美文网首页
HTTPS相关

HTTPS相关

作者: 空气默默 | 来源:发表于2017-10-26 14:10 被阅读0次

最近因为业务需求,需要将http改成https。所以写了一下关于https相关的东西。

搞https就必须要知道http。http叫超文本传输协议,一种无状态的协议。在网络的7层结构(应用层,表示层,会话层,传输层,网络层,数据链路层,物理层)当中处于应用层的协议。应用层的协议当然还有其他比如SMTP,FTP,POP3等。而https,是在应用层下建立一个SSL或者说TLS的安全链接通道。http通道的默认端口是80,https是443.当然这种都是可以配置的。

下面主要讲https请求的一个大概过程:

1.在浏览器中输入一个https的网站的地址:例如https://www.baidu.com

2.服务端会有一个公钥和私钥,当有一个https请求的时候,服务端下发一个公钥给浏览器。

3.浏览器的TLS部分会对这个公钥就行验证,比如你是去正规机构申请过CA证书的,浏览器验证就会通过。然后浏览器利用这个公钥通过非对称加密算法加密一个随机数,发送给服务端。

4.服务端利用私钥解密解出浏览器的随机数,然后通过随机数利用对称加密算法加密返回的内容。

5.浏览器得到加密的内容通过之前的产生的随机数进行解密,得到服务端返回的数据。

上面提到一个CA证书,这个需要简单介绍下:

CA证书自己也可以制作,但是像chrome,firefox等浏览器都不信任自己制作的证书的,访问自己证书的https网站一般都会弹出一个警告,如下图所示:

所以这个CA证书必须要是要权威机构申请才能得到浏览器的信任。

自己制作CA证书过程如下(我当时用的mac os制作的):

1.生成私钥。openssl genrsa -des3 -out server.key 1024 (建议用2048)

2.利用私钥生成证书。openssl req -new -key server.key -out server.csr。生成过程需要输入一些资料

3.生成服务器私钥。cp server.key server.key.org,openssl rsa -in server.key.org -out server.key

4.利用服务器私钥生成签名后的证书。openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

按以上操作完成后会生成4个文件:

接下来是配置服务器相关。我项目比较简单,主要是给app提供接口。所以才用nginx+tomcat的方式。

外网端口配置的是8080,tomcat的访问端口是8011。配置https如下图所示:

当然这个证书只是自己生成,正式上线还是需要用到权威机构审核过的证书及私钥。

相关文章

  • HTTPS相关

    不使用SSL/TLS的HTTP通信,就是不加密的通信。所有信息明文传播,带来了三大风险。 窃听风险(eavesdr...

  • HTTPS相关

    最近因为业务需求,需要将http改成https。所以写了一下关于https相关的东西。 搞https就必须要知道h...

  • HTTPS相关

    http://www.2cto.com/article/201510/444706.html http://wen...

  • https相关

    https连接建立过程 1: 客服端向服务端443端都发送建立连接请求,并附带自己支持的加密算法2:服务端收到请求...

  • Https相关知识

    参考资料整理了Https相关的东西,还没有涉及Http2,Http3。之后会继续学习补充。从https的作用、证书...

  • HTTP、HTTPS相关知识

    HTTP HTTP是一种应用层的超文本传输协议,这就意味着它能够传输包括文字、图片、音频、视频等格式的内容。 HT...

  • HTTP、HTTPS相关知识

    HTTP协议(HyperText Transfer Protocol,超文本传输协议),是用于从WWW服务器传输超...

  • HTTPS证书相关概念

    X.509 密码学里公钥证书的格式标准。SSL/TLS中的证书格式即采用X.509。是ITU-T标准化部门基于他们...

  • HTTPS相关知识细节

    一、背景知识 1.1.基本术语HTTP|HTTPS|SSL|TLS1.2.HTTP和TCP的关系,如长连接和短连接...

  • 网络相关-HTTPS请求

    我们在发送一个HTTPS请求的时候,到底发生了什么事?用NSURLSession为例这儿梳理下流程: 1. 发送h...

网友评论

      本文标题:HTTPS相关

      本文链接:https://www.haomeiwen.com/subject/yuftextx.html