HTTP 協(xié)議知識點總結(jié)(二)HTTPS

https.jpg

上回說到了 HTTP 與 TCP/IP、常見的 HTTP 方法矫夯、HTTP 狀態(tài)碼與HTTP 報文首部字段丈氓。這回主要講講 HTTP 與 HTTPS贰军。

HTTP 存在的缺點

在安全方面,HTTP 存在以下幾種缺點份帐。

  1. 竊聽風險:由于通訊使用明文傳輸璃吧,內(nèi)容可能會泄露。
  2. 篡改風險:第三方對傳輸?shù)臄?shù)據(jù)進行篡改废境,影響與服務端之間的正確通信畜挨。
  3. 冒充風險:可能會出現(xiàn)中間人攻擊,第三方冒充服務器噩凹。

其實上面三種問題可以總結(jié)為通信未加密巴元,而 HTTPS 的出現(xiàn)則很好的解決了以上問題。

什么是 HTTPS

與 HTTP 協(xié)議的明文傳輸相比驮宴,HTTPS 是將這些內(nèi)容加密逮刨,確保信息傳輸安全。最后一個字母 S 指的是 SSL(Secure Socket Layer堵泽,安全套接層)/TLS(Transport Layer Security禀忆,安全傳輸層協(xié)議) 協(xié)議臊旭,它位于 HTTP 協(xié)議與 TCP/IP 協(xié)議之間。

HTTPS 使用了非對稱加密箩退。
私鑰只存在于服務器上离熏,服務器下發(fā)的內(nèi)容不可能被偽造,因為別人都沒有私鑰戴涝,所以無法加密滋戳。
所有人都有公鑰,但私鑰只有服務器有啥刻,所以服務器才能看到被加密的內(nèi)容奸鸯。

HTTPS 的工作過程

針對上面的三個缺點,說一下 HTTPS 是如何應對的可帽。

  1. HTTPS 使用非對稱加密傳輸密碼娄涩,使用這個密碼加密數(shù)據(jù),避免第三方獲取內(nèi)容映跟。
  2. 發(fā)送方將信息的哈希值一起發(fā)送過去蓄拣,接收方會把解密后的數(shù)據(jù)與哈希值進行對比,避免被篡改努隙。
  3. HTTPS 由權(quán)威機構(gòu)頒布 CA(Certificate Authority球恤,電子商務認證授權(quán)機構(gòu)) 證書,使用證書校驗機制防止第三方的偽裝荸镊。

什么是哈希值咽斧?

哈希值是通過哈希算法壓縮后得到的數(shù)據(jù)值,理論上來說不管多復雜的數(shù)據(jù)都可以通過哈希算法求得哈希值躬存。比如我們下載的 Android SDK 就會提供一個 SHA-256 校驗和张惹,這個就屬于哈希算法的一種。

SHA-256

如何使用 HTTPS

現(xiàn)在有很多網(wǎng)站都已經(jīng)廣泛使用 HTTPS岭洲,比如 www.baidu.com宛逗。

而且現(xiàn)在 iOS 提交至 App Store 的應用都必須使用 HTTPS 進行網(wǎng)絡請求。所以了解如何使用 HTTPS 還是很有必要的钦椭。

申請方式很簡單了拧额,拿阿里云舉例,打開官網(wǎng)選擇安全 -> CA 證書服務彪腔,填寫信息購買即可侥锦。

阿里云

為什么不一直使用 HTTPS

在上一會我們講過 HTTP 有三次握手,在加入 HTTPS 之后就變成了四次握手德挣,所以效率會降低一些恭垦,不過還是能接受的。

由于 HTTPS 會降低一定的速度,還有一些額外的成本番挺。所以對于一些不太需要加密的信息唠帝,還是有很多企業(yè)傾向于選擇 HTTP。

最后

這個第二篇和第一篇的間隔有點長玄柏,自己最近還是有點懶襟衰,各位多多包涵。

寫博客這種東西粪摘,感覺對自己還是有不少幫助的瀑晒,雖然自己水平不高,但是本來一些比較模糊的知識點徘意,經(jīng)過查資料苔悦、寫博客慢慢也有一些進步了。所以呢椎咧,這里還是推薦大家嘗試一下通過寫博客進行知識總結(jié)和學習玖详,有的時候只是看還是容易忘的??。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末勤讽,一起剝皮案震驚了整個濱河市蟋座,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌地技,老刑警劉巖蜈七,帶你破解...
    沈念sama閱讀 206,482評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件秒拔,死亡現(xiàn)場離奇詭異莫矗,居然都是意外死亡,警方通過查閱死者的電腦和手機砂缩,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評論 2 382
  • 文/潘曉璐 我一進店門作谚,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人庵芭,你說我怎么就攤上這事妹懒。” “怎么了双吆?”我有些...
    開封第一講書人閱讀 152,762評論 0 342
  • 文/不壞的土叔 我叫張陵眨唬,是天一觀的道長。 經(jīng)常有香客問我好乐,道長匾竿,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,273評論 1 279
  • 正文 為了忘掉前任蔚万,我火速辦了婚禮岭妖,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己昵慌,他們只是感情好假夺,可當我...
    茶點故事閱讀 64,289評論 5 373
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著斋攀,像睡著了一般已卷。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上淳蔼,一...
    開封第一講書人閱讀 49,046評論 1 285
  • 那天悼尾,我揣著相機與錄音,去河邊找鬼肖方。 笑死闺魏,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的俯画。 我是一名探鬼主播析桥,決...
    沈念sama閱讀 38,351評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼艰垂!你這毒婦竟也來了泡仗?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,988評論 0 259
  • 序言:老撾萬榮一對情侶失蹤猜憎,失蹤者是張志新(化名)和其女友劉穎娩怎,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體胰柑,經(jīng)...
    沈念sama閱讀 43,476評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡截亦,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,948評論 2 324
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了柬讨。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片崩瓤。...
    茶點故事閱讀 38,064評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖踩官,靈堂內(nèi)的尸體忽然破棺而出却桶,到底是詐尸還是另有隱情,我是刑警寧澤蔗牡,帶...
    沈念sama閱讀 33,712評論 4 323
  • 正文 年R本政府宣布颖系,位于F島的核電站,受9級特大地震影響辩越,放射性物質(zhì)發(fā)生泄漏嘁扼。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,261評論 3 307
  • 文/蒙蒙 一区匣、第九天 我趴在偏房一處隱蔽的房頂上張望偷拔。 院中可真熱鬧蒋院,春花似錦、人聲如沸莲绰。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,264評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽蛤签。三九已至辞友,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間震肮,已是汗流浹背称龙。 一陣腳步聲響...
    開封第一講書人閱讀 31,486評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留戳晌,地道東北人鲫尊。 一個月前我還...
    沈念sama閱讀 45,511評論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像沦偎,于是被迫代替她去往敵國和親疫向。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 42,802評論 2 345

推薦閱讀更多精彩內(nèi)容