HTTP 與 HTTPS 的區(qū)別

一句話總結(jié):

HTTP以明文方式發(fā)送內(nèi)容蔗崎,不驗(yàn)證服務(wù)器身份酵幕,不提供數(shù)據(jù)加密

HTTPS在HTTP基礎(chǔ)上加了SSL協(xié)議,驗(yàn)證服務(wù)器身份缓苛,加密傳輸?shù)臄?shù)據(jù)

下面具體總結(jié)一下HTTPS如何實(shí)現(xiàn)身份驗(yàn)證+數(shù)據(jù)加密的:

數(shù)據(jù)加密

  • 客戶端和服務(wù)器之間的數(shù)據(jù)加密是對(duì)稱的(這是為了提高效率芳撒,數(shù)據(jù)很多的情況下,非對(duì)稱加密效率低)未桥,實(shí)現(xiàn)對(duì)稱加密笔刹,只需要一把鑰匙(簡(jiǎn)稱密鑰),密鑰只有客戶端和服務(wù)器知道冬耿,其他人不知道舌菜。
  • 這把密鑰的是由客戶端生成的,生成過程采用非對(duì)稱加密亦镶,具體過程如下
  • 客戶端向服務(wù)器要服務(wù)器的公鑰日月,用來加密對(duì)稱加密的密鑰
  • 服務(wù)器發(fā)給客戶端服務(wù)器的公鑰,客戶端收到后缤骨,首先生成一個(gè)隨機(jī)數(shù)爱咬,這個(gè)隨機(jī)數(shù)就是密鑰,然后用這把服務(wù)器的公鑰加密密鑰
  • 客戶端把加密的密鑰發(fā)給服務(wù)器
  • 服務(wù)器用自己的私鑰解密绊起,得到了對(duì)稱加密的密鑰(因?yàn)橹挥蟹?wù)器的私鑰能解服務(wù)器的公鑰精拟,所以得到的密鑰只有客戶端和服務(wù)器知道,其他人不知道)

這就是數(shù)據(jù)加密的過程:非對(duì)稱加密生成密鑰虱歪,用密鑰進(jìn)行數(shù)據(jù)的對(duì)稱加密蜂绎。

然而這里有個(gè)問題,服務(wù)器可能會(huì)被冒充笋鄙,假服務(wù)器在中間發(fā)送假的公鑰荡碾,客戶端以為自己在和服務(wù)器對(duì)稱加密通信,實(shí)際是和假的服務(wù)器對(duì)稱加密通信局装。

解決辦法就是服務(wù)器身份驗(yàn)證坛吁,具體如下:

  • 為了驗(yàn)證服務(wù)器的身份(或者說是安全傳輸服務(wù)器的公鑰)劳殖,解決方法是申請(qǐng)一個(gè)服務(wù)器的數(shù)字證書
  • 數(shù)字證書是服務(wù)器去權(quán)威機(jī)構(gòu)(CA)申請(qǐng)的,包含的是用權(quán)威機(jī)構(gòu)的私鑰加密的兩個(gè)信息:服務(wù)器的公鑰拨脉,數(shù)字簽名(對(duì)證書內(nèi)容用Hash函數(shù)哆姻,生成證書摘要,再用權(quán)威機(jī)構(gòu)的私鑰加密)玫膀。這個(gè)數(shù)字證書只有權(quán)威機(jī)構(gòu)的公鑰才能解開
  • 這樣服務(wù)器不直接給客戶端發(fā)服務(wù)器的公鑰矛缨,而是發(fā)服務(wù)器的數(shù)字證書
  • 客戶端收到服務(wù)器的數(shù)字證書,就用權(quán)威機(jī)構(gòu)的公鑰(正規(guī)的瀏覽器提供)解開帖旨,得到服務(wù)器的公鑰和數(shù)字簽名箕昭。(這里能用權(quán)威機(jī)構(gòu)的公鑰解密,說明這個(gè)證書的確來自權(quán)威機(jī)構(gòu))
  • 客戶端用權(quán)威機(jī)構(gòu)的私鑰解開數(shù)字簽名解阅,得到證書摘要H1落竹,再用Hash函數(shù)自己生成一次證書摘要H2,如果H1等于H2货抄,說明數(shù)字證書沒有被篡改過(如果數(shù)字證書被篡改了述召,篡改者必須對(duì)應(yīng)的修改數(shù)字簽名,但篡改者沒有權(quán)威機(jī)構(gòu)的私鑰蟹地,無法生成對(duì)應(yīng)的數(shù)字簽名积暖,導(dǎo)致H1不等于H2)
  • 證書沒有被篡改的基礎(chǔ)上,客戶端檢查證書上的使用者的URL和我們請(qǐng)求的URL是否相等怪与,如果相等夺刑,那么就可以證明這個(gè)證書的確來自我們請(qǐng)求的服務(wù)器。
  • 這樣證明了證書的確來自權(quán)威機(jī)構(gòu)+證書沒有被篡改+證書的來源可信分别,那么里面的服務(wù)器的公鑰就一定是可信的
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末性誉,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子茎杂,更是在濱河造成了極大的恐慌错览,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,454評(píng)論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件煌往,死亡現(xiàn)場(chǎng)離奇詭異倾哺,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)刽脖,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,553評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門羞海,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人曲管,你說我怎么就攤上這事却邓。” “怎么了院水?”我有些...
    開封第一講書人閱讀 157,921評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵腊徙,是天一觀的道長(zhǎng)简十。 經(jīng)常有香客問我,道長(zhǎng)撬腾,這世上最難降的妖魔是什么螟蝙? 我笑而不...
    開封第一講書人閱讀 56,648評(píng)論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮民傻,結(jié)果婚禮上胰默,老公的妹妹穿的比我還像新娘。我一直安慰自己漓踢,他們只是感情好牵署,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,770評(píng)論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著喧半,像睡著了一般奴迅。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上薯酝,一...
    開封第一講書人閱讀 49,950評(píng)論 1 291
  • 那天半沽,我揣著相機(jī)與錄音爽柒,去河邊找鬼吴菠。 笑死,一個(gè)胖子當(dāng)著我的面吹牛浩村,可吹牛的內(nèi)容都是我干的做葵。 我是一名探鬼主播,決...
    沈念sama閱讀 39,090評(píng)論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼心墅,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼酿矢!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起怎燥,我...
    開封第一講書人閱讀 37,817評(píng)論 0 268
  • 序言:老撾萬榮一對(duì)情侶失蹤瘫筐,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后铐姚,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體策肝,經(jīng)...
    沈念sama閱讀 44,275評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,592評(píng)論 2 327
  • 正文 我和宋清朗相戀三年隐绵,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了之众。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,724評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡依许,死狀恐怖棺禾,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情峭跳,我是刑警寧澤膘婶,帶...
    沈念sama閱讀 34,409評(píng)論 4 333
  • 正文 年R本政府宣布缺前,位于F島的核電站,受9級(jí)特大地震影響竣付,放射性物質(zhì)發(fā)生泄漏诡延。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,052評(píng)論 3 316
  • 文/蒙蒙 一古胆、第九天 我趴在偏房一處隱蔽的房頂上張望肆良。 院中可真熱鬧,春花似錦逸绎、人聲如沸惹恃。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,815評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)巫糙。三九已至,卻和暖如春颊乘,著一層夾襖步出監(jiān)牢的瞬間参淹,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,043評(píng)論 1 266
  • 我被黑心中介騙來泰國(guó)打工乏悄, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留浙值,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,503評(píng)論 2 361
  • 正文 我出身青樓檩小,卻偏偏與公主長(zhǎng)得像开呐,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子规求,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,627評(píng)論 2 350

推薦閱讀更多精彩內(nèi)容