HTTPS-01

HTTPS
1爵卒、超文本傳輸安全協(xié)議 secure
2、https默認(rèn)端口號(hào)是 443 http默認(rèn)是80端口

SSL/TLS
1撵彻、https是在http基礎(chǔ)上使用了SSL/TLS來(lái)加密保溫钓株,對(duì)竊聽和中間人提供合理的防護(hù)
2、SSL/TLS也可以使用在其他協(xié)議上
3陌僵、SSL[Secure Sokets Layer 安全套接層]和TLS【Tsnsport Layer Security 傳輸層安全協(xié)議】
4轴合、工作在哪一層?【應(yīng)用層和傳輸層中間握手層碗短、記錄層受葛,不是傳輸層】

OpenSSL
1、是SSL/TLS協(xié)議的開源實(shí)現(xiàn)偎谁,支持不同平臺(tái)Windows总滩、Mac、Linux
2搭盾、常用名稱
生成私鑰:openssl genrsa -out mj.key
生成公鑰:openssl rsa -in mj.key -pubout -out mj.pem
3、可以使用OpenSSL構(gòu)建一套屬于自己的CA,自己給自己頒發(fā)證書婉支,稱為:自簽名證書

HTTPS的成本
1鸯隅、證書的費(fèi)用
2、加解密計(jì)算
3、降低了訪問速度
4蝌以、包含敏感數(shù)據(jù)的請(qǐng)求使用HTTPS,其他的保持使用HTTP

HTTPS的通信過程

  • TCP的三次握手
  • TLS的三次連接
  • HTTP請(qǐng)求和響應(yīng)

TLS 1.2的連接
1炕舵、Client Hello

  • TLS的版本號(hào)
  • 支持的加密套件列表【加密算法及秘鑰長(zhǎng)度】
  • 一個(gè)隨機(jī)數(shù)

2、Server Hello

  • 服務(wù)器選擇一種加密條件

3跟畅、Certificate

  • 服務(wù)器的公鑰證書

4咽筋、Server Key Exchange

  • 用以實(shí)現(xiàn)ECDHE算法中的一個(gè)參數(shù)
  • ECDHE秘鑰交換算法
  • 為了防止偽造,也需要服務(wù)器進(jìn)行簽名

5徊件、Server Hello Done

  • Hello過程結(jié)束奸攻,告知客戶端:協(xié)商部分結(jié)束
  • 客戶端和服務(wù)端之間通過明文共享了
    Client Random/Server Random/Server Params
  • 客戶端拿到了服務(wù)器的公鑰證書、接下來(lái)虱痕,客戶端會(huì)驗(yàn)證證書真實(shí)有效性

6睹耐、Client Key Exchange

  • 用以實(shí)現(xiàn)ECDHE算法的另一個(gè)參數(shù)(Client Prams)
  • 客戶端、服務(wù)器都擁有了2個(gè)參數(shù):Server Params部翘、Client Params
  • 客戶端硝训、服務(wù)器都可以使用ECDHE算法
    生成隨機(jī)秘鑰串
    結(jié)合Client Random、Server Random新思、Pre-master Secret生成用以加密回話的會(huì)話秘鑰

7窖梁、Change Cipher Spec

  • 告知服務(wù)器,之后的童話使用會(huì)話秘鑰進(jìn)行加密

8夹囚、Finished

  • 包含連接至今全部報(bào)文的整體校驗(yàn)值【摘要指】纵刘,加密之后發(fā)送給服務(wù)器
  • 這次握手協(xié)商是否成功,要以服務(wù)器是否能夠正確解密該報(bào)文作為判定標(biāo)準(zhǔn)

9崔兴、Change Cipher Sepc
10彰导、Finished

  • 到此為止,客戶端敲茄、服務(wù)器都驗(yàn)證加密解密沒問題位谋,開始通信
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市堰燎,隨后出現(xiàn)的幾起案子掏父,更是在濱河造成了極大的恐慌,老刑警劉巖秆剪,帶你破解...
    沈念sama閱讀 211,561評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件赊淑,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡仅讽,警方通過查閱死者的電腦和手機(jī)陶缺,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,218評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)洁灵,“玉大人饱岸,你說我怎么就攤上這事掺出。” “怎么了苫费?”我有些...
    開封第一講書人閱讀 157,162評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵汤锨,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我百框,道長(zhǎng)闲礼,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,470評(píng)論 1 283
  • 正文 為了忘掉前任铐维,我火速辦了婚禮柬泽,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘方椎。我一直安慰自己聂抢,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,550評(píng)論 6 385
  • 文/花漫 我一把揭開白布棠众。 她就那樣靜靜地躺著琳疏,像睡著了一般。 火紅的嫁衣襯著肌膚如雪闸拿。 梳的紋絲不亂的頭發(fā)上空盼,一...
    開封第一講書人閱讀 49,806評(píng)論 1 290
  • 那天,我揣著相機(jī)與錄音新荤,去河邊找鬼揽趾。 笑死,一個(gè)胖子當(dāng)著我的面吹牛苛骨,可吹牛的內(nèi)容都是我干的篱瞎。 我是一名探鬼主播,決...
    沈念sama閱讀 38,951評(píng)論 3 407
  • 文/蒼蘭香墨 我猛地睜開眼痒芝,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼俐筋!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起严衬,我...
    開封第一講書人閱讀 37,712評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤澄者,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后请琳,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體粱挡,經(jīng)...
    沈念sama閱讀 44,166評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,510評(píng)論 2 327
  • 正文 我和宋清朗相戀三年俄精,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了询筏。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,643評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡竖慧,死狀恐怖嫌套,靈堂內(nèi)的尸體忽然破棺而出局冰,到底是詐尸還是另有隱情,我是刑警寧澤灌危,帶...
    沈念sama閱讀 34,306評(píng)論 4 330
  • 正文 年R本政府宣布,位于F島的核電站碳胳,受9級(jí)特大地震影響勇蝙,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜挨约,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,930評(píng)論 3 313
  • 文/蒙蒙 一味混、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧诫惭,春花似錦翁锡、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,745評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至怨绣,卻和暖如春角溃,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背篮撑。 一陣腳步聲響...
    開封第一講書人閱讀 31,983評(píng)論 1 266
  • 我被黑心中介騙來(lái)泰國(guó)打工减细, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人赢笨。 一個(gè)月前我還...
    沈念sama閱讀 46,351評(píng)論 2 360
  • 正文 我出身青樓未蝌,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親茧妒。 傳聞我的和親對(duì)象是個(gè)殘疾皇子萧吠,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,509評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容