圖解HTTPS

圖解HTTPS ? 這個說的聽清楚的.

我們都知道HTTPS能夠加密信息屏鳍,以免敏感信息被第三方獲取原朝。所以很多銀行網站或電子郵箱等等安全級別較高的服務都會采用HTTPS協(xié)議。

HTTPS簡介

HTTPS其實是有兩部分組成:HTTP + SSL / TLS,也就是在HTTP上又加了一層處理加密信息的模塊彰居。服務端和客戶端的信息傳輸都會通過TLS進行加密,所以傳輸的數據都是加密后的數據邪码。具體是如何進行加密裕菠,解密,驗證的闭专,且看下圖奴潘。


1. 客戶端發(fā)起HTTPS請求

這個沒什么好說的,就是用戶在瀏覽器里輸入一個https網址影钉,然后連接到server的443端口画髓。

2. 服務端的配置

采用HTTPS協(xié)議的服務器必須要有一套數字證書,可以自己制作平委,也可以向組織申請奈虾。區(qū)別就是自己頒發(fā)的證書需要客戶端驗證通過,才可以繼續(xù)訪問廉赔,而使用受信任的公司申請的證書則不會彈出提示頁面(startssl就是個不錯的選擇肉微,有1年的免費服務)。這套證書其實就是一對公鑰和私鑰蜡塌。如果對公鑰和私鑰不太理解碉纳,可以想象成一把鑰匙和一個鎖頭,只是全世界只有你一個人有這把鑰匙馏艾,你可以把鎖頭給別人劳曹,別人可以用這個鎖把重要的東西鎖起來奴愉,然后發(fā)給你,因為只有你一個人有這把鑰匙铁孵,所以只有你才能看到被這把鎖鎖起來的東西锭硼。

3. 傳送證書

這個證書其實就是公鑰,只是包含了很多信息蜕劝,如證書的頒發(fā)機構檀头,過期時間等等。

4. 客戶端解析證書

這部分工作是有客戶端的TLS來完成的岖沛,首先會驗證公鑰是否有效鳖擒,比如頒發(fā)機構,過期時間等等烫止,如果發(fā)現異常蒋荚,則會彈出一個警告框,提示證書存在問題馆蠕。如果證書沒有問題期升,那么就生成一個隨即值。然后用證書對該隨機值進行加密互躬。就好像上面說的播赁,把隨機值用鎖頭鎖起來,這樣除非有鑰匙吼渡,不然看不到被鎖住的內容容为。

5. 傳送加密信息

這部分傳送的是用證書加密后的隨機值,目的就是讓服務端得到這個隨機值寺酪,以后客戶端和服務端的通信就可以通過這個隨機值來進行加密解密了坎背。

6. 服務段解密信息

服務端用私鑰解密后,得到了客戶端傳過來的隨機值(私鑰)寄雀,然后把內容通過該值進行對稱加密得滤。所謂對稱加密就是,將信息和私鑰通過某種算法混合在一起盒犹,這樣除非知道私鑰懂更,不然無法獲取內容,而正好客戶端和服務端都知道這個私鑰急膀,所以只要加密算法夠彪悍沮协,私鑰夠復雜,數據就夠安全卓嫂。

7. 傳輸加密后的信息

這部分信息是服務段用私鑰加密后的信息慷暂,可以在客戶端被還原

8. 客戶端解密信息

客戶端用之前生成的私鑰解密服務段傳過來的信息,于是獲取了解密后的內容命黔。整個過程第三方即使監(jiān)聽到了數據呜呐,也束手無策。


轉自:http://www.cnblogs.com/zhuqil/archive/2012/07/23/2604572.html

相關:

http://www.mahaixiang.cn/internet/1233.html

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末悍募,一起剝皮案震驚了整個濱河市蘑辑,隨后出現的幾起案子,更是在濱河造成了極大的恐慌坠宴,老刑警劉巖洋魂,帶你破解...
    沈念sama閱讀 212,383評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現場離奇詭異喜鼓,居然都是意外死亡副砍,警方通過查閱死者的電腦和手機,發(fā)現死者居然都...
    沈念sama閱讀 90,522評論 3 385
  • 文/潘曉璐 我一進店門庄岖,熙熙樓的掌柜王于貴愁眉苦臉地迎上來豁翎,“玉大人,你說我怎么就攤上這事隅忿⌒陌” “怎么了?”我有些...
    開封第一講書人閱讀 157,852評論 0 348
  • 文/不壞的土叔 我叫張陵背桐,是天一觀的道長优烧。 經常有香客問我,道長链峭,這世上最難降的妖魔是什么畦娄? 我笑而不...
    開封第一講書人閱讀 56,621評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮弊仪,結果婚禮上熙卡,老公的妹妹穿的比我還像新娘。我一直安慰自己励饵,他們只是感情好再膳,可當我...
    茶點故事閱讀 65,741評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著曲横,像睡著了一般喂柒。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上禾嫉,一...
    開封第一講書人閱讀 49,929評論 1 290
  • 那天灾杰,我揣著相機與錄音,去河邊找鬼熙参。 笑死艳吠,一個胖子當著我的面吹牛,可吹牛的內容都是我干的孽椰。 我是一名探鬼主播昭娩,決...
    沈念sama閱讀 39,076評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼凛篙,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了栏渺?” 一聲冷哼從身側響起呛梆,我...
    開封第一講書人閱讀 37,803評論 0 268
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎磕诊,沒想到半個月后填物,有當地人在樹林里發(fā)現了一具尸體,經...
    沈念sama閱讀 44,265評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡霎终,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,582評論 2 327
  • 正文 我和宋清朗相戀三年滞磺,在試婚紗的時候發(fā)現自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片莱褒。...
    茶點故事閱讀 38,716評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡击困,死狀恐怖,靈堂內的尸體忽然破棺而出广凸,到底是詐尸還是另有隱情沛励,我是刑警寧澤,帶...
    沈念sama閱讀 34,395評論 4 333
  • 正文 年R本政府宣布炮障,位于F島的核電站目派,受9級特大地震影響,放射性物質發(fā)生泄漏胁赢。R本人自食惡果不足惜企蹭,卻給世界環(huán)境...
    茶點故事閱讀 40,039評論 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望智末。 院中可真熱鬧谅摄,春花似錦、人聲如沸系馆。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,798評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽由蘑。三九已至闽寡,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間尼酿,已是汗流浹背爷狈。 一陣腳步聲響...
    開封第一講書人閱讀 32,027評論 1 266
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留裳擎,地道東北人涎永。 一個月前我還...
    沈念sama閱讀 46,488評論 2 361
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親羡微。 傳聞我的和親對象是個殘疾皇子谷饿,可洞房花燭夜當晚...
    茶點故事閱讀 43,612評論 2 350

推薦閱讀更多精彩內容