美文网首页
HTTPS介绍

HTTPS介绍

作者: 一直在路上_求名 | 来源:发表于2019-03-25 23:06 被阅读0次

https是什么

HTTPS 即 Hypertext Transfer Protocol Secure 的简称,它是一种安全的网络通信传输协议,由HTTP进行通信;在HTTP协议的基础上加入了SSL/TLS层,利用SSL/TLS建立全信道加密数据包,从而保证了数据的安全,其提供对网站服务器身份认证的功能,保护交换数据的隐私与完整性。
TLS是传输层加密协议,前身是SSL协议,由网景公司1995年发布,有时候两者不区分


image.png

前提知识

1、使用HTTPS,服务端必须要有一套数字证书,一般证书都是向受信任的CA机构申请;
2、对称加密,即加密和解密使用同一个密匙的加密算法;
3、非对称加密,即加密和解密使用不同密匙的加密算法,公钥用于加密,私钥用于解密;
4、HTTPS使用的是混合加密算法,即对称和非对称都使用,先用非对称然后使用对称加密;
5、在安装操作系统的时候,会默认安装受信任CA机构的证书,里面包含有CA机构的公钥;
6、证书的作用其实主要是返回服务器的公钥;
7、实际数据传输过程中使用的是对称加密算法,只是获取公钥时使用非对称算法;

https请求流程

1、客户端使用https协议,向服务器发送请求;
2、服务端会给客户端(这里指浏览器)返回一个数字证书;
3、如果客户端没有设置默认信任所有证书,这时浏览器会从本地操作系统中取出CA的公钥,验证证书;
4、当证书验证通过后,取出服务器的公钥,将约定的对称加密密钥和加密算法用公钥加密后发送给服务器;
5、服务器使用私钥将客服端的信息解密,获取对称加密加密的公钥和加密算法;
6、服务器获取密钥后开始和客户端使用对称加密算法传输数据;
至此整个HTTPS请求过程结束;


image.png

要想保证HTTPS的绝对安全,客户端一定需要验证证书的合法性;

相关文章

  • HTTPS介绍

    本文将从以下几个方面着手介绍HTTPS1.为什么需要HTTPS(也即HTTP有哪些缺点)2.HTTPS的原理通俗讲...

  • HTTPS介绍

    一、什么是HTTPS在说HTTPS之前先说说什么是HTTP,HTTP就是我们平时浏览网页时候使用的一种协议。HTT...

  • Https 介绍

    Https 介绍 什么是Https HTTPS(全称:Hypertext Transfer Protocol ov...

  • Https 介绍

    什么是Https HTTPS(全称:Hypertext Transfer Protocol over Secure...

  • https介绍

    Https概述与流程 [https://hero1024.github.io/#HTTP]HTTP HTTP超文本...

  • HTTPS介绍

    https是什么 HTTPS 即 Hypertext Transfer Protocol Secure 的简称,它...

  • HTTPS介绍

    HTTP 的最大弊端 — 不安全 HTTP 之所以被 HTTPS 取代,最大的原因就是不安全。 由图可见,HTTP...

  • HTTPS介绍

    基本概念 HTTPS(HyperText Transfer Protocol over Secure Socket...

  • iOS HTTPS 介绍

    所谓用HTTPS的时候 app 前端要配置SSL 证书的意思就是:相当于服务器端与app 前端, 一个拿公钥,一个...

  • https简单介绍

    # 对称加密 加密解密使用同一个密钥,速度较快,如aes # 非对称加密 公钥加密,私钥解密,私钥加密,公钥解密,...

网友评论

      本文标题:HTTPS介绍

      本文链接:https://www.haomeiwen.com/subject/gqqmvqtx.html