對https握手過程的理解

一:https握手大致過程
  1. 建立服務(wù)器443端口連接
  2. SSL握手:隨機(jī)數(shù)饱岸,證書被廓,密鑰翎承,加密算法
  3. 發(fā)送加密請求
  4. 發(fā)送加密響應(yīng)
  5. 關(guān)閉SSL
  6. 關(guān)閉TCP
二: HTTPS 驗證原理

Https在真正請求數(shù)據(jù)前蛉鹿,先會與服務(wù)有幾次握手驗證取劫,以證明相互的身份巷帝,以下圖為例


image.png
  1. 客戶端發(fā)起HTTPS請求
  2. 服務(wù)端的配置
    采用HTTPS協(xié)議的服務(wù)器必須要有一套數(shù)字證書忌卤,可以是自己制作或者CA證書。區(qū)別就是自己頒發(fā)的證書需要客戶端驗證通過楞泼,才可以繼續(xù)訪問驰徊,而使用CA證書則不會彈出提示頁面。這套證書其實就是一對公鑰和私鑰现拒。公鑰給別人加密使用辣垒,私鑰給自己解密使用。
  3. 傳送證書
    這個證書其實就是公鑰印蔬,只是包含了很多信息勋桶,如證書的頒發(fā)機(jī)構(gòu),過期時間等侥猬。
  4. 客戶端解析證書
    這部分工作是有客戶端的TLS來完成的例驹,首先會驗證公鑰是否有效,比如頒發(fā)機(jī)構(gòu)退唠,過期時間等鹃锈,如果發(fā)現(xiàn)異常,則會彈出一個警告框瞧预,提示證書存在問題屎债。如果證書沒有問題,那么就生成一個隨即值垢油,然后用證書對該隨機(jī)值進(jìn)行加密盆驹。
  5. 傳送加密信息
    這部分傳送的是用證書加密后的隨機(jī)值,目的就是讓服務(wù)端得到這個隨機(jī)值滩愁,以后客戶端和服務(wù)端的通信就可以通過這個隨機(jī)值來進(jìn)行加密解密了躯喇。
  6. 服務(wù)段解密信息
    服務(wù)端用私鑰解密后,得到了客戶端傳過來的隨機(jī)值(私鑰)硝枉,然后把內(nèi)容通過該值進(jìn)行對稱加密廉丽。所謂對稱加密就是倦微,將信息和私鑰通過某種算法混合在一起,這樣除非知道私鑰正压,不然無法獲取內(nèi)容欣福,而正好客戶端和服務(wù)端都知道這個私鑰,所以只要加密算法夠彪悍蔑匣,私鑰夠復(fù)雜劣欢,數(shù)據(jù)就夠安全。
  7. 傳輸加密后的信息
    這部分信息是服務(wù)段用私鑰加密后的信息裁良,可以在客戶端被還原凿将。
  8. 客戶端解密信息
    客戶端用之前生成的私鑰解密服務(wù)段傳過來的信息,于是獲取了解密后的內(nèi)容价脾。
    PS: 整個握手過程第三方即使監(jiān)聽到了數(shù)據(jù)架馋,也束手無策弧蝇。
總結(jié)

為什么HTTPS是安全的洞豁?
在HTTPS握手的第四步中榨呆,如果站點的證書是不受信任的,會顯示出現(xiàn)下面確認(rèn)界面秋柄,確認(rèn)了網(wǎng)站的真實性获枝。另外第六和八步,使用客戶端私鑰加密解密骇笔,保證了數(shù)據(jù)傳輸?shù)陌踩?/p>

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末省店,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子笨触,更是在濱河造成了極大的恐慌懦傍,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,372評論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件芦劣,死亡現(xiàn)場離奇詭異粗俱,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)虚吟,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,368評論 3 392
  • 文/潘曉璐 我一進(jìn)店門寸认,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人串慰,你說我怎么就攤上這事偏塞。” “怎么了模庐?”我有些...
    開封第一講書人閱讀 162,415評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長油宜。 經(jīng)常有香客問我掂碱,道長怜姿,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,157評論 1 292
  • 正文 為了忘掉前任疼燥,我火速辦了婚禮沧卢,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘醉者。我一直安慰自己但狭,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,171評論 6 388
  • 文/花漫 我一把揭開白布撬即。 她就那樣靜靜地躺著立磁,像睡著了一般。 火紅的嫁衣襯著肌膚如雪剥槐。 梳的紋絲不亂的頭發(fā)上唱歧,一...
    開封第一講書人閱讀 51,125評論 1 297
  • 那天,我揣著相機(jī)與錄音粒竖,去河邊找鬼颅崩。 笑死,一個胖子當(dāng)著我的面吹牛蕊苗,可吹牛的內(nèi)容都是我干的沿后。 我是一名探鬼主播,決...
    沈念sama閱讀 40,028評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼朽砰,長吁一口氣:“原來是場噩夢啊……” “哼尖滚!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起锅移,我...
    開封第一講書人閱讀 38,887評論 0 274
  • 序言:老撾萬榮一對情侶失蹤熔掺,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后非剃,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體置逻,經(jīng)...
    沈念sama閱讀 45,310評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,533評論 2 332
  • 正文 我和宋清朗相戀三年备绽,在試婚紗的時候發(fā)現(xiàn)自己被綠了券坞。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,690評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡肺素,死狀恐怖恨锚,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情倍靡,我是刑警寧澤猴伶,帶...
    沈念sama閱讀 35,411評論 5 343
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響他挎,放射性物質(zhì)發(fā)生泄漏筝尾。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,004評論 3 325
  • 文/蒙蒙 一办桨、第九天 我趴在偏房一處隱蔽的房頂上張望筹淫。 院中可真熱鬧,春花似錦呢撞、人聲如沸损姜。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽摧阅。三九已至,卻和暖如春脓鹃,著一層夾襖步出監(jiān)牢的瞬間逸尖,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,812評論 1 268
  • 我被黑心中介騙來泰國打工瘸右, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留娇跟,地道東北人。 一個月前我還...
    沈念sama閱讀 47,693評論 2 368
  • 正文 我出身青樓太颤,卻偏偏與公主長得像苞俘,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子龄章,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,577評論 2 353

推薦閱讀更多精彩內(nèi)容