SSL/TLS協(xié)議運行機制的概述

我們先來了解一下什么理HTTPS

  1. HTTPS概念
    1)簡介
    HTTPS(全稱:Hypertext Transfer Protocol over Secure Socket Layer)沐扳,是以安全為目標的HTTP通道,簡單講是HTTP的安全版默垄。即HTTP下加入SSL層千扔,HTTPS的安全基礎是SSL憎妙,因此[加密]的詳細內(nèi)容就需要SSL。
    2)HTTPS和HTTP的區(qū)別
      a. https協(xié)議需要到ca申請證書曲楚,一般免費證書很少厘唾,需要交費。
      b. http是超文本傳輸協(xié)議龙誊,信息是明文傳輸抚垃;https 則是具有安全性的ssl加密傳輸協(xié)議。
      c. http和https使用的是完全不同的連接方式载迄,用的端口也不一樣讯柔,前者是80,后者是443护昧。
    d. http的連接很簡單魂迄,是無狀態(tài)的;HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進行加密傳輸惋耙、身份認證的網(wǎng)絡協(xié)議捣炬,比http協(xié)議安全熊昌。
    3)HTTPS的作用
    它的主要作用可以分為兩種:一種是建立一個信息安全通道,來保證數(shù)據(jù)傳輸?shù)陌踩幔涣硪环N就是確認網(wǎng)站的真實性婿屹。
      a. 一般意義上的https,就是服務器有一個證書推溃。主要目的是保證服務器就是他聲稱的服務器昂利,這個跟第一點一樣;服務端和客戶端之間的所有通訊铁坎,都是加密的蜂奸。
      b. 具體講,是客戶端產(chǎn)生一個對稱的密鑰硬萍,通過服務器的證書來交換密鑰扩所,即一般意義上的握手過程。
      c. 接下來所有的信息往來就都是加密的朴乖。第三方即使截獲祖屏,也沒有任何意義,因為他沒有密鑰买羞,當然篡改也就沒有什么意義了袁勺。
      d.少許對客戶端有要求的情況下,會要求客戶端也必須有一個證書哩都。
    這里客戶端證書魁兼,其實就類似表示個人信息的時候,除了用戶名/密碼漠嵌,還有一個CA 認證過的身份咐汞。因為個人證書一般來說是別人無法模擬的,所有這樣能夠更深的確認自己的身份儒鹿。目前少數(shù)個人銀行的專業(yè)版是這種做法化撕,具體證書可能是拿U盤(即U盾)作為一個備份的載體。
    2.SSL簡介
      1)簡介
      SSL (Secure Socket Layer)為Netscape所研發(fā)约炎,用以保障在Internet上數(shù)據(jù)傳輸之安全植阴,利用數(shù)據(jù)加密(Encryption)技術,可確保數(shù)據(jù)在網(wǎng)絡上之傳輸過程中不會被截取及竊聽圾浅。它已被廣泛地用于Web[瀏覽器]與服務器之間的身份認證和加密數(shù)據(jù)傳輸掠手。SSL協(xié)議位于TCP/IP協(xié)議與各種應用層協(xié)議之間,為數(shù)據(jù)通訊提供安全支持狸捕。
      2)SSL提供的服務
      a.認證用戶和服務器喷鸽,確保數(shù)據(jù)發(fā)送到正確的客戶機和服務器
      b.加密數(shù)據(jù)以防止數(shù)據(jù)中途被竊取
      c.維護數(shù)據(jù)的完整性,確保數(shù)據(jù)在傳輸過程中不被改變灸拍。
      3) SSL協(xié)議的握手過程
      SSL 協(xié)議既用到了公鑰加密技術又用到了對稱加密技術做祝,對稱加密技術雖然比公鑰加密技術的速度快砾省,可是公鑰加密技術提供了更好的身份認證技術。SSL 的握手協(xié)議非常有效的讓客戶和服務器之間完成相互之間的身份認證混槐,其主要過程如下:
     ”嘈帧①客戶端的瀏覽器向服務器傳送客戶端SSL 協(xié)議的版本號,加密算法的種類声登,產(chǎn)生的隨機數(shù)狠鸳,以及其他服務器和客戶端之間通訊所需要的各種信息。
     “乒巍②服務器向客戶端傳送SSL 協(xié)議的版本號碰煌,加密算法的種類舒岸,隨機數(shù)以及其他相關信息绅作,同時服務器還將向客戶端傳送自己的證書。
     《昱伞③客戶利用服務器傳過來的信息驗證服務器的合法性俄认,服務器的合法性包括:證書是否過期,發(fā)行服務器證書的CA 是否可靠洪乍,發(fā)行者證書的公鑰能否正確解開服務器證書的“發(fā)行者的數(shù)字簽名”眯杏,服務器證書上的域名是否和服務器的實際域名相匹配。如果合法性驗證沒有通過壳澳,通訊將斷開岂贩;如果合法性驗證通過,將繼續(xù)進行第四步巷波。
     ∥颉④用戶端隨機產(chǎn)生一個用于后面通訊的“對稱密碼”,然后用服務器的公鑰(服務器的公鑰從步驟②中的服務器的證書中獲得)對其加密抹镊,然后傳給服務器锉屈。
      ⑤服務器用私鑰解密“對稱密碼”(此處的公鑰和私鑰是相互關聯(lián)的垮耳,公鑰加密的數(shù)據(jù)只能用私鑰解密颈渊,私鑰只在服務器端保留。然后用其作為服務器和客戶端的“通話密碼”加解密通訊终佛。同時在SSL 通訊過程中還要完成數(shù)據(jù)通訊的完整性俊嗽,防止數(shù)據(jù)通訊中的任何變化。
     ×逭谩⑥客戶端向服務器端發(fā)出信息绍豁,指明后面的數(shù)據(jù)通訊將使用的步驟⑤中的主密碼為對稱密鑰,同時通知服務器客戶端的握手過程結(jié)束豌研。
     ∶锰铩⑦服務器向客戶端發(fā)出信息唬党,指明后面的數(shù)據(jù)通訊將使用的步驟⑤中的主密碼為對稱密鑰,同時通知客戶端服務器端的握手過程結(jié)束鬼佣。
     ∈还啊⑧SSL 的握手部分結(jié)束,SSL 安全通道的數(shù)據(jù)通訊開始晶衷,客戶和服務器開始使用相同的對稱密鑰進行數(shù)據(jù)通訊蓝纲,同時進行通訊完整性的檢驗。

3.配置服務器端證書

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末晌纫,一起剝皮案震驚了整個濱河市税迷,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌锹漱,老刑警劉巖箭养,帶你破解...
    沈念sama閱讀 218,204評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異哥牍,居然都是意外死亡毕泌,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,091評論 3 395
  • 文/潘曉璐 我一進店門嗅辣,熙熙樓的掌柜王于貴愁眉苦臉地迎上來撼泛,“玉大人,你說我怎么就攤上這事澡谭≡柑猓” “怎么了?”我有些...
    開封第一講書人閱讀 164,548評論 0 354
  • 文/不壞的土叔 我叫張陵蛙奖,是天一觀的道長潘酗。 經(jīng)常有香客問我,道長外永,這世上最難降的妖魔是什么崎脉? 我笑而不...
    開封第一講書人閱讀 58,657評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮伯顶,結(jié)果婚禮上囚灼,老公的妹妹穿的比我還像新娘。我一直安慰自己祭衩,他們只是感情好灶体,可當我...
    茶點故事閱讀 67,689評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著掐暮,像睡著了一般蝎抽。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,554評論 1 305
  • 那天樟结,我揣著相機與錄音养交,去河邊找鬼。 笑死瓢宦,一個胖子當著我的面吹牛碎连,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播驮履,決...
    沈念sama閱讀 40,302評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼鱼辙,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了玫镐?” 一聲冷哼從身側(cè)響起倒戏,我...
    開封第一講書人閱讀 39,216評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎恐似,沒想到半個月后杜跷,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,661評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡蹂喻,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,851評論 3 336
  • 正文 我和宋清朗相戀三年葱椭,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片口四。...
    茶點故事閱讀 39,977評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖秦陋,靈堂內(nèi)的尸體忽然破棺而出蔓彩,到底是詐尸還是另有隱情,我是刑警寧澤驳概,帶...
    沈念sama閱讀 35,697評論 5 347
  • 正文 年R本政府宣布赤嚼,位于F島的核電站,受9級特大地震影響顺又,放射性物質(zhì)發(fā)生泄漏更卒。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,306評論 3 330
  • 文/蒙蒙 一稚照、第九天 我趴在偏房一處隱蔽的房頂上張望蹂空。 院中可真熱鬧,春花似錦果录、人聲如沸上枕。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,898評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽辨萍。三九已至,卻和暖如春返弹,著一層夾襖步出監(jiān)牢的瞬間锈玉,已是汗流浹背爪飘。 一陣腳步聲響...
    開封第一講書人閱讀 33,019評論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留拉背,地道東北人悦施。 一個月前我還...
    沈念sama閱讀 48,138評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像去团,于是被迫代替她去往敵國和親抡诞。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,927評論 2 355

推薦閱讀更多精彩內(nèi)容