https握手過程

HTTPS在HTTP的基礎上加入了SSL協(xié)議址儒,SSL依靠證書來驗證服務器的身份,并為瀏覽器和服務器之間的通信加密衅疙。具體是如何進行加密莲趣,解密,驗證的炼蛤,且看下圖妖爷,下面的稱為一次握手蝶涩。


握手過程

1. 客戶端發(fā)起HTTPS請求

2. 服務端的配置

采用HTTPS協(xié)議的服務器必須要有一套數(shù)字證書理朋,可以是自己制作或者CA證書。區(qū)別就是自己頒發(fā)的證書需要客戶端驗證通過绿聘,才可以繼續(xù)訪問嗽上,而使用CA證書則不會彈出提示頁面。這套證書其實就是一對公鑰和私鑰熄攘。公鑰給別人加密使用兽愤,私鑰給自己解密使用。

3. 傳送證書

這個證書其實就是公鑰挪圾,只是包含了很多信息浅萧,如證書的頒發(fā)機構,過期時間等哲思。

4. 客戶端解析證書

這部分工作是有客戶端的TLS來完成的洼畅,首先會驗證公鑰是否有效,比如頒發(fā)機構棚赔,過期時間等帝簇,如果發(fā)現(xiàn)異常,則會彈出一個警告框靠益,提示證書存在問題丧肴。如果證書沒有問題,那么就生成一個隨即值胧后,然后用證書對該隨機值進行加密芋浮。

5. 傳送加密信息

這部分傳送的是用證書加密后的隨機值,目的就是讓服務端得到這個隨機值壳快,以后客戶端和服務端的通信就可以通過這個隨機值來進行加密解密了途样。

6. 服務段解密信息

服務端用私鑰解密后,得到了客戶端傳過來的隨機值(私鑰)濒憋,然后把內(nèi)容通過該值進行對稱加密何暇。所謂對稱加密就是,將信息和私鑰通過某種算法混合在一起凛驮,這樣除非知道私鑰裆站,不然無法獲取內(nèi)容,而正好客戶端和服務端都知道這個私鑰,所以只要加密算法夠彪悍宏胯,私鑰夠復雜羽嫡,數(shù)據(jù)就夠安全。

7. 傳輸加密后的信息

這部分信息是服務段用私鑰加密后的信息肩袍,可以在客戶端被還原杭棵。

8. 客戶端解密信息

客戶端用之前生成的私鑰解密服務段傳過來的信息,于是獲取了解密后的內(nèi)容氛赐。

PS: 整個握手過程第三方即使監(jiān)聽到了數(shù)據(jù)魂爪,也束手無策。

最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末艰管,一起剝皮案震驚了整個濱河市滓侍,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌牲芋,老刑警劉巖撩笆,帶你破解...
    沈念sama閱讀 211,194評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異缸浦,居然都是意外死亡夕冲,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,058評論 2 385
  • 文/潘曉璐 我一進店門裂逐,熙熙樓的掌柜王于貴愁眉苦臉地迎上來歹鱼,“玉大人,你說我怎么就攤上這事絮姆∽碓” “怎么了?”我有些...
    開封第一講書人閱讀 156,780評論 0 346
  • 文/不壞的土叔 我叫張陵篙悯,是天一觀的道長蚁阳。 經(jīng)常有香客問我,道長鸽照,這世上最難降的妖魔是什么螺捐? 我笑而不...
    開封第一講書人閱讀 56,388評論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮矮燎,結果婚禮上定血,老公的妹妹穿的比我還像新娘。我一直安慰自己诞外,他們只是感情好澜沟,可當我...
    茶點故事閱讀 65,430評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著峡谊,像睡著了一般茫虽。 火紅的嫁衣襯著肌膚如雪刊苍。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,764評論 1 290
  • 那天濒析,我揣著相機與錄音正什,去河邊找鬼。 笑死号杏,一個胖子當著我的面吹牛婴氮,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播盾致,決...
    沈念sama閱讀 38,907評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼主经,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了绰上?” 一聲冷哼從身側響起旨怠,我...
    開封第一講書人閱讀 37,679評論 0 266
  • 序言:老撾萬榮一對情侶失蹤渠驼,失蹤者是張志新(化名)和其女友劉穎蜈块,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體迷扇,經(jīng)...
    沈念sama閱讀 44,122評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡百揭,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,459評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了蜓席。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片器一。...
    茶點故事閱讀 38,605評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖厨内,靈堂內(nèi)的尸體忽然破棺而出祈秕,到底是詐尸還是另有隱情,我是刑警寧澤雏胃,帶...
    沈念sama閱讀 34,270評論 4 329
  • 正文 年R本政府宣布请毛,位于F島的核電站,受9級特大地震影響瞭亮,放射性物質發(fā)生泄漏方仿。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,867評論 3 312
  • 文/蒙蒙 一统翩、第九天 我趴在偏房一處隱蔽的房頂上張望仙蚜。 院中可真熱鬧,春花似錦厂汗、人聲如沸委粉。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,734評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至涝登,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間氮双,已是汗流浹背碰酝。 一陣腳步聲響...
    開封第一講書人閱讀 31,961評論 1 265
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留戴差,地道東北人送爸。 一個月前我還...
    沈念sama閱讀 46,297評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像暖释,于是被迫代替她去往敵國和親袭厂。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 43,472評論 2 348

推薦閱讀更多精彩內(nèi)容