HTTPS通信原理及詳細(xì)介紹

2023-06-27    分類: 網(wǎng)站建設(shè)

HTTPS 通信原理

Https是基于安全目的的Http通道,其安全基礎(chǔ)由SSL層來(lái)保證。最初由netscape公司研發(fā),主要提供了通訊雙方的身份認(rèn)證和加密通信方法。現(xiàn)在廣泛應(yīng)用于互聯(lián)網(wǎng)上安全敏感通訊。

我們都知道HTTPS能夠加密信息,以免敏感信息被第三方獲取。所以很多銀行網(wǎng)站或電子郵箱等等安全級(jí)別較高的服務(wù)都會(huì)采用HTTPS協(xié)議。

HTTPS簡(jiǎn)介

HTTPS其實(shí)是有兩部分組成:HTTP + SSL / TLS,也就是在HTTP上又加了一層處理加密信息的模塊。服務(wù)端和客戶端的信息傳輸都會(huì)通過(guò)TLS進(jìn)行加密,所以傳輸?shù)臄?shù)據(jù)都是加密后的數(shù)據(jù)。具體是如何進(jìn)行加密,解密,驗(yàn)證的,且看下圖。

1. 客戶端發(fā)起HTTPS請(qǐng)求

這個(gè)沒(méi)什么好說(shuō)的,就是用戶在瀏覽器里輸入一個(gè)https網(wǎng)址,然后連接到server的443端口。

2. 服務(wù)端的配置

采用HTTPS協(xié)議的服務(wù)器必須要有一套數(shù)字證書(shū),可以自己制作,也可以向組織申請(qǐng)。區(qū)別就是自己頒發(fā)的證書(shū)需要客戶端驗(yàn)證通過(guò),才可以繼續(xù)訪問(wèn),而使用受信任的公司申請(qǐng)的證書(shū)則不會(huì)彈出提示頁(yè)面(startssl就是個(gè)不錯(cuò)的選擇,有1年的免費(fèi)服務(wù))。這套證書(shū)其實(shí)就是一對(duì)公鑰和私鑰。如果對(duì)公鑰和私鑰不太理解,可以想象成一把鑰匙和一個(gè)鎖頭,只是全世界只有你一個(gè)人有這把鑰匙,你可以把鎖頭給別人,別人可以用這個(gè)鎖把重要的東西鎖起來(lái),然后發(fā)給你,因?yàn)橹挥心阋粋€(gè)人有這把鑰匙,所以只有你才能看到被這把鎖鎖起來(lái)的東西。

3. 傳送證書(shū)

這個(gè)證書(shū)其實(shí)就是公鑰,只是包含了很多信息,如證書(shū)的頒發(fā)機(jī)構(gòu),過(guò)期時(shí)間等等。

4. 客戶端解析證書(shū)

這部分工作是有客戶端的TLS來(lái)完成的,首先會(huì)驗(yàn)證公鑰是否有效,比如頒發(fā)機(jī)構(gòu),過(guò)期時(shí)間等等,如果發(fā)現(xiàn)異常,則會(huì)彈出一個(gè)警告框,提示證書(shū)存在問(wèn)題。如果證書(shū)沒(méi)有問(wèn)題,那么就生成一個(gè)隨即值。然后用證書(shū)對(duì)該隨機(jī)值進(jìn)行加密。就好像上面說(shuō)的,把隨機(jī)值用鎖頭鎖起來(lái),這樣除非有鑰匙,不然看不到被鎖住的內(nèi)容。

5. 傳送加密信息

這部分傳送的是用證書(shū)加密后的隨機(jī)值,目的就是讓服務(wù)端得到這個(gè)隨機(jī)值,以后客戶端和服務(wù)端的通信就可以通過(guò)這個(gè)隨機(jī)值來(lái)進(jìn)行加密解密了。

6. 服務(wù)段解密信息

服務(wù)端用私鑰解密后,得到了客戶端傳過(guò)來(lái)的隨機(jī)值(私鑰),然后把內(nèi)容通過(guò)該值進(jìn)行對(duì)稱加密。所謂對(duì)稱加密就是,將信息和私鑰通過(guò)某種算法混合在一起,這樣除非知道私鑰,不然無(wú)法獲取內(nèi)容,而正好客戶端和服務(wù)端都知道這個(gè)私鑰,所以只要加密算法夠彪悍,私鑰夠復(fù)雜,數(shù)據(jù)就夠安全。

7. 傳輸加密后的信息

這部分信息是服務(wù)段用私鑰加密后的信息,可以在客戶端被還原

8. 客戶端解密信息

客戶端用之前生成的私鑰解密服務(wù)段傳過(guò)來(lái)的信息,于是獲取了解密后的內(nèi)容。整個(gè)過(guò)程第三方即使監(jiān)聽(tīng)到了數(shù)據(jù),也束手無(wú)策。

感謝閱讀,希望能幫助到大家,謝謝大家對(duì)本站的支持!

本文名稱:HTTPS通信原理及詳細(xì)介紹
當(dāng)前地址:http://m.kartarina.com/news13/267613.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供App開(kāi)發(fā)Google品牌網(wǎng)站設(shè)計(jì)動(dòng)態(tài)網(wǎng)站云服務(wù)器軟件開(kāi)發(fā)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

網(wǎng)站托管運(yùn)營(yíng)
主站蜘蛛池模板: 国产成人精品一区二区三区无码| 国产麻豆天美果冻无码视频| 中文字幕丰满乱子伦无码专区| 日韩乱码人妻无码中文字幕视频| 免费无码又爽又刺激网站| 亚洲中久无码永久在线观看同 | 内射人妻无套中出无码| 五月婷婷无码观看| 无码精品国产VA在线观看| 人妻av中文字幕无码专区| 中文字幕无码日韩专区| 在线精品免费视频无码的| 无码AV中文字幕久久专区| 日韩精品无码免费视频| 亚洲色无码专区一区| 国产成人无码区免费网站 | 久久人妻内射无码一区三区| 中文AV人妻AV无码中文视频| 中文字幕无码久久精品青草| 久久久久亚洲精品无码网址色欲| 国产成人精品无码一区二区| 国产精品亚洲а∨无码播放麻豆| 无码爆乳护士让我爽| 无码av最新无码av专区| 亚洲精品高清无码视频| 久久精品无码av| 中文无码人妻有码人妻中文字幕| 久久AV无码精品人妻出轨| 中文无码一区二区不卡αv| 无码人妻一区二区三区免费n鬼沢| 免费无码又爽又刺激高潮软件| 日韩av无码成人无码免费| 亚洲精品无码专区| 精品欧洲AV无码一区二区男男 | 亚洲AV无码一区二区三区牲色 | 日本爆乳j罩杯无码视频| 日韩毛片无码永久免费看| 无码av天天av天天爽| 粉嫩大学生无套内射无码卡视频 | 在线观看片免费人成视频无码| 国产品无码一区二区三区在线|