美文网首页
https加密原理

https加密原理

作者: trry_ing | 来源:发表于2018-03-12 10:59 被阅读40次

http/https最大的差异在于https使用了加密传输数据。

https 基于tcl/ssl加密,大致上是先使用RSA(非对称加密)传输AES(对称加密)的秘钥,握手成功验证通过后通过随机生成的AES秘钥来进行通讯数据的加密。
具体步骤可以分为:

  1. 客户端将自己支持的一套加密规则发送给服务端
  2. 服务端选出一种加密算法和HASH算法,并将自己的身份信息以证书的形式发回给客户端(证书包含了网站地址、加密公钥、以及证书的颁发机构等信息)
  3. 客户端拿到证书后执行以下操作:
    ① 验证证书的合法(颁发证书的机构是否合法,证书中包含的网站地址是否与正在访问的地址一致等)
    ② 如果证书合法或者用户接受不受信任的证书,将生产一串随机密码(对称加密秘钥),并用提供的证书加密
    ③ 使用约定好的HASH计算握手信息,并使用生成的随机密码对消息加密
    ④ 将之前生成的所有信息发送给服务端
  4. 服务端接受客户端信息后执行以下操作:
    ① 解密获取随机密码,用随机密码解密消息获取握手信息HASH值,并校验
    ② 使用随机密码加密一段握手信息,发送给客户端
  5. 客户端验证服务端发过来的加密握手信息。如果HASH一致,此握手过程结束,之后的通信数据将由之前的客户端生成的随机密码用对称加密算法进行加密。

这里浏览器与网站互相发送加密的握手消息并验证,目的是为了保证双方都获得了一致的密码,并且可以正常的加密解密数据,为后续真正数据的传输做一次测试。另外,HTTPS一般使用的加密与HASH算法如下:
非对称加密算法:RSA,DSA/DSS
对称加密算法:AES,RC4,3DES
HASH算法:MD5,SHA1,SHA256

参考资料 --- HTTPS加密原理

相关文章

  • HTTPS加密原理

    博文出处:HTTPS加密原理,欢迎大家关注我的博客,谢谢! Header HTTP、HTTPS在我们日常开发中是经...

  • Https加密原理

    Cryptography can be a hard subject to understand. It’s fu...

  • https加密原理

    http(超文本传输协议) 一种属于应用层的协议 缺点: 通信使用明文(不加密),内容可能会被窃听 不验证通信方的...

  • https加密原理

    http/https最大的差异在于https使用了加密传输数据。 https 基于tcl/ssl加密,大致上是先使...

  • HTTPS加密原理

    引言 HTTPS的使用越来越广泛,淘宝、京东、当当等大型网站几乎全站采用HTTPS。本文参考了若干文章并结合自己理...

  • https加密原理

    1.简介 万维网服务器使用SSL默认服务端口443来取代普通万维网服务的80端口,且该安全网页URL中的协议标识用...

  • HTTPS 加密原理

    加密 加密,是以某种特殊的算法改变原有的信息数据,使得未授权的用户即使获得了已加密的信息,但因不知解密的方法,仍然...

  • HTTPS加密原理

    前言:HTTP 如何保证安全性呢?基本上所有的人都会脱口而出:使用 HTTPS 协议。99.9% 的人都知道 HT...

  • https加密原理

    数字签名: http://www.ruanyifeng.com/blog/2011/08/what_is_a_di...

  • Charles 抓包 https

    要了解 Charles 抓包原理 就需要先了解下 https的加密原理.关于 https 的加密原理 有一篇文章,...

网友评论

      本文标题:https加密原理

      本文链接:https://www.haomeiwen.com/subject/yjxnfftx.html