HTTPS 《筆記》

我們都知道HTTPS能夠加密信息,以免敏感信息被第三方獲取漾根。所以很多銀行網(wǎng)站或電子郵箱等等安全級別較高的服務(wù)都會采用HTTPS協(xié)議撬陵。

HTTPS簡介

HTTPS其實是有兩部分組成:HTTP +?SSL?/ TLS爽彤,也就是在HTTP上又加了一層處理加密信息的模塊剩胁。服務(wù)端和客戶端的信息傳輸都會通過TLS進行加密,所以傳輸?shù)臄?shù)據(jù)都是加密后的數(shù)據(jù)袱巨。具體是如何進行加密阁谆,解密,驗證的愉老,且看下圖场绿。



1. 客戶端發(fā)起HTTPS請求

這個沒什么好說的,就是用戶在瀏覽器里輸入一個https網(wǎng)址嫉入,然后連接到server的443端口裳凸。

2. 服務(wù)端的配置

采用HTTPS協(xié)議的服務(wù)器必須要有一套數(shù)字證書贱鄙,可以自己制作,也可以向組織申請姨谷。區(qū)別就是自己頒發(fā)的證書需要客戶端驗證通過逗宁,才可以繼續(xù)訪問,而使用受信任的公司申請的證書則不會彈出提示頁面(startssl就是個不錯的選擇梦湘,有1年的免費服務(wù))瞎颗。這套證書其實就是一對公鑰和私鑰。如果對公鑰和私鑰不太理解捌议,可以想象成一把鑰匙和一個鎖頭哼拔,只是全世界只有你一個人有這把鑰匙,你可以把鎖頭給別人瓣颅,別人可以用這個鎖把重要的東西鎖起來倦逐,然后發(fā)給你,因為只有你一個人有這把鑰匙宫补,所以只有你才能看到被這把鎖鎖起來的東西檬姥。

3. 傳送證書

這個證書其實就是公鑰,只是包含了很多信息粉怕,如證書的頒發(fā)機構(gòu)健民,過期時間等等。

4. 客戶端解析證書

這部分工作是有客戶端的TLS來完成的贫贝,首先會驗證公鑰是否有效秉犹,比如頒發(fā)機構(gòu),過期時間等等稚晚,如果發(fā)現(xiàn)異常崇堵,則會彈出一個警告框,提示證書存在問題客燕。如果證書沒有問題鸳劳,那么就生成一個隨即值。然后用證書對該隨機值進行加密幸逆。就好像上面說的,把隨機值用鎖頭鎖起來暮现,這樣除非有鑰匙还绘,不然看不到被鎖住的內(nèi)容。

5. 傳送加密信息

這部分傳送的是用證書加密后的隨機值栖袋,目的就是讓服務(wù)端得到這個隨機值拍顷,以后客戶端和服務(wù)端的通信就可以通過這個隨機值來進行加密解密了。

6. 服務(wù)段解密信息

服務(wù)端用私鑰解密后塘幅,得到了客戶端傳過來的隨機值(私鑰)昔案,然后把內(nèi)容通過該值進行對稱加密尿贫。所謂對稱加密就是,將信息和私鑰通過某種算法混合在一起踏揣,這樣除非知道私鑰庆亡,不然無法獲取內(nèi)容,而正好客戶端和服務(wù)端都知道這個私鑰捞稿,所以只要加密算法夠彪悍又谋,私鑰夠復(fù)雜,數(shù)據(jù)就夠安全娱局。

7. 傳輸加密后的信息

這部分信息是服務(wù)段用私鑰加密后的信息彰亥,可以在客戶端被還原

8. 客戶端解密信息

客戶端用之前生成的私鑰解密服務(wù)段傳過來的信息,于是獲取了解密后的內(nèi)容衰齐。整個過程第三方即使監(jiān)聽到了數(shù)據(jù)任斋,也束手無策。


原文:http://www.cnblogs.com/zhuqil/archive/2012/07/23/2604572.html

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末耻涛,一起剝皮案震驚了整個濱河市废酷,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌犬第,老刑警劉巖锦积,帶你破解...
    沈念sama閱讀 221,820評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異歉嗓,居然都是意外死亡丰介,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,648評論 3 399
  • 文/潘曉璐 我一進店門鉴分,熙熙樓的掌柜王于貴愁眉苦臉地迎上來哮幢,“玉大人,你說我怎么就攤上這事志珍〕裙福” “怎么了?”我有些...
    開封第一講書人閱讀 168,324評論 0 360
  • 文/不壞的土叔 我叫張陵伦糯,是天一觀的道長柜某。 經(jīng)常有香客問我,道長敛纲,這世上最難降的妖魔是什么喂击? 我笑而不...
    開封第一講書人閱讀 59,714評論 1 297
  • 正文 為了忘掉前任,我火速辦了婚禮淤翔,結(jié)果婚禮上翰绊,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好监嗜,可當(dāng)我...
    茶點故事閱讀 68,724評論 6 397
  • 文/花漫 我一把揭開白布谐檀。 她就那樣靜靜地躺著,像睡著了一般裁奇。 火紅的嫁衣襯著肌膚如雪桐猬。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,328評論 1 310
  • 那天框喳,我揣著相機與錄音课幕,去河邊找鬼。 笑死五垮,一個胖子當(dāng)著我的面吹牛乍惊,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播放仗,決...
    沈念sama閱讀 40,897評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼润绎,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了诞挨?” 一聲冷哼從身側(cè)響起莉撇,我...
    開封第一講書人閱讀 39,804評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎惶傻,沒想到半個月后棍郎,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,345評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡银室,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,431評論 3 340
  • 正文 我和宋清朗相戀三年涂佃,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片蜈敢。...
    茶點故事閱讀 40,561評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡差油,死狀恐怖无蜂,靈堂內(nèi)的尸體忽然破棺而出精算,到底是詐尸還是另有隱情线欲,我是刑警寧澤,帶...
    沈念sama閱讀 36,238評論 5 350
  • 正文 年R本政府宣布否过,位于F島的核電站午笛,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏苗桂。R本人自食惡果不足惜药磺,卻給世界環(huán)境...
    茶點故事閱讀 41,928評論 3 334
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望誉察。 院中可真熱鬧与涡,春花似錦惹谐、人聲如沸持偏。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,417評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽鸿秆。三九已至酌畜,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間卿叽,已是汗流浹背桥胞。 一陣腳步聲響...
    開封第一講書人閱讀 33,528評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留考婴,地道東北人贩虾。 一個月前我還...
    沈念sama閱讀 48,983評論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像沥阱,于是被迫代替她去往敵國和親缎罢。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,573評論 2 359

推薦閱讀更多精彩內(nèi)容