http&https

1.http

http:超文本傳輸協(xié)議,是一個客戶端和服務(wù)器端請求和應(yīng)答的標(biāo)準(zhǔn),客戶端和服務(wù)端是通過發(fā)送報文來相互通信的

http工作過程

(1)首先客戶端和服務(wù)端需建立連接,點擊某個連接,http開始

(2)建立連接后,客戶端像服務(wù)端發(fā)送一個請求

(3)服務(wù)端接到請求后,給予相應(yīng)的響應(yīng)信息

(4)客戶端接收到服務(wù)器端所返回的信息通過瀏覽器顯示,然后客戶端與服務(wù)器端斷開連接

TCP連接的三次握手(手繪)
TCP三次握手

TCP/IP協(xié)議:三次握手

(1)第一次握手:Client將標(biāo)志位SYN置為1淀散,隨機產(chǎn)生一個值seq=J撩轰,并將該數(shù)據(jù)包發(fā)送給Server员淫,Client進入SYN_SENT狀態(tài)拴竹,等待Server確認耘柱。

(2)第二次握手:Server收到數(shù)據(jù)包后由標(biāo)志位SYN=1知道Client請求建立連接道宅,Server將標(biāo)志位SYN和ACK都置為1湃交,ack=J+1镀首,隨機產(chǎn)生一個值seq=K豹缀,并將該數(shù)據(jù)包發(fā)送給Client以確認連接請求伯复,Server進入SYN_RCVD狀態(tài)。

(3)第三次握手:Client收到確認后邢笙,檢查ack是否為J+1啸如,ACK是否為1,如果正確則將標(biāo)志位ACK置為1氮惯,ack=K+1组底,并將該數(shù)據(jù)包發(fā)送給Server,Server檢查ack是否為K+1筐骇,ACK是否為1债鸡,如果正確則連接建立成功,Client和Server進入ESTABLISHED狀態(tài)铛纬,完成三次握手,隨后Client與Server之間可以開始傳輸數(shù)據(jù)了棺弊。

2.https

https協(xié)議過程
https握手

過程

(1)客戶端像服務(wù)端發(fā)起https請求

(2)服務(wù)端的配置:采用HTTPS協(xié)議的服務(wù)器必須要有一套數(shù)字證書模她,可以是自己制作或者CA證書。區(qū)別就是自己頒發(fā)的證書需要客戶端驗證通過懂牧,才可以繼續(xù)訪問僧凤,而使用CA證書則不會彈出提示頁面。這套證書其實就是一對公鑰和私鑰旋膳。公鑰給別人加密使用验懊,私鑰給自己解密使用

(3)傳送證書:這個證書其實就是公鑰,只是包含了很多信息祟滴,如證書的頒發(fā)機構(gòu)歌溉,過期時間等。

(4)客戶端解析證書:這部分工作是有客戶端的TLS來完成的草慧,首先會驗證公鑰是否有效漫谷,比如頒發(fā)機構(gòu)蹂析,過期時間等电抚,如果發(fā)現(xiàn)異常,則會彈出一個警告框俺祠,提示證書存在問題蜘渣。如果證書沒有問題蔫缸,那么就生成一個隨即值际起,然后用證書對該隨機值進行加密加叁。

(5)傳送加密信息:這部分傳送的是用證書加密后的隨機值,目的就是讓服務(wù)端得到這個隨機值,以后客戶端和服務(wù)端的通信就可以通過這個隨機值來進行加密解密了.

(6)服務(wù)端解密信息:服務(wù)端用私鑰解密后豫柬,得到了客戶端傳過來的隨機值(私鑰),然后把內(nèi)容通過該值進行對稱加密燕偶。所謂對稱加密就是指么,將信息和私鑰通過某種算法混合在一起榴鼎,這樣除非知道私鑰巫财,不然無法獲取內(nèi)容平项,而正好客戶端和服務(wù)端都知道這個私鑰,所以只要加密算法夠彪悍接癌,私鑰夠復(fù)雜扔涧,數(shù)據(jù)就夠安全枯夜。

(7)傳輸加密后的信息:這部分信息是服務(wù)段用私鑰加密后的信息湖雹,可以在客戶端被還原摔吏。

(8)客戶端解密信息:客戶端用之前生成的私鑰解密服務(wù)段傳過來的信息征讲,于是獲取了解密后的內(nèi)容诗箍。

3.區(qū)別

http與https的主要區(qū)別:

(1)https協(xié)議需要到ca申請證書,一般免費證書較少,因而需要一定費用

(2)http是超文本傳輸協(xié)議,信息是明文傳輸,https則具有安全性的SSL加密傳輸協(xié)議

(3)http和https使用的完全不同的連接方式,用的端口也不一樣,前者80,后者443

(4)http的連接很簡單,是無狀態(tài)的;https是由ssl+http協(xié)議構(gòu)建的可進行加密傳輸,身份驗證的網(wǎng)絡(luò)協(xié)議,比http安全,可防止數(shù)據(jù)在傳輸過程中不被竊取,改變,確保數(shù)據(jù)的完整性

http://www.reibang.com/p/3e4f3de18e3b



最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末筷狼,一起剝皮案震驚了整個濱河市埂材,隨后出現(xiàn)的幾起案子俏险,更是在濱河造成了極大的恐慌竖独,老刑警劉巖预鬓,帶你破解...
    沈念sama閱讀 218,386評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異赊颠,居然都是意外死亡格二,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,142評論 3 394
  • 文/潘曉璐 我一進店門顶猜,熙熙樓的掌柜王于貴愁眉苦臉地迎上來痘括,“玉大人长窄,你說我怎么就攤上這事挠日∠保” “怎么了?”我有些...
    開封第一講書人閱讀 164,704評論 0 353
  • 文/不壞的土叔 我叫張陵山橄,是天一觀的道長涣澡。 經(jīng)常有香客問我丧诺,道長入桂,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,702評論 1 294
  • 正文 為了忘掉前任驳阎,我火速辦了婚禮抗愁,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘饵隙。我一直安慰自己撮珠,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,716評論 6 392
  • 文/花漫 我一把揭開白布金矛。 她就那樣靜靜地躺著芯急,像睡著了一般。 火紅的嫁衣襯著肌膚如雪驶俊。 梳的紋絲不亂的頭發(fā)上娶耍,一...
    開封第一講書人閱讀 51,573評論 1 305
  • 那天,我揣著相機與錄音饼酿,去河邊找鬼榕酒。 笑死,一個胖子當(dāng)著我的面吹牛故俐,可吹牛的內(nèi)容都是我干的想鹰。 我是一名探鬼主播,決...
    沈念sama閱讀 40,314評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼药版,長吁一口氣:“原來是場噩夢啊……” “哼辑舷!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起刚陡,我...
    開封第一講書人閱讀 39,230評論 0 276
  • 序言:老撾萬榮一對情侶失蹤惩妇,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后筐乳,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體歌殃,經(jīng)...
    沈念sama閱讀 45,680評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,873評論 3 336
  • 正文 我和宋清朗相戀三年蝙云,在試婚紗的時候發(fā)現(xiàn)自己被綠了氓皱。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,991評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖波材,靈堂內(nèi)的尸體忽然破棺而出股淡,到底是詐尸還是另有隱情,我是刑警寧澤廷区,帶...
    沈念sama閱讀 35,706評論 5 346
  • 正文 年R本政府宣布唯灵,位于F島的核電站,受9級特大地震影響隙轻,放射性物質(zhì)發(fā)生泄漏埠帕。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,329評論 3 330
  • 文/蒙蒙 一玖绿、第九天 我趴在偏房一處隱蔽的房頂上張望敛瓷。 院中可真熱鬧,春花似錦斑匪、人聲如沸呐籽。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,910評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽狡蝶。三九已至,卻和暖如春苍姜,著一層夾襖步出監(jiān)牢的瞬間牢酵,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,038評論 1 270
  • 我被黑心中介騙來泰國打工衙猪, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留馍乙,地道東北人。 一個月前我還...
    沈念sama閱讀 48,158評論 3 370
  • 正文 我出身青樓垫释,卻偏偏與公主長得像丝格,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子棵譬,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,941評論 2 355

推薦閱讀更多精彩內(nèi)容