 标准化,新增 POST/PUT 等方法、状态码、Header 字段、多数据类型传输 | 支持多媒体内容,但默认短连接,效率低 |
| HTTP/1.1 | 1999 年 | RFC 2068 发布,长连接(Keep - Alive)、管线化、分块传输、Host 头、缓存控制 | 成为 20 余年主流,解决 1.0 连接频繁断开问题,支撑 Web 商业化扩张 |
| HTTP/2 | 2015 年 | RFC 7540 标准化,二进制帧、多路复用、头部压缩、服务器推送 | 大幅提升并发与性能,默认推荐 TLS 加密,推动 HTTPS 普及 |
| HTTP/3 | 2021 年 | RFC 9114 标准化,基于 QUIC 协议(UDP 传输),0 - RTT 连接、连接迁移 | 解决 TCP 队首阻塞,适配移动与弱网场景,降低延迟 |
二、HTTPS 的发展历程
HTTPS 是 HTTP 与 SSL/TLS 的结合体,核心目标是解决 HTTP 明文传输的安全缺陷,其发展围绕加密协议的标准化与性能安全升级展开。
-
加密层起源(1994-1999)
- 1994 年:网景公司为解决 HTTP 安全隐患,开发 SSL 1.0(未公开),1995 年发布 SSL 2.0,1996 年推出 SSL 3.0,成为 HTTPS 雏形。
- 1999 年:IETF 将 SSL 标准化为 TLS 1.0(RFC 2246),HTTPS 进入标准化阶段。
-
加密层迭代(2000-2018)
- 2006 年:TLS 1.1(RFC 4346)修复安全漏洞,增强 CBC 模式抗攻击能力。
- 2008 年:TLS 1.2(RFC 5246)引入 AEAD 算法,成为长期主流,安全性显著提升。
- 2018 年:TLS 1.3(RFC 8446)简化握手流程(1 - RTT/0 - RTT),禁用不安全算法,兼顾速度与安全。
-
普及与生态完善(2010 至今)
- 2014 年:Let’s Encrypt 提供免费证书,降低 HTTPS 部署成本。
- 2017 年后:主流浏览器标记 HTTP 站点为 “不安全”,搜索引擎给予 HTTPS 权重加成,推动全面普及。
- 2020 年后:TLS 1.3 成为主流,HTTP/2、HTTP/3 强制或默认 TLS 加密,HTTPS 成为 Web 标配。
三、核心发展逻辑与关键差异
| 维度 | HTTP | HTTPS | 发展逻辑 |
|---|---|---|---|
| 安全性 | 明文传输,易被监听、篡改、伪造 | TLS 加密,提供机密性、完整性、身份认证 | 从 “开放共享” 到 “安全可信” 的必然进化 |
| 性能 | 无加密开销,HTTP/3 前受 TCP 限制 | 加密解密有开销,TLS 1.3/HTTP/3 大幅降低 | 安全与性能的平衡,通过协议优化抵消加密成本 |
| 部署成本 | 无需证书,配置简单 | 需 CA 证书,配置与维护成本更高 | 免费证书与自动化工具降低门槛,推动普及 |
| 生态支持 | 全场景兼容,部分旧设备依赖 | 现代浏览器 / 服务器强制支持,淘汰旧 TLS 版本 | 安全合规与技术迭代驱动生态升级 |
四、发展趋势
- HTTP:HTTP/3 逐步替代 HTTP/2,QUIC 协议的优势在移动与 IoT 场景进一步凸显。
- HTTPS:TLS 1.3 全面普及,后量子密码(PQC)加速标准化,以应对量子计算威胁,加密算法持续升级。
- 融合方向:安全与性能深度绑定,HTTPS 成为所有 Web 通信的默认选择,底层 TLS 协议拓展至 IoT、邮件、VPN 等更多场景。