https

参考资料1
密码:对文本进行编码,使偷窥者无法识别的算法;
密钥:改变密码行为的数字化参数;密码参数;
公钥:公开
私钥:只有主机知道
加解密: 对称加密,非对称加密;
对称加密:加密和解密使用相同的密钥;缺点是发送者和接收者在进行通信之前要有一个共享的保密密钥,这会导致需要保密的密钥过多;DES,AES;
非对称加密: 加解密使用不同的密钥;密钥成对,一个是公钥,一个是私钥;加密内容的长度不能超过公钥的长度;
摘要算法:采用hash函数将需要加密的明文转换成一串固定长度的密文;
数字签名技术:
(1)将摘要信息用发送者私钥加密,与原文一起传送给接收者;接收者只有用发送者的公钥才能解密摘要信息;
(2)然后用hash函数将收到的原文产生一个摘要信息,与解密的摘要信息进行对比,相同,则说明信息完整,在传输过程中没有被修改;否则说明信息被修改过;
签名作用:
(1)签名可以证明是作者编写了这条报文,因为只有作者才有私有密钥;
(2)签名可以防止报文被篡改;

证书:
数字证书就是互联网通讯中标志通讯各方身份信息的一串数字,提供了一种在Internet上验证通信实体身份的方式;又CA机构颁发;

证书内容

证书签发:
(1)对证书内容进行hash;
(2)使用CA的私钥RSA加密;
待签名内容 -> 哈希 -> 数字摘要 -> CA私钥加密 -> 数字签名

证书签发流程

证书校验:
数字签名 -> CA公钥解密 -> 数字摘要1
待签名内容 -> 哈希 -> 数字摘要2
比较「数字摘要1」和「数字摘要2」是否相等
证书验证流程

概念:以安全为目标的HTTP通道,是HTTP的安全版,即在HTTP下加入SSL层;

HTTP和HTTPS

作用:
内容加密:建立一个信息安全通道,确保信息传输安全
身份认证:确认网站真实性
数据完整性:防止内容被第三方篡改和冒充

劣势:
需要进行非对称加解密,且需要三次握手,首次连接比较慢;
不允许在本地有https缓存,但是可以通过相关的http首部可以实现缓存;

http与https区别:
(1)https需要到CA申请证书;
(2)http是明文传输的超文本传输协议,https是具有安全性SSL加密传输协议;
(3)端口不一样:http 80端口,https 443端口

SSL握手过程:
()Client端向Server端的443端口发出请求,带上随机数client_random和支持的加密方式列表
Server端返回随机数server_random ,选择的加密方式和服务器证书链
Client端验证这个证书是否合法,如果非法则提示用户是否“继续接受这个不可信的网站”,如果合法则使用证书中的公钥加密premaster secret发送给服务端
Server端使用私钥解密premaster secret,然后通过client_random,server_random 和premaster secret 生成master secret,用于对称加密后续通信内容。
Sever端用master secret加密最终需要返回的网站内容
Client端也用相同的方式生成这个master secret解密收到的消息

Session恢复:
对话中断,如何恢复连接
(1)Session id:每次对话有一个编号(Session id),如果对话中断,下次重连的时候,客户端只要给出这个编号,且服务端保存了这个编号,通信双方可以使用已经存在的对话密钥,而不必重新生成;
缺点在于session ID往往只保留在一台服务器上。所以,如果客户端的请求发到另一台服务器,就无法恢复对话。
(2)Session ticket:客户端发送一个上次对话中服务器发送过来的Session ticket,这个Session ticket是加密的,其中包含对话的主要信息,比如对话密钥,加密算法,只有服务器才能解密,当服务器收到Session ticket,解密之后就不需要重新生成对话密钥了;

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,793评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,567评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,342评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,825评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,814评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,680评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,033评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,687评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,175评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,668评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,775评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,419评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,020评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,978评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,206评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,092评论 2 351
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,510评论 2 343

推荐阅读更多精彩内容