HTTPS

由于hhtp是明文傳輸芍阎,所以對(duì)于一些敏感信息存在許多的安全隱患 ?? ,所以要對(duì)HTTP進(jìn)行加密處理

HTTPS =HTTP ?? + ?? 加密+ ?? 認(rèn)證 ?? +完整性保護(hù)

HTTPS就是身披SSL(secure socket? layer)外套的HTTP精续,它并不是新的協(xié)議,而是Http的通信接口部分用ssl和tls協(xié)議代替了而已

加密:通過共享密鑰來進(jìn)行加密傳輸

共享密鑰:加密算法是公開的,每種算法對(duì)應(yīng)著它的密鑰菩收,所以密鑰一定要保密雇卷;

但是如果想要在服務(wù)器與客戶端之間傳輸密鑰的話就有可能被竊聽的風(fēng)險(xiǎn)鬓椭,那么安全就無從談起,

所以我們引進(jìn)了另外一種技術(shù)來傳輸密鑰关划;就是公開密鑰技術(shù)

公開密鑰:每一個(gè)公開密鑰對(duì)應(yīng)著一把私有密鑰小染,顧名思義公開密鑰就是大家都可以知道的,私有密鑰就是不能讓任何人知道的贮折;

就是私有密鑰只存放在服務(wù)器端裤翩,由客戶端發(fā)送公開密鑰,然后用私有密鑰才能解開调榄,那么私有密鑰就一直存放在服務(wù)器端而不會(huì)泄露踊赠。

但是這樣又存在另外一個(gè)問題,就是人家截取了你的公開密鑰每庆,然后換掉你的公開密鑰筐带,這樣就無法證實(shí)這條鑰匙是不是真的了,也就是說別人叫你用它的公開密鑰寫信它缤灵,那你的信息就發(fā)過去烫堤,不知道是不是你請(qǐng)求的那個(gè)服務(wù)器了。

所以你要證明你發(fā)起https請(qǐng)求后凤价,對(duì)你響應(yīng)的那個(gè)服務(wù)器是不是你要請(qǐng)求的服務(wù)器鸽斟,那個(gè)服務(wù)器用的是什么公開密鑰,就要通過證書來確定了利诺。

證書:由專門的數(shù)字證書認(rèn)證機(jī)關(guān)頒發(fā)公開密鑰

1富蓄、持有人將公鑰以及身份信息發(fā)送給權(quán)威機(jī)構(gòu)。

2慢逾、權(quán)威機(jī)構(gòu)負(fù)責(zé)對(duì)持有人的身份進(jìn)行驗(yàn)證立倍,確保公鑰和持有人的信息準(zhǔn)確無誤。

3侣滩、權(quán)威機(jī)構(gòu)使用自己私鑰對(duì)持有人公鑰進(jìn)行數(shù)字簽名口注,生成數(shù)字證書。

4君珠、為了確保證書不被篡改寝志,權(quán)威機(jī)構(gòu)對(duì)數(shù)字證書進(jìn)行hash計(jì)算(指紋算法),生成摘要(指紋),使用自己的私鑰對(duì)摘要進(jìn)行數(shù)字簽名材部,放到數(shù)字證書中毫缆。

但是它的公鑰是集成到操作系統(tǒng)中的。別人無法知道乐导。所以持有人的公鑰通過證書的私鑰進(jìn)行加密之后苦丁,只有操作系統(tǒng)解得開,就可以確保公鑰是是真正的服務(wù)器發(fā)過來的物臂。(別人的也是公鑰旺拉,但是沒有證書加密,不可信)

使用方法

使用混合加密方式棵磷,就是通過公開密鑰和證書來傳送 共享密鑰蛾狗,然后數(shù)據(jù)通過共享密鑰進(jìn)行加密傳輸。

因?yàn)楣_密鑰配合私有密鑰解密要比共享密鑰慢泽本。

但是https本身就要比http慢淘太,因?yàn)榻饷芤腸pu資源,所以不涉及敏感信息的網(wǎng)頁一般不用http加密

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末规丽,一起剝皮案震驚了整個(gè)濱河市蒲牧,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌赌莺,老刑警劉巖冰抢,帶你破解...
    沈念sama閱讀 221,820評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異艘狭,居然都是意外死亡挎扰,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,648評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門巢音,熙熙樓的掌柜王于貴愁眉苦臉地迎上來遵倦,“玉大人,你說我怎么就攤上這事官撼∥嗵桑” “怎么了?”我有些...
    開封第一講書人閱讀 168,324評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵傲绣,是天一觀的道長(zhǎng)掠哥。 經(jīng)常有香客問我,道長(zhǎng)秃诵,這世上最難降的妖魔是什么续搀? 我笑而不...
    開封第一講書人閱讀 59,714評(píng)論 1 297
  • 正文 為了忘掉前任,我火速辦了婚禮菠净,結(jié)果婚禮上禁舷,老公的妹妹穿的比我還像新娘彪杉。我一直安慰自己,他們只是感情好榛了,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,724評(píng)論 6 397
  • 文/花漫 我一把揭開白布在讶。 她就那樣靜靜地躺著煞抬,像睡著了一般霜大。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上革答,一...
    開封第一講書人閱讀 52,328評(píng)論 1 310
  • 那天战坤,我揣著相機(jī)與錄音,去河邊找鬼残拐。 笑死途茫,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的溪食。 我是一名探鬼主播囊卜,決...
    沈念sama閱讀 40,897評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼错沃!你這毒婦竟也來了栅组?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,804評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤枢析,失蹤者是張志新(化名)和其女友劉穎玉掸,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體醒叁,經(jīng)...
    沈念sama閱讀 46,345評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡司浪,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,431評(píng)論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了把沼。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片啊易。...
    茶點(diǎn)故事閱讀 40,561評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖饮睬,靈堂內(nèi)的尸體忽然破棺而出租谈,到底是詐尸還是另有隱情,我是刑警寧澤续捂,帶...
    沈念sama閱讀 36,238評(píng)論 5 350
  • 正文 年R本政府宣布垦垂,位于F島的核電站,受9級(jí)特大地震影響牙瓢,放射性物質(zhì)發(fā)生泄漏劫拗。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,928評(píng)論 3 334
  • 文/蒙蒙 一矾克、第九天 我趴在偏房一處隱蔽的房頂上張望页慷。 院中可真熱鬧,春花似錦、人聲如沸酒繁。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,417評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽州袒。三九已至揭绑,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間郎哭,已是汗流浹背他匪。 一陣腳步聲響...
    開封第一講書人閱讀 33,528評(píng)論 1 272
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留夸研,地道東北人邦蜜。 一個(gè)月前我還...
    沈念sama閱讀 48,983評(píng)論 3 376
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像亥至,于是被迫代替她去往敵國(guó)和親悼沈。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,573評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容