欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线

HTTPS 與 SSL 證書的關系

2021-01-28    分類: 網站建設

HTTPS簡介

超文本傳輸安全協議(英語:Hypertext Transfer Protocol Secure,縮寫:HTTPS,常稱為HTTP over TLS,HTTP over ssl或HTTP Secure)是一種網絡安全傳輸協議。具體介紹以前先來介紹一下以前常見的HTTP,HTTP就是我們平時瀏覽網頁時候使用的一種協議。HTTP協議傳輸的數據都是未加密的,也就是明文,因此使用HTTP協議傳輸隱私信息非常不安全。HTTP使用80端口通訊,而HTTPS占用443端口通訊。在計算機網絡上,HTTPS經由超文本傳輸協議(HTTP)進行通信,但利用ssl/TLS來加密數據包。HTTPS開發的主要目的,是提供對網絡服務器的身份認證,保護交換數據的隱私與完整性。這個協議由網景公司(Netscape)在1994年首次提出,隨后擴展到互聯網上。

HTTPS 工作原理

HTTPS在傳輸數據之前需要客戶端(瀏覽器)與服務端(網站)之間進行一次握手,在握手過程中將確立雙方加密傳輸數據的密碼信息。TLS/ssl協議不僅僅是一套加密傳輸的協議,更是一件經過藝術家精心設計的藝術品,TLS/ssl中使用了非對稱加密,對稱加密以及HASH算法。握手過程的具體描述如下:

  • 1)瀏覽器將自己支持的一套加密規則發送給網站。

  • 2)網站從中選出一組加密算法與HASH算法,并將自己的身份信息以證書的形式發回給瀏覽器。證書里面包含了網站地址,加密公鑰,以及證書的頒發機構等信息。

  • 3)瀏覽器獲得網站證書之后瀏覽器要做以下工作: a) 驗證證書的合法性(頒發證書的機構是否合法,證書中包含的網站地址是否與正在訪問的地址一致等),如果證書受信任,則瀏覽器欄里面會顯示一個小鎖頭,否則會給出證書不受信的提示。 b) 如果證書受信任,或者是用戶接受了不受信的證書,瀏覽器會生成一串隨機數的密碼,并用證書中提供的公鑰加密。 c) 使用約定好的HASH算法計算握手消息,并使用生成的隨機數對消息進行加密,最后將之前生成的所有信息發送給網站。

  • 4)網站接收瀏覽器發來的數據之后要做以下的操作: a) 使用自己的私鑰將信息解密取出密碼,使用密碼解密瀏覽器發來的握手消息,并驗證HASH是否與瀏覽器發來的一致。 b) 使用密碼加密一段握手消息,發送給瀏覽器。

  • 5)瀏覽器解密并計算握手消息的HASH,如果與服務端發來的HASH一致,此時握手過程結束,之后所有的通信數據將由之前瀏覽器生成的隨機密碼并利用對稱加密算法進行加密。

這里瀏覽器與網站互相發送加密的握手消息并驗證,目的是為了保證雙方都獲得了一致的密碼,并且可以正常的加密解密數據,為后續真正數據的傳輸做一次測試。另外,HTTPS一般使用的加密與HASH算法如下:

  • 非對稱加密算法:RSA,DSA/DSS

  • 對稱加密算法:AES,RC4,3DES

  • HASH算法:MD5,SHA1,SHA256

HTTPS對應的通信時序圖如下:

HTTPS協議和HTTP協議的區別:

  • https協議需要到ca申請證書,一般免費證書很少,需要交費。

  • http是超文本傳輸協議,信息是明文傳輸,https 則是具有安全性的ssl加密傳輸協議。

  • http和https使用的是完全不同的連接方式用的端口也不一樣,前者是80,后者是443。

  • http的連接很簡單,是無狀態的 。

  • HTTPS協議是由ssl+HTTP協議構建的可進行加密傳輸、身份認證的網絡協議, 要比http協議安全。

ssl 證書

從前面我們可以了解到HTTPS核心的一個部分是數據傳輸之前的握手,握手過程中確定了數據加密的密碼。在握手過程中,網站會向瀏覽器發送ssl證書ssl證書和我們日常用的身份證類似,是一個支持HTTPS網站的身份證明,ssl證書里面包含了網站的域名,證書有效期,證書的頒發機構以及用于加密傳輸密碼的公鑰等信息,由于公鑰加密的密碼只能被在申請證書時生成的私鑰解密,因此瀏覽器在生成密碼之前需要先核對當前訪問的域名與證書上綁定的域名是否一致,同時還要對證書的頒發機構進行驗證,如果驗證失敗瀏覽器會給出證書錯誤的提示。在這一部分我將對ssl證書的驗證過程以及個人用戶在訪問HTTPS網站時,對ssl證書的使用需要注意哪些安全方面的問題進行描述。

證書的類型

實際上,我們使用的證書分很多種類型,ssl證書只是其中的一種。證書的格式是由X.509標準定義。ssl證書負責傳輸公鑰,是一種PKI(Public Key Infrastructure,公鑰基礎結構)證書。我們常見的證書根據用途不同大致有以下幾種:

  • 1、ssl證書,用于加密HTTP協議,也就是HTTPS。

  • 2、代碼簽名證書,用于簽名二進制文件,比如Windows內核驅動,Firefox插件,Java代碼簽名等等。

  • 3、客戶端證書,用于加密郵件。

  • 4、雙因素證書,網銀專業版使用的USB Key里面用的就是這種類型的證書。

這些證書都是由受認證的證書頒發機構——我們稱之為CA(Certificate Authority)機構來頒發,針對企業與個人的不同,可申請的證書的類型也不同,價格也不同。CA機構頒發的證書都是受信任的證書,對于ssl證書來說,如果訪問的網站與證書綁定的網站一致就可以通過瀏覽器的驗證而不會提示錯誤。

ssl證書申請與規則

ssl證書可以向CA機構通過付費的方式申請,也可以自己制作。CA機構頒發的證書價格非常昂貴,而且有效期一般只有一年到三年不等(年數不同,價格也不同),過期之后還要再次交錢申請,因此一般只有企業才會申請證書。但是隨著個人網站的增多,目前也有針對個人的ssl證書服務,價格相對便宜一些,國內的話400多塊錢就能申請到一個,國外更是有免費的ssl證書可以申請。在申請ssl證書時需要向CA機構提供網站域名,營業執照,以及申請人的身份信息等。網站的域名非常重要,申請人必須證明自己對域名有所有權,如果支持Hotmail.com,Gmail.com的ssl證書都可以隨便申請,黑客們就不用做假證書欺騙了。

此外,一個證書一般只綁定一個域名,如果CA機構心情好的話,會免費再綁一個,比如你要申請域名時綁定的域名是 www.runoob.com,那么只有在瀏覽器地址是 https://www.runoob.com 的時候,這個證書才是受信任的,如果地址是https://tt.runoob.com或者https://login.runoob.com,那么這個證書由于訪問的域名與證書綁定的域名不同,仍然會被瀏覽器顯示為不受信任的。

CA機構也提供申請通配符域名(例如,*.runoob.com),通配符域名相當于綁定了主域名下的所有域名,因此使用起來非常方便,但是價格也超級昂貴,一個通配符域名一年大概得5000塊錢,只有企業才可以申請。

下面就來看看一個證書的信息:

在訪問hotmail的時候會跳轉到login.live.com,這時IE瀏覽器上會有一個小鎖頭,點一下那個小鎖頭再點擊里面的"查看證書"就會出現上圖的證書窗口,這里面我們可以看到這個證書只有一個用途——向遠程計算機證明身份信息,證書的用途會有很多,ssl只是其中之一。在"頒發給"這一項就是這個證書在申請時綁定的域名;下面的"頒發者"是證書的頒發機構。最下面的兩個日期是證書申請時間以及過期的時間。這里我們可以注意一下"頒發者"的信息,里面有"Extended Validation ssl"的字樣,表明了這個證書是一個EV ssl證書(擴展驗證ssl證書),EV ssl證書有個特點就是可以讓瀏覽器的地址欄變綠,同時顯示出來證書所屬公司的名稱,如下圖所示:

EV ssl證書與其他的證書相比,費用更高。

以上說的是向CA機構申請證書的情況,如果個人網站只為加密傳輸也可以自己制作ssl證書,自己制作的證書不會受到瀏覽器的信任,在訪問的時候由于證書驗證失敗而給出警告。

證書的驗證過程

證書以證書鏈的形式組織,在頒發證書的時候首先要有根CA機構頒發的根證書,再由根CA機構頒發一個中級CA機構的證書,最后由中級CA機構頒發具體的ssl證書。我們可以這樣理解,根CA機構就是一個公司,根證書就是他的身份憑證,每個公司由不同的部門來頒發不同用途的證書,這些不同的部門就是中級CA機構,這些中級CA機構使用中級證書作為自己的身份憑證,其中有一個部門是專門頒發ssl證書,當把根證書,中級證書,以及最后申請的ssl證書連在一起就形成了證書鏈,也稱為證書路徑。在驗證證書的時候,瀏覽器會調用系統的證書管理器接口對證書路徑中的所有證書一級一級的進行驗證,只有路徑中所有的證書都是受信的,整個驗證的結果才是受信。我們還是以login.live.com這個證書舉例,在查看證書的時候,點擊"證書路徑"標簽就會有下圖的顯示:

根證書是最關鍵的一個證書,如果根證書不受信任,它下面頒發的所有證書都不受信任。操作系統在安裝過程中會默認安裝一些受信任的CA機構的根證書,可以在"運行"里面運行"certmgr.msc"啟動證書管理器,如下圖所示:

根證書的有效期長,支持的用途多以方便頒發不同用途類型的中級證書;中級證書用途單一,有效期相對短一些,但是比具體的ssl證書要長很多。

如果ssl證書驗證失敗根據瀏覽器的不同會有以下的錯誤提示:

ssl證書驗證失敗有以下三點原因:

這三點原因也是IE瀏覽器給出的提示。

小提示:如果你對哪個根證書CA機構比較憎恨,可以將它的根證書刪除,這樣所有它頒發的證書都不會受信任。

ssl證書的安全問題

對HTTPS最常見的攻擊手段就是ssl證書欺騙或者叫ssl劫持,是一種典型的中間人攻擊。不過ssl劫持并非只是用于攻擊目的,在一些特殊情況下利用ssl劫持我們可以更順暢的訪問網絡,我會在后文提到。

以攻擊為目的的ssl劫持如果不注意瀏覽器安全提示的話,很容易就中招。當網絡中有中間人發起ssl劫持攻擊時,攻擊者需要偽造一個ssl證書發給瀏覽器,這個時候由于偽造的ssl證書不受信任,瀏覽器會給出提示。

這里有一個誤區,當ssl證書不受信任的時候,并不一定就是有ssl劫持發生,有種例外情況是:一些個人網站買不起合法的ssl證書,因此會自己制作一個ssl證書來加密傳輸的數據。如果你經常訪問某個個人網站,而且你知道這個網站是干什么的,那么這種情況可以不用擔心。但是如果你訪問的是網銀,在線支付,或者是hotmail.com,gmail.com等,這類公司性質的網站一定會申請合法的ssl證書(12306.cn除外),一旦ssl證書不受信任,應該果斷的終止訪問,這個時候網絡中一定會存在異常行為,對于一些小區寬帶的用戶一定要注意這點。

所以作為個人用戶,你一定要知道你訪問的是什么網站,如果你只是一個沒有多少計算機只是的普通網民,我相信你不會經常上那些自己制作ssl證書的個人網站(12306.cn除外),因此如果你沒有辦法判斷網絡是不是有異常,只要是證書有問題的,干脆就別再訪問了。

小提示:對于12306.cn,一定要按照網站說的那樣,"為保障您順暢購票,請下載安裝根證書"。

最后我們總結一下使用ssl證書要注意的問題:

  • 1、除非必要,不要隨意安裝根證書。安裝根證書的時候一定要明確證書的來源。

  • 2、對于網銀,在線支付,重要郵箱等網站,一定要確保ssl證書是沒有問題的,如果瀏覽器給出ssl證書錯誤的警告,一定要拒絕訪問。一些小區寬帶用戶一定要注意這點。

  • 3、由于現在個人申請ssl證書比較便宜,一定要注意掛著合法ssl證書的釣魚網站(國外比較常見)。對于釣魚網站,一定要看清域名,另外別相信什么中獎的消息,同時要安裝帶有釣魚防護功能的安全軟件。

分享名稱:HTTPS 與 SSL 證書的關系
標題URL:http://m.kartarina.com/news24/97774.html

成都網站建設公司_創新互聯,為您提供靜態網站網站維護網站內鏈網頁設計公司網站策劃網站設計公司

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

h5響應式網站建設
欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线
国产亚洲1区2区3区| 免费成人性网站| 欧美日韩久久一区| 91在线视频免费91| av不卡在线播放| www.99精品| 成人av在线资源网站| 不卡一区二区三区四区| 国产一区二区调教| 国产69精品久久久久毛片| 美女爽到高潮91| 久久美女艺术照精彩视频福利播放 | 美女脱光内衣内裤视频久久影院| 午夜精品久久久久久久| 一区二区视频在线看| 91国产精品成人| 亚洲chinese男男1069| 亚洲成av人片一区二区| 日韩高清欧美激情| 国产成人精品亚洲777人妖| 在线精品视频一区二区三四| 欧美性受xxxx黑人xyx| 亚洲人成网站在线| 亚洲毛片av在线| 成人免费看的视频| 国产精品久久久久久久蜜臀| 欧美日韩你懂的| 欧美大胆人体bbbb| 国产日韩欧美电影| 一区二区三区中文字幕精品精品| 午夜国产不卡在线观看视频| 久久国产福利国产秒拍| 国产黄色91视频| www.视频一区| 精品国产99国产精品| 亚洲三级视频在线观看| 日本美女一区二区| av资源站一区| 欧美大片在线观看| 亚洲一二三四在线观看| 亚洲精品一区二区三区99| 亚洲激情校园春色| 激情欧美日韩一区二区| 欧美影院精品一区| 国产精品你懂的| 蜜桃91丨九色丨蝌蚪91桃色| 91美女蜜桃在线| 久久综合成人精品亚洲另类欧美| 亚洲尤物在线视频观看| 国产成a人亚洲| xnxx国产精品| 男男视频亚洲欧美| 精品污污网站免费看| 国产精品久久久久一区二区三区| 免费看日韩a级影片| 欧美三区免费完整视频在线观看| 国产乱国产乱300精品| 欧美日韩在线观看一区二区| 中国av一区二区三区| 精品影视av免费| 日韩午夜小视频| 午夜不卡av在线| 欧美午夜精品久久久久久孕妇| 欧美国产精品一区二区三区| 美女www一区二区| 日韩免费在线观看| 麻豆精品视频在线| 日韩欧美在线影院| 久久综合综合久久综合| 日韩免费成人网| 久久精品国产亚洲一区二区三区| 欧美日韩中文字幕精品| 亚洲福利视频一区| 亚洲v日本v欧美v久久精品| 91黄视频在线| 亚洲成人免费影院| 777久久久精品| 精品一区二区三区免费播放| 日韩欧美国产综合| 91蝌蚪porny九色| 亚洲欧美另类在线| 欧洲一区在线电影| 视频一区在线播放| 日韩欧美一级精品久久| 国产一区二区网址| 国产精品久久久久久久久快鸭| 成人免费av网站| 亚洲综合另类小说| 在线成人午夜影院| 国产一区二区三区日韩| 中文字幕免费不卡在线| 色综合咪咪久久| 图片区小说区国产精品视频| 欧美变态凌虐bdsm| 成人app软件下载大全免费| 亚洲黄网站在线观看| 欧美唯美清纯偷拍| 久久99九九99精品| 中文字幕日本不卡| 欧美一卡二卡在线| 国产成人精品免费在线| 一区二区成人在线观看| 成人av网址在线| 一本到高清视频免费精品| 五月激情综合网| 国产午夜一区二区三区| 在线免费观看成人短视频| 日韩电影免费在线看| 国产拍欧美日韩视频二区| 欧美无乱码久久久免费午夜一区| 麻豆成人91精品二区三区| 国产精品沙发午睡系列990531| 91浏览器入口在线观看| 另类小说一区二区三区| 亚洲天堂久久久久久久| 精品裸体舞一区二区三区| 99久久99久久综合| 久久成人18免费观看| 综合网在线视频| 日韩午夜电影av| 色狠狠色狠狠综合| 国产一区亚洲一区| 午夜激情久久久| 亚洲激情一二三区| 国产一区二区三区综合| 亚洲成在人线免费| 国产精品水嫩水嫩| 欧美xxxxxxxx| 欧美一级日韩一级| 亚洲欧美电影院| 欧美日本一区二区三区| 美女一区二区在线观看| 91视频国产观看| 久久九九99视频| 欧美精品九九99久久| 99国产精品一区| 国产精品夜夜嗨| 免费高清在线一区| 亚洲国产日韩一级| 亚洲免费在线观看视频| 国产精品久久免费看| 国产日韩欧美精品一区| 久久伊人中文字幕| 精品国产91亚洲一区二区三区婷婷| 欧美精品免费视频| 欧美日韩成人在线| 欧美丰满嫩嫩电影| 欧美一级精品大片| 欧美一二三四区在线| 欧美一级片在线| 日韩欧美黄色影院| 精品久久久久香蕉网| 欧美一级生活片| 精品日韩成人av| 欧美精品一区男女天堂| 久久综合成人精品亚洲另类欧美| 精品国产区一区| 国产欧美一区在线| 国产精品欧美一区喷水| eeuss鲁一区二区三区| 成人精品在线视频观看| 北条麻妃一区二区三区| 91麻豆免费在线观看| 欧美视频一区在线| 91精品国产色综合久久不卡电影 | 欧美人动与zoxxxx乱| av一区二区不卡| 在线观看国产精品网站| 国产成人免费视频| 国产成人午夜精品5599| 一本大道久久a久久精品综合 | 国产精品人人做人人爽人人添 | 性欧美大战久久久久久久久| 日韩av在线发布| 国产福利不卡视频| 色香色香欲天天天影视综合网| 精品视频在线免费看| 欧美成人女星排行榜| 国产精品白丝在线| 日韩影视精彩在线| 国产一区二区精品久久99 | 亚洲国产sm捆绑调教视频| 亚洲国产一区二区三区青草影视 | 91在线视频免费观看| 91精品免费在线| 欧美激情中文不卡| 午夜电影久久久| 91精品办公室少妇高潮对白| 欧美一二三区在线| 亚洲欧美日本韩国| 国产精品伊人色| 欧美日韩一卡二卡三卡| 亚洲国产高清aⅴ视频| 天堂久久久久va久久久久| 国产精品亚洲视频| 7777女厕盗摄久久久| 中文字幕制服丝袜一区二区三区| 午夜影视日本亚洲欧洲精品| 成人午夜电影小说| 久久久国产精品午夜一区ai换脸|