https加密過程

HTTPS其實是有兩部分組成:HTTP + SSL / TLS容握,也就是在HTTP上又加了一層處理加密信息的模塊寻咒。服務(wù)端和客戶端的信息傳輸都會通過TLS進(jìn)行加密馍迄,所以傳輸?shù)臄?shù)據(jù)都是加密后的數(shù)據(jù)。具體是如何進(jìn)行加密,解密靡馁,驗證的,且看下圖炭玫。


image
    1. 客戶端發(fā)起HTTPS請求
        這個沒什么好說的奈嘿,就是用戶在瀏覽器里輸入一個https網(wǎng)址,然后連接到server的443端口吞加。
  • 2.務(wù)端的配置
      采用HTTPS協(xié)議的服務(wù)器必須要有一套數(shù)字證書,可以自己制作尽狠,也可以向組織申請衔憨。區(qū)別就是自己頒發(fā)的證書需要客戶端驗證通過,才可以繼續(xù)訪問袄膏,而使用受信任的公司申請的證書則不會彈出提示頁面(startssl就是個不錯的選擇践图,有1年的免費(fèi)服務(wù))。這套證書其實就是一對公鑰和私鑰沉馆。如果對公鑰和私鑰不太理解码党,可以想象成一把鑰匙和一個鎖頭,只是全世界只有你一個人有這把鑰匙斥黑,你可以把鎖頭給別人揖盘,別人可以用這個鎖把重要的東西鎖起來,然后發(fā)給你锌奴,因為只有你一個人有這把鑰匙兽狭,所以只有你才能看到被這把鎖鎖起來的東西。
  • 3.傳送證書
      這個證書其實就是公鑰鹿蜀,只是包含了很多信息箕慧,如證書的頒發(fā)機(jī)構(gòu),過期時間等等茴恰。
  • 4.客戶端解析證書
    

這部分工作是有客戶端的TLS來完成的颠焦,首先會驗證公鑰是否有效,比如頒發(fā)機(jī)構(gòu)往枣,過期時間等等伐庭,如果發(fā)現(xiàn)異常,則會彈出一個警告框婉商,提示證書存在問題似忧。如果證書沒有問題,那么就生成一個隨機(jī)值丈秩。然后用證書對該隨機(jī)值進(jìn)行加密盯捌。就好像上面說的,把隨機(jī)值用鎖頭鎖起來蘑秽,這樣除非有鑰匙饺著,不然看不到被鎖住的內(nèi)容箫攀。

  • 5.傳送加密信息
    

這部分傳送的是用證書加密后的隨機(jī)值,目的就是讓服務(wù)端得到這個隨機(jī)值幼衰,以后客戶端和服務(wù)端的通信就可以通過這個隨機(jī)值來進(jìn)行加密解密了靴跛。

  • 6.服務(wù)段解密信息
    

服務(wù)端用私鑰解密后,得到了客戶端傳過來的隨機(jī)值(私鑰)渡嚣,然后把內(nèi)容通過該值進(jìn)行對稱加密梢睛。所謂對稱加密就是,將信息和私鑰通過某種算法混合在一起识椰,這樣除非知道私鑰绝葡,不然無法獲取內(nèi)容,而正好客戶端和服務(wù)端都知道這個私鑰腹鹉,所以只要加密算法夠彪悍藏畅,私鑰夠復(fù)雜,數(shù)據(jù)就夠安全功咒。

  • 7.傳輸加密后的信息
    

這部分信息是服務(wù)段用私鑰加密后的信息愉阎,可以在客戶端被還原。

  • 8.客戶端解密信息
    

客戶端用之前生成的私鑰解密服務(wù)段傳過來的信息力奋,于是獲取了解密后的內(nèi)容榜旦。整個過程第三方即使監(jiān)聽到了數(shù)據(jù),也束手無策刊侯。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末章办,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子滨彻,更是在濱河造成了極大的恐慌藕届,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,252評論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件亭饵,死亡現(xiàn)場離奇詭異休偶,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)辜羊,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,886評論 3 399
  • 文/潘曉璐 我一進(jìn)店門踏兜,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人八秃,你說我怎么就攤上這事碱妆。” “怎么了昔驱?”我有些...
    開封第一講書人閱讀 168,814評論 0 361
  • 文/不壞的土叔 我叫張陵疹尾,是天一觀的道長。 經(jīng)常有香客問我,道長纳本,這世上最難降的妖魔是什么窍蓝? 我笑而不...
    開封第一講書人閱讀 59,869評論 1 299
  • 正文 為了忘掉前任,我火速辦了婚禮繁成,結(jié)果婚禮上吓笙,老公的妹妹穿的比我還像新娘。我一直安慰自己巾腕,他們只是感情好面睛,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,888評論 6 398
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著尊搬,像睡著了一般侮穿。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上毁嗦,一...
    開封第一講書人閱讀 52,475評論 1 312
  • 那天,我揣著相機(jī)與錄音回铛,去河邊找鬼狗准。 笑死,一個胖子當(dāng)著我的面吹牛茵肃,可吹牛的內(nèi)容都是我干的腔长。 我是一名探鬼主播,決...
    沈念sama閱讀 41,010評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼验残,長吁一口氣:“原來是場噩夢啊……” “哼捞附!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起您没,我...
    開封第一講書人閱讀 39,924評論 0 277
  • 序言:老撾萬榮一對情侶失蹤鸟召,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后氨鹏,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體欧募,經(jīng)...
    沈念sama閱讀 46,469評論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,552評論 3 342
  • 正文 我和宋清朗相戀三年仆抵,在試婚紗的時候發(fā)現(xiàn)自己被綠了跟继。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,680評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡镣丑,死狀恐怖舔糖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情莺匠,我是刑警寧澤金吗,帶...
    沈念sama閱讀 36,362評論 5 351
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響辽聊,放射性物質(zhì)發(fā)生泄漏纪挎。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,037評論 3 335
  • 文/蒙蒙 一跟匆、第九天 我趴在偏房一處隱蔽的房頂上張望异袄。 院中可真熱鬧,春花似錦玛臂、人聲如沸烤蜕。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,519評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽讽营。三九已至,卻和暖如春泡徙,著一層夾襖步出監(jiān)牢的瞬間橱鹏,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,621評論 1 274
  • 我被黑心中介騙來泰國打工堪藐, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留莉兰,地道東北人。 一個月前我還...
    沈念sama閱讀 49,099評論 3 378
  • 正文 我出身青樓礁竞,卻偏偏與公主長得像糖荒,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子模捂,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,691評論 2 361

推薦閱讀更多精彩內(nèi)容