HTTP與HTTPS的區(qū)別

HTTPS工作原理

1辜膝、客戶端使用https的URL訪問(wèn)Web服務(wù)器深啤,要求與Web服務(wù)器建立SSL連接拴魄。
2、采用HTTPS協(xié)議的服務(wù)器必須要有一套數(shù)字證書
3崖飘、Web服務(wù)器收到客戶端請(qǐng)求后榴捡,會(huì)將網(wǎng)站的證書信息傳送一份給客戶端。
這個(gè)證書只是包含了很多信息朱浴,如證書的頒發(fā)機(jī)構(gòu)薄疚、證書版本、序列號(hào)赊琳、簽名算法標(biāo)識(shí)符、簽發(fā)?姓名砰碴、有效期躏筏、公鑰信息等并附有CA的簽名
4、客戶端解析證書呈枉,驗(yàn)證證書的有效性

(1)首先瀏覽器讀取證書中的證書所有者趁尼、有效期等信息進(jìn)行一一校驗(yàn)
(2)瀏覽器開始查找操作系統(tǒng)中已內(nèi)置的受信任的證書發(fā)布機(jī)構(gòu)CA,與服務(wù)器發(fā)來(lái)的證書中的頒發(fā)者CA比對(duì)猖辫,用于校驗(yàn)證書是否為合法機(jī)構(gòu)頒發(fā)
(3)如果找不到酥泞,瀏覽器就會(huì)報(bào)錯(cuò),說(shuō)明服務(wù)器發(fā)來(lái)的證書是不可信任的啃憎。
(4)如果找到芝囤,那么瀏覽器就會(huì)從操作系統(tǒng)中取出頒發(fā)者CA 的公鑰(多數(shù)瀏覽器開發(fā)商發(fā)布版本時(shí),會(huì)事先在內(nèi)部植入常用認(rèn)證機(jī)關(guān)的公開密鑰),然后對(duì)服務(wù)器發(fā)來(lái)的證書里面的簽名進(jìn)行解密
(5)瀏覽器使用相同的hash算法計(jì)算出服務(wù)器發(fā)來(lái)的證書的hash值悯姊,將這個(gè)計(jì)算的hash值與證書中簽名做對(duì)比
(6)對(duì)比結(jié)果一致羡藐,則證明服務(wù)器發(fā)來(lái)的證書合法,沒(méi)有被冒充
(7)此時(shí)瀏覽器就可以讀取證書中的公鑰悯许,用于后續(xù)加密了

5仆嗦、客戶端隨機(jī)產(chǎn)生一個(gè)用于通訊的隨機(jī)值(對(duì)稱密鑰),然后用服務(wù)器的公鑰對(duì)其加密先壕,傳送到服務(wù)器
6瘩扼、服務(wù)器使用私鑰解密信息,獲得隨機(jī)值(對(duì)稱密鑰)垃僚,然后把內(nèi)容通過(guò)該對(duì)稱密鑰進(jìn)行對(duì)稱加密集绰,
7、然后將加密的內(nèi)容傳輸?shù)娇蛻舳?br> 8冈在、客戶端通過(guò)之前生成的對(duì)稱密鑰來(lái)解密內(nèi)容倒慧,獲取到真正的內(nèi)容

image.png
HTTP和HTTPS區(qū)別如下

1、https協(xié)議需要到ca申請(qǐng)證書包券,一般免費(fèi)證書較少纫谅,因而需要一定費(fèi)用。
2溅固、http是超文本傳輸協(xié)議付秕,信息是明文傳輸,https則是具有安全性的ssl加密傳輸協(xié)議侍郭。
3询吴、http和https使用的是完全不同的連接方式,用的端口也不一樣亮元,前者是80猛计,后者是443。
4爆捞、http的連接很簡(jiǎn)單奉瘤,是無(wú)狀態(tài)的;HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸煮甥、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議盗温,比http協(xié)議安全。

三次握手

第一次握手:建立連接時(shí)成肘,客戶端發(fā)送同步序列編號(hào)到服務(wù)器卖局,并進(jìn)入發(fā)送狀態(tài),等待服務(wù)器確認(rèn)双霍;
第二次握手:服務(wù)器收到同步序列編號(hào)砚偶,確認(rèn)并同時(shí)自己也發(fā)送一個(gè)同步序列編號(hào)+確認(rèn)標(biāo)志批销,此時(shí)服務(wù)器進(jìn)入接受狀態(tài)
第三次握手:客戶端收到服務(wù)器的發(fā)送的包,向服務(wù)器發(fā)送確認(rèn)標(biāo)志蟹演,隨后連接成功

四次揮手

第一次:客戶端向服務(wù)器發(fā)送一個(gè)帶有結(jié)束標(biāo)志的報(bào)文
第二次:服務(wù)器收到報(bào)文后风钻,像客戶端發(fā)送一個(gè)確認(rèn)序號(hào),同時(shí)通知自己相應(yīng)程序酒请,對(duì)方要求關(guān)閉連接
第三次:服務(wù)器像客戶端發(fā)送一個(gè)帶有結(jié)束標(biāo)志的報(bào)文
第四次:客戶端收到報(bào)文后骡技,向服務(wù)端發(fā)送一個(gè)確認(rèn)需要,連接關(guān)閉

我是這樣理解HTTP和HTTPS區(qū)別的
HTTP 和 HTTPS 的區(qū)別(面試承叻矗考題)
HTTP與HTTPS的區(qū)別

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末布朦,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子昼窗,更是在濱河造成了極大的恐慌是趴,老刑警劉巖,帶你破解...
    沈念sama閱讀 207,113評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件澄惊,死亡現(xiàn)場(chǎng)離奇詭異唆途,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)掸驱,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,644評(píng)論 2 381
  • 文/潘曉璐 我一進(jìn)店門肛搬,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人毕贼,你說(shuō)我怎么就攤上這事温赔。” “怎么了鬼癣?”我有些...
    開封第一講書人閱讀 153,340評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵陶贼,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我待秃,道長(zhǎng)拜秧,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,449評(píng)論 1 279
  • 正文 為了忘掉前任章郁,我火速辦了婚禮腹纳,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘驱犹。我一直安慰自己,他們只是感情好足画,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,445評(píng)論 5 374
  • 文/花漫 我一把揭開白布雄驹。 她就那樣靜靜地躺著,像睡著了一般淹辞。 火紅的嫁衣襯著肌膚如雪医舆。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,166評(píng)論 1 284
  • 那天,我揣著相機(jī)與錄音蔬将,去河邊找鬼爷速。 笑死,一個(gè)胖子當(dāng)著我的面吹牛霞怀,可吹牛的內(nèi)容都是我干的惫东。 我是一名探鬼主播,決...
    沈念sama閱讀 38,442評(píng)論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼毙石,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼廉沮!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起徐矩,我...
    開封第一講書人閱讀 37,105評(píng)論 0 261
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤滞时,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后滤灯,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體坪稽,經(jīng)...
    沈念sama閱讀 43,601評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,066評(píng)論 2 325
  • 正文 我和宋清朗相戀三年鳞骤,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了窒百。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,161評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡弟孟,死狀恐怖贝咙,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情拂募,我是刑警寧澤庭猩,帶...
    沈念sama閱讀 33,792評(píng)論 4 323
  • 正文 年R本政府宣布,位于F島的核電站陈症,受9級(jí)特大地震影響蔼水,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜录肯,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,351評(píng)論 3 307
  • 文/蒙蒙 一趴腋、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧论咏,春花似錦优炬、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,352評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至养涮,卻和暖如春葵硕,著一層夾襖步出監(jiān)牢的瞬間眉抬,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,584評(píng)論 1 261
  • 我被黑心中介騙來(lái)泰國(guó)打工懈凹, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留蜀变,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,618評(píng)論 2 355
  • 正文 我出身青樓介评,卻偏偏與公主長(zhǎng)得像库北,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子威沫,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,916評(píng)論 2 344

推薦閱讀更多精彩內(nèi)容