1.Https學習

什么是Https------------Http安全版(http下加入SSL層)就是HTTP的安全升級版

Http協(xié)議的客戶端和服務端通信采用的是明文(post請求也只是將數(shù)據(jù)放在header中,但依然是明文傳輸盏浙。而Hppts協(xié)議的客戶端和服務端間通信采用的秘文傳輸(對稱加密和非對稱加密相結(jié)合)

Https的作用:內(nèi)容加密建立一個信息安全通道雁仲,來保證數(shù)據(jù)傳輸?shù)陌踩?b>身份認證確認網(wǎng)站的真實性;數(shù)據(jù)完整性防止內(nèi)容被第三方冒充或者篡改

Https的劣勢:對數(shù)據(jù)進行加解密決定了它比http慢漫试;需要進行非對稱的加解密,且需要三次握手垛贤。首次連接比較慢點惦银,當然現(xiàn)在也有很多的優(yōu)化绒窑。出于安全考慮,瀏覽器不會在本地保存HTTPS緩存拷恨。實際上脖律,只要在HTTP頭中使用特定命令,HTTPS是可以緩存的挑随。

Firefox默認只在內(nèi)存中緩存HTTPS状您。

但是,只要頭命令中有Cache-Control: Public兜挨,緩存就會被寫到硬盤上膏孟。

IE只要http頭允許就可以緩存https內(nèi)容,緩存策略與是否使用HTTPS協(xié)議無關(guān)拌汇。

HTTPS和HTTP的區(qū)別(http是明文傳輸柒桑,端口:80,https是加密傳輸噪舀,端口:443)

https協(xié)議需要到CA申請證書魁淳。

http是超文本傳輸協(xié)議,信息是明文傳輸与倡;https 則是具有安全性的ssl加密傳輸協(xié)議界逛。

http和https使用的是完全不同的連接方式,用的端口也不一樣纺座,前者是80息拜,后者是443。

http的連接很簡單净响,是無狀態(tài)的少欺;HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進行加密傳輸、身份認證的網(wǎng)絡協(xié)議馋贤,比http協(xié)議安全赞别。

http默認使用80端口,https默認使用443端口

網(wǎng)絡基礎的同學都知道配乓,HTTP是應用層協(xié)議仿滔,位于HTTP協(xié)議之下是傳輸協(xié)議TCP惠毁。TCP負責傳輸,HTTP則定義了數(shù)據(jù)如何進行包裝堤撵。

傳輸加密的流程:原先是應用層將數(shù)據(jù)直接給到TCP進行傳輸仁讨,現(xiàn)在改成應用層將數(shù)據(jù)給到TLS/SSL,將數(shù)據(jù)加密后实昨,再給到TCP進行傳輸洞豁。

HTTPS是如何加密數(shù)據(jù)的:

握手認證:客戶端一次請求-——-服務端返回數(shù)字證書—————客戶端生成對稱密匙

客戶端發(fā)起一次請求后,服務端返回數(shù)字證書,客戶端接受到后,生成一個對稱密鑰,再用服務器下發(fā)證書中的公鑰對其加密并發(fā)送,服務端接受到客戶端發(fā)送的加密后的對稱密鑰后用自己的私鑰解密,獲得對稱密鑰。到此服務端和客戶端都擁有了可以用來加密數(shù)據(jù)的對稱密鑰荒给,并且可以保證該密鑰沒有泄漏丈挟。

傳輸階段————客戶端和服務端用上面得到的對稱密鑰將數(shù)據(jù)加密后正常傳輸。

數(shù)字簽名與摘要

簡單的來說志电,“摘要”就是對傳輸?shù)膬?nèi)容曙咽,通過hash算法計算出一段固定長度的串(是不是聯(lián)想到了文章摘要)。然后挑辆,在通過CA的私鑰對這段摘要進行加密例朱,加密后得到的結(jié)果就是“數(shù)字簽名”。(這里提到CA的私鑰鱼蝉,后面再進行介紹)

明文 -->hash運算--> 摘要 --> 私鑰加密 --> 數(shù)字簽名

結(jié)合上面內(nèi)容洒嗤,我們知道,這段數(shù)字簽名只有CA的公鑰才能夠解密魁亦。

接下來渔隶,我們再來看看神秘的“證書”究竟包含了什么內(nèi)容,然后就大致猜到是如何對非法證書進行預防的了洁奈。

HTTPS其實是有兩部分組成:HTTP +SSL/ TLS间唉,也就是在HTTP上又加了一層處理加密信息的模塊。服務端和客戶端的信息傳輸都會通過TLS進行加密利术,所以傳輸?shù)臄?shù)據(jù)都是加密后的數(shù)據(jù)呈野。具體是如何進行加密,解密印叁,驗證的际跪,且看下圖。

https

1. 客戶端發(fā)起HTTPS請求—————瀏覽器里輸入一個https網(wǎng)址喉钢,然后連接到server的443端口

2. 服務端的配置

采用HTTPS協(xié)議的服務器必須要有一套數(shù)字證書,可以自己制作良姆,也可以向組織申請肠虽。區(qū)別就是自己頒發(fā)的證書需要客戶端驗證通過,才可以繼續(xù)訪問玛追,而使用受信任的公司申請的證書則不會彈出提示頁面(startssl就是個不錯的選擇税课,有1年的免費服務)闲延。這套證書其實就是一對公鑰和私鑰。如果對公鑰和私鑰不太理解韩玩,可以想象成一把鑰匙和一個鎖頭垒玲,只是全世界只有你一個人有這把鑰匙,你可以把鎖頭給別人找颓,別人可以用這個鎖把重要的東西鎖起來合愈,然后發(fā)給你,因為只有你一個人有這把鑰匙击狮,所以只有你才能看到被這把鎖鎖起來的東西佛析。

3. 傳送證書

這個證書其實就是公鑰,只是包含了很多信息彪蓬,如證書的頒發(fā)機構(gòu)寸莫,過期時間等等。

4. 客戶端解析證書————————先驗證證書档冬,沒問題的話生成隨機值膘茎,用證書加密

這部分工作是有客戶端的TLS來完成的,首先會驗證公鑰是否有效酷誓,比如頒發(fā)機構(gòu)披坏,過期時間等等,如果發(fā)現(xiàn)異常呛牲,則會彈出一個警告框刮萌,提示證書存在問題。如果證書沒有問題娘扩,那么就生成一個隨即值着茸。然后用證書對該隨機值進行加密。就好像上面說的琐旁,把隨機值用鎖頭鎖起來涮阔,這樣除非有鑰匙,不然看不到被鎖住的內(nèi)容灰殴。

5. 傳送加密信息——————其實是證書加密后的隨機值

這部分傳送的是用證書加密后的隨機值敬特,目的就是讓服務端得到這個隨機值,以后客戶端和服務端的通信就可以通過這個隨機值來進行加密解密了牺陶。

6. 服務端解密信息

服務端用私鑰解密后伟阔,得到了客戶端傳過來的隨機值(私鑰),然后把內(nèi)容通過該值進行對稱加密掰伸。所謂對稱加密就是皱炉,將信息和私鑰通過某種算法混合在一起,這樣除非知道私鑰狮鸭,不然無法獲取內(nèi)容合搅,而正好客戶端和服務端都知道這個私鑰多搀,所以只要加密算法夠彪悍,私鑰夠復雜灾部,數(shù)據(jù)就夠安全康铭。

7. 傳輸加密后的信息————————私鑰加密

這部分信息是服務段用私鑰加密后的信息,可以在客戶端被還原

8. 客戶端解密信息-——————私鑰解密得到內(nèi)容

客戶端用之前生成的私鑰解密服務段傳過來的信息赌髓,于是獲取了解密后的內(nèi)容从藤。整個過程第三方即使監(jiān)聽到了數(shù)據(jù),也束手無策春弥。

詳情來自http://limboy.me/tech/2011/02/19/https-workflow.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末呛哟,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子匿沛,更是在濱河造成了極大的恐慌扫责,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,378評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件逃呼,死亡現(xiàn)場離奇詭異鳖孤,居然都是意外死亡,警方通過查閱死者的電腦和手機抡笼,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評論 2 382
  • 文/潘曉璐 我一進店門苏揣,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人推姻,你說我怎么就攤上這事平匈。” “怎么了藏古?”我有些...
    開封第一講書人閱讀 152,702評論 0 342
  • 文/不壞的土叔 我叫張陵增炭,是天一觀的道長。 經(jīng)常有香客問我拧晕,道長隙姿,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,259評論 1 279
  • 正文 為了忘掉前任厂捞,我火速辦了婚禮输玷,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘靡馁。我一直安慰自己欲鹏,他們只是感情好,可當我...
    茶點故事閱讀 64,263評論 5 371
  • 文/花漫 我一把揭開白布臭墨。 她就那樣靜靜地躺著貌虾,像睡著了一般。 火紅的嫁衣襯著肌膚如雪裙犹。 梳的紋絲不亂的頭發(fā)上尽狠,一...
    開封第一講書人閱讀 49,036評論 1 285
  • 那天,我揣著相機與錄音叶圃,去河邊找鬼袄膏。 笑死,一個胖子當著我的面吹牛掺冠,可吹牛的內(nèi)容都是我干的沉馆。 我是一名探鬼主播,決...
    沈念sama閱讀 38,349評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼德崭,長吁一口氣:“原來是場噩夢啊……” “哼斥黑!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起眉厨,我...
    開封第一講書人閱讀 36,979評論 0 259
  • 序言:老撾萬榮一對情侶失蹤锌奴,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后憾股,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體鹿蜀,經(jīng)...
    沈念sama閱讀 43,469評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,938評論 2 323
  • 正文 我和宋清朗相戀三年服球,在試婚紗的時候發(fā)現(xiàn)自己被綠了茴恰。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,059評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡斩熊,死狀恐怖往枣,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情粉渠,我是刑警寧澤分冈,帶...
    沈念sama閱讀 33,703評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站渣叛,受9級特大地震影響丈秩,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜淳衙,卻給世界環(huán)境...
    茶點故事閱讀 39,257評論 3 307
  • 文/蒙蒙 一蘑秽、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧箫攀,春花似錦肠牲、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,262評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至梢睛,卻和暖如春肥印,著一層夾襖步出監(jiān)牢的瞬間识椰,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工深碱, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留腹鹉,地道東北人。 一個月前我還...
    沈念sama閱讀 45,501評論 2 354
  • 正文 我出身青樓敷硅,卻偏偏與公主長得像功咒,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子绞蹦,可洞房花燭夜當晚...
    茶點故事閱讀 42,792評論 2 345

推薦閱讀更多精彩內(nèi)容