Https詳細(xì)過(guò)程

相信做IT的程序員們對(duì)https都不陌生始藕,目前幾乎所有的請(qǐng)求都基于https蒲稳,但究竟它整個(gè)發(fā)送的過(guò)程是什么呢?想徹底搞明白https伍派,細(xì)致的把每一個(gè)環(huán)節(jié)都弄清楚就很重要了江耀。

首先,準(zhǔn)備工作如下:

1.服務(wù)端生成自己的公私鑰(具體方法可以百度)诉植,公鑰S.pub祥国,私鑰S.pri

2.將公鑰S.pub給權(quán)威的CA機(jī)構(gòu)(花錢(qián))

3.CA機(jī)構(gòu)生成公私鑰CA.pub和CA.pri。再使用CA.pri對(duì)你的S.pub簽名生成CA證書(shū)晾腔,再將CA證書(shū)頒發(fā)給服務(wù)器舌稀。

4.各個(gè)電腦手機(jī)等終端生產(chǎn)的時(shí)候都內(nèi)置了CA機(jī)構(gòu)的根證書(shū),CA的公鑰CA.pub灼擂。


到此壁查,服務(wù)端申請(qǐng)證書(shū)過(guò)程已經(jīng)結(jié)束,通信前的工作就完成了剔应,接下來(lái)就是服務(wù)器和各客戶(hù)端的交互了睡腿。

1.客戶(hù)端生成隨機(jī)數(shù)Random_C语御,向服務(wù)器發(fā)送客戶(hù)端的SSL版本和支持的加密算法、Random_C

2.服務(wù)端生成的隨機(jī)數(shù)Random_S席怪,服務(wù)器返回選好的加密算法和Hash算法应闯、隨機(jī)數(shù)Random_S。同時(shí)返回CA證書(shū)挂捻,里面包含公鑰S.pub碉纺、證書(shū)的頒發(fā)機(jī)構(gòu)、有效期等信息

3.客戶(hù)端收到這些后刻撒,用本地的CA根證書(shū)骨田、CA.pub去驗(yàn)證服務(wù)器給的證書(shū)的合法性。若合法繼續(xù)下一步疫赎,不合法則斷開(kāi),提示用戶(hù)

4.驗(yàn)證合法后碎节,客戶(hù)端計(jì)算產(chǎn)生隨機(jī)數(shù)字pre-master捧搞,使用S.pub加密。根據(jù)兩個(gè)明文隨機(jī)數(shù)Random_C狮荔、Random_S和pre-master計(jì)算得出對(duì)稱(chēng)密鑰 enc_key = Fun(Random_C胎撇、Random_S、pre-master)殖氏。使用約定的hash算法計(jì)算摘要晚树,并使用對(duì)稱(chēng)密鑰enc_key加密

5.將上面生成的所有信息(加密后的pre-master、加密的摘要信息)發(fā)送給服務(wù)端

6.服務(wù)器使用S.pri對(duì)pre-master解密雅采,結(jié)合Random_C爵憎、Random_S,計(jì)算得出對(duì)稱(chēng)密鑰婚瓜。再使用hash算法計(jì)算摘要信息宝鼓,使用對(duì)稱(chēng)密鑰解密客戶(hù)端發(fā)過(guò)來(lái)的信息,驗(yàn)證密鑰的正確性

7.根據(jù)摘要信息生成數(shù)據(jù)巴刻,并使用對(duì)稱(chēng)密鑰加密發(fā)給客戶(hù)端愚铡。客戶(hù)端驗(yàn)證胡陪,驗(yàn)證通過(guò)則握手完成沥寥。

8.此后,客戶(hù)端和服務(wù)端使用上述的對(duì)稱(chēng)密鑰enc_key加密/解密進(jìn)行通信

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末柠座,一起剝皮案震驚了整個(gè)濱河市邑雅,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌妈经,老刑警劉巖蒂阱,帶你破解...
    沈念sama閱讀 216,544評(píng)論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件锻全,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡录煤,警方通過(guò)查閱死者的電腦和手機(jī)鳄厌,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,430評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)妈踊,“玉大人了嚎,你說(shuō)我怎么就攤上這事±扔” “怎么了歪泳?”我有些...
    開(kāi)封第一講書(shū)人閱讀 162,764評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)露筒。 經(jīng)常有香客問(wèn)我呐伞,道長(zhǎng),這世上最難降的妖魔是什么慎式? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,193評(píng)論 1 292
  • 正文 為了忘掉前任伶氢,我火速辦了婚禮,結(jié)果婚禮上瘪吏,老公的妹妹穿的比我還像新娘癣防。我一直安慰自己,他們只是感情好掌眠,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,216評(píng)論 6 388
  • 文/花漫 我一把揭開(kāi)白布蕾盯。 她就那樣靜靜地躺著,像睡著了一般蓝丙。 火紅的嫁衣襯著肌膚如雪级遭。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,182評(píng)論 1 299
  • 那天渺尘,我揣著相機(jī)與錄音装畅,去河邊找鬼。 笑死沧烈,一個(gè)胖子當(dāng)著我的面吹牛掠兄,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播锌雀,決...
    沈念sama閱讀 40,063評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼蚂夕,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了腋逆?” 一聲冷哼從身側(cè)響起婿牍,我...
    開(kāi)封第一講書(shū)人閱讀 38,917評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎惩歉,沒(méi)想到半個(gè)月后等脂,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體俏蛮,經(jīng)...
    沈念sama閱讀 45,329評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,543評(píng)論 2 332
  • 正文 我和宋清朗相戀三年上遥,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了搏屑。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,722評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡粉楚,死狀恐怖辣恋,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情模软,我是刑警寧澤伟骨,帶...
    沈念sama閱讀 35,425評(píng)論 5 343
  • 正文 年R本政府宣布,位于F島的核電站燃异,受9級(jí)特大地震影響携狭,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜回俐,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,019評(píng)論 3 326
  • 文/蒙蒙 一逛腿、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧鲫剿,春花似錦鳄逾、人聲如沸稻轨。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,671評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)殴俱。三九已至政冻,卻和暖如春温学,著一層夾襖步出監(jiān)牢的瞬間胸竞,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,825評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工午笛, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留李丰,地道東北人苦锨。 一個(gè)月前我還...
    沈念sama閱讀 47,729評(píng)論 2 368
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像趴泌,于是被迫代替她去往敵國(guó)和親舟舒。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,614評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • 超文本傳輸安全協(xié)議(HTTPS嗜憔,常稱(chēng)為 HTTP over TLS/SSL)是一種通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行安全通信的傳輸...
    MarchCd閱讀 7,177評(píng)論 1 22
  • 不使用SSL/TLS的HTTP通信秃励,就是不加密的通信。所有信息明文傳播吉捶,帶來(lái)了三大風(fēng)險(xiǎn)夺鲜。 竊聽(tīng)風(fēng)險(xiǎn)(eavesdr...
    高思陽(yáng)閱讀 308評(píng)論 0 0
  • 克倫堡宮(Kronborg Castle)位于哥本哈根北部城市赫爾辛格皆尔,隔著松德海峽與瑞典的赫爾辛堡遙遙相望。歷史...
    慕溪北歐旅游閱讀 758評(píng)論 0 0
  • 指數(shù)基金是長(zhǎng)生不老的、買(mǎi)指數(shù)基金就是買(mǎi)國(guó)運(yùn) 能產(chǎn)生現(xiàn)金流的資產(chǎn)通常比不能產(chǎn)生現(xiàn)金流的資產(chǎn)長(zhǎng)期收益率更高榄审;能...
    張濤_西安_cb69閱讀 161評(píng)論 1 1
  • 清脆的鳥(niǎo)鳴聲把我從睡夢(mèng)中叫醒砌们,我朦朧中伸手去抓我的手機(jī),心想這不是我的起床鈴聲啊怎么這么響搁进?浪感!嘶,怎么這么扎...
    阿拉斯加的小獅子閱讀 247評(píng)論 0 0