HTTP協(xié)議的一些關(guān)鍵點手記(三)HTTPS

HTTPS

HTTPS并不是一個單獨的協(xié)議他爸,而是對工作在一加密連接(SSL / TLS)上的常規(guī)HTTP協(xié)議。通過在TCP和HTTP之間加入TLS(Transport Layer Security)來加密

HTTPS可以說就是HTTP的協(xié)議加上了加密和認證以及對數(shù)據(jù)的完整性保護

SSL / TLS協(xié)議

SSL協(xié)議判耕,是一種安全傳輸協(xié)議,TLS是SSL v3.0的升級版也是現(xiàn)實應用版缠俺。它是加載TCP和HTTP之間的協(xié)議

HTTPS整體架構(gòu)圖

https協(xié)議的層次圖.png
https架構(gòu)圖.png

HTTPS傳輸速度

  • 通信慢 因為要多處理SSL / TLS
  • SSL必須進行加密處理

TLS / SSL 握手

密碼學原理

算法加密鑰

  • 對稱加密
    加密數(shù)據(jù)用的密鑰和節(jié)目數(shù)據(jù)用的密鑰是一樣的在刺。就是說雙發(fā)要確保密鑰是一樣的才能加密解密并且不能泄露給其他人。維護成本較高
  • 不對稱加密
    私有密鑰:一方保管
    公有密鑰:雙方公有
    發(fā)送密文的一方先獲得對方的公有密鑰牍氛,然后通過算法進行加密晨继,對方收到加密后的密文后使用自己的私有密鑰進行解密烟阐。RSA算法就是

數(shù)字證書

  • 數(shù)字證書就是互聯(lián)網(wǎng)通訊中標志通訊各方身份信息的一串數(shù)字同時也是個文件搬俊,是驗證對方身份的一種方式
    對請求方來說要確定所得到的公鑰確實是從他想要得到的正確的目標主機發(fā)出來的而沒有經(jīng)過第三方把數(shù)據(jù)篡改。這時候就需要一個權(quán)威的第三方機構(gòu)來發(fā)放他所需要的密鑰蜒茄,只有這種請求機構(gòu)獲得的密鑰才能解決我們數(shù)字證書的安全問題
  • 數(shù)字證書的辦法過程
    用戶首先產(chǎn)生自己的密鑰唉擂,然后將公共密鑰和個人的私有密鑰交給認證中心,認證中心核實了身份之后檀葛,就會將確認信息發(fā)送給用戶玩祟,然后認證中心就會給用戶一個證書,這個證書就包含了用戶的個人信息和公鑰信息

SSL與TLS握手的整個過程

https整個過程.png

總結(jié):https實際就是在TCP層與http層之間加入了SSL / TLS 來為上層的安全保駕護航屿聋,主要用到對稱加密空扎、非對稱加密藏鹊、證書,等技術(shù)進行客戶端與服務(wù)器的數(shù)據(jù)加密傳輸转锈,最終達到保證整個通信的安全性盘寡。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市撮慨,隨后出現(xiàn)的幾起案子竿痰,更是在濱河造成了極大的恐慌,老刑警劉巖砌溺,帶你破解...
    沈念sama閱讀 218,941評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件影涉,死亡現(xiàn)場離奇詭異,居然都是意外死亡规伐,警方通過查閱死者的電腦和手機蟹倾,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,397評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來猖闪,“玉大人喊式,你說我怎么就攤上這事∠舫” “怎么了岔留?”我有些...
    開封第一講書人閱讀 165,345評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長检柬。 經(jīng)常有香客問我献联,道長,這世上最難降的妖魔是什么何址? 我笑而不...
    開封第一講書人閱讀 58,851評論 1 295
  • 正文 為了忘掉前任里逆,我火速辦了婚禮,結(jié)果婚禮上用爪,老公的妹妹穿的比我還像新娘原押。我一直安慰自己,他們只是感情好偎血,可當我...
    茶點故事閱讀 67,868評論 6 392
  • 文/花漫 我一把揭開白布诸衔。 她就那樣靜靜地躺著,像睡著了一般颇玷。 火紅的嫁衣襯著肌膚如雪笨农。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,688評論 1 305
  • 那天帖渠,我揣著相機與錄音谒亦,去河邊找鬼。 笑死,一個胖子當著我的面吹牛份招,可吹牛的內(nèi)容都是我干的切揭。 我是一名探鬼主播,決...
    沈念sama閱讀 40,414評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼锁摔,長吁一口氣:“原來是場噩夢啊……” “哼伴箩!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起鄙漏,我...
    開封第一講書人閱讀 39,319評論 0 276
  • 序言:老撾萬榮一對情侶失蹤嗤谚,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后怔蚌,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體巩步,經(jīng)...
    沈念sama閱讀 45,775評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年桦踊,在試婚紗的時候發(fā)現(xiàn)自己被綠了椅野。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,096評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡籍胯,死狀恐怖竟闪,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情杖狼,我是刑警寧澤炼蛤,帶...
    沈念sama閱讀 35,789評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站蝶涩,受9級特大地震影響理朋,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜绿聘,卻給世界環(huán)境...
    茶點故事閱讀 41,437評論 3 331
  • 文/蒙蒙 一嗽上、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧熄攘,春花似錦兽愤、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,993評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至洛史,卻和暖如春惯殊,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背也殖。 一陣腳步聲響...
    開封第一講書人閱讀 33,107評論 1 271
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人忆嗜。 一個月前我還...
    沈念sama閱讀 48,308評論 3 372
  • 正文 我出身青樓己儒,卻偏偏與公主長得像,于是被迫代替她去往敵國和親捆毫。 傳聞我的和親對象是個殘疾皇子闪湾,可洞房花燭夜當晚...
    茶點故事閱讀 45,037評論 2 355

推薦閱讀更多精彩內(nèi)容