http是HTTP協(xié)議運行在TCP之上合敦。所有傳輸?shù)膬?nèi)容都是明文,客戶端和服務器端都無法驗證對方的身份验游。https是HTTP運行在SSL/TLS之上,SSL/TLS運行在TCP之上保檐。所有傳輸?shù)膬?nèi)容都經(jīng)過加密耕蝉,加密采用對稱加密,但對稱加密的密鑰用服務器方的證書進行了非對稱加密夜只。此外客戶端可以驗證服務器端的身份垒在,如果配置了客戶端驗證,服務器方也可以驗證客戶端的身份扔亥。
HTTP+加密+認證+完整性保護=HTTPS
http是HTTP協(xié)議運行在TCP之上合敦。所有傳輸?shù)膬?nèi)容都是明文,客戶端和服務器端都無法驗證對方的身份验游。https是HTTP運行在SSL/TLS之上,SSL/TLS運行在TCP之上保檐。所有傳輸?shù)膬?nèi)容都經(jīng)過加密耕蝉,加密采用對稱加密,但對稱加密的密鑰用服務器方的證書進行了非對稱加密夜只。此外客戶端可以驗證服務器端的身份垒在,如果配置了客戶端驗證,服務器方也可以驗證客戶端的身份扔亥。
HTTP+加密+認證+完整性保護=HTTPS