https

作者: zsj0310 | 来源:发表于2017-03-17 16:23 被阅读0次

HTTPS

https简单来说就是加密过的http协议 。 使用ssl(secure sockets layer 安全套接字层)协议用于对http协议传输的数据进行加密,ssl目前的版本是3.0 。

HTTPS在真正的请求数据之前,会跟服务器进行握手验证,以确认身份。

验证流程

1.客户端发起一个https请求,把自身自持的一系列(Cipher Suite 密钥算法套件) 发送给服务端
2.服务端接收到客户端发送的cipher后,与自身支持的cipher进行对比,若不支持直接断开连接。若支持,则选出一个加密算法和hash算法,以证书的形式返回给客户端,证书中包含了公钥,网址,失效日期等。
3.客户端接收到服务端的响应后会做这些事:

  • 验证证书的合法性
  • 生成随机密码:浏览器生成一个随机数密码,用证书中的公钥进行加密
  • hash握手信息并加密:用约定好的hash方式,取握手信息的hash值,然后用上一步生成的随机数密码进行加密,形成一个签名,并发给服务端。

4.服务端收到客户端发来的密文,用证书中的公钥解密先取出随机数密码,再用这个密码解密得到握手信息的hash值,与客户端发来hash值进行比较。然后用随机密码加密,将握手信息和hash值返回客户端。
5.客户端进行相关解密拿到握手信息中的hash值,跟服务器返回的hash进行比较,若一致,则握手过程结束。

特点:

握手过程结束后:客户端和服务端之后的通信数据将用之前浏览器生成的随机密码并用对称加密算法进行加密,因为这串密码只有客户端和服务端知道,所以能够保证通信过程的安全。

涉及算法:

非对称加密算法:RSA ,DSA /DSS
对称加密算法:AES , RC4 , 3DES
hash算法 : MD5 , SHA1 , SHA256

相关文章

  • https VS https

    HTTPS=SSL+HTTPHTTP协议传输的数据是未加密的 ,也就是明文,因此使用HTTP协议传输隐私信息非常不...

  • HTTPS

    什么是HTTPS HTTPS(全称:Hypertext Transfer Protocol over Secure...

  • HTTPS

    HTTP 有以下安全性问题: 使用明文进行通信,内容可能会被窃听;(请求时,需加密) 不验证通信方的身份,通信方的...

  • HTTPS

    站点证书的有效性 SSL 自身不要求用户检查Web服务器证书,但大部分现代浏览器都会对证书进行简单的完整性检查,并...

  • Https

    我们都知道HTTPS能够加密信息,以免敏感信息被第三方获取。所以很多银行网站或电子邮箱等等安全级别较高的服务都会采...

  • HTTPS

    1.为什么要有HTTPS2.HTTPS的工作原理3.密码学4.HTTPS的优缺点5.在iOS中使用HTTPS 为什...

  • HTTPS

    精悍小文:https是如何工作的? - 简书 急速开发系列——打造完善的https使用方案 - 简书

  • https

    摘自[白话Https]https://www.cnblogs.com/xinzhao/p/4949344.html...

  • HTTPS

    一、背景 对于大规模的购物、银行事务或访问机密数据来说,这些重要的事务需要将 HTTP和数字加密技术结合起来使用,...

  • HTTPS

    在 HTTP 协议中有可能存在信息窃听或身份伪装等安全问题。使用 HTTPS 通信机制可以有效地防止这些问题。本篇...

网友评论

    本文标题:https

    本文链接:https://www.haomeiwen.com/subject/uwbenttx.html