HTTPS的认证和加密流程,超详细!!

这篇具有很好参考价值的文章主要介绍了HTTPS的认证和加密流程,超详细!!。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

HTTPS认证和加密的流程:

1、服务器生成自己的 私钥A公钥A
2、服务器将 公钥A和服务器域名等相关信息,发送给认证机构
3、认证机构生成自己的 私钥B公钥B,并用自己的 私钥B 对服务器发送来的信息进行加密,生成服务器A的证书,发送给服务器
4、认证机构将自己的 公钥B 发给的浏览器
5、浏览器向服务器请求服务器证书,服务器发送证书给浏览器
6、浏览器用 认证机构的公钥B 来解密 服务器证书,拿到服务器的公钥A等相关信息
7、浏览器生成 对称加密密钥C,并拿 服务器的公钥A 对 对称加密密钥C 进行加密生成密文D后,发送给服务器
8、服务器拿自己的私钥A,对密文D进行解密,拿到 对称加密密钥C,并告诉浏览器,密钥接收成功
https认证流程,https,服务器,网络协议,后端,http

·
·

1、机构的公钥B所有用户都有,黑客也都能拿到,那为什么还需要通过机构来让浏览器拿到服务器A的公钥A?

答:通过机构来让浏览器拿到服务器A的公钥A,是为了保证浏览器拿到的公钥A没有被篡改过。黑客拿到了机构的公钥B,解密了,拿到了公钥A,也没有用。因为他没有机构的私钥B,无法加密,也就无法伪造证书。无法伪造证书,那么黑客就没法 伪装成服务器发送证书 给浏览器,也就无法与浏览器建立连接,就无法发送“病毒”给浏览器了。

·

2、为什么浏览器要采用 对称加密 来对报文进行加密,而不是非对称加密?

答:因为传输的信息报文可能会很大使用非对称加密会更加耗时,效率更低,所以采用对称加密更好

·
学习链接:老师讲的很好,看视频更加能理解!!文章来源地址https://www.toymoban.com/news/detail-537954.html

到了这里,关于HTTPS的认证和加密流程,超详细!!的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • JSD阿里云ECS服务器认证考试流程与题库

    https://developer.aliyun.com/trainingcamp/632e5dd1a3ed4d9c8fbe52f6540d8912?spm=5176.8068049.0.0.2ab86d19U1CmRu 注意: 考试必须从以上链接进入! 1. 打开对应的页面 2. 登录阿里云账号 如果未注册过账号,登录成功会自行注册。 3. 阿里云账号实名认证 由于我们接下来获取的证书上需要体现自己的名字,

    2024年02月15日
    浏览(33)
  • 3分钟快速了解CCRC认证,以及详细申请流程

    现在市场上信息安全类的资质认证证书主要有很多种,目前发证量最多、应用最广、业内认可度较高主要是ISO27001和中国网络安全审查技术与认证中心CCRC信息安全服务资质认证证书。但是还是有很多人对于CCRC资质认证并没有那么了解,只知其一不知其二,为了方便大家可以深

    2024年02月13日
    浏览(21)
  • https加密&认证过程详解

    首先我们要知道对称加密和非对称加密 对称加密 :加密和解密使用同一个密钥。 非对称加密 :加密和解密不是使用同一个密钥,密钥成对出现。公钥加密的数据只能由私钥解密,私钥加密的数据只能由公钥解密。 首先是非对称加密:服务器生成公私钥,然后将公钥发送给

    2024年02月11日
    浏览(19)
  • 对称加密 非对称加密 AC认证 https原理

    对称加密是一种加密算法,使用相同的密钥(也称为对称密钥)用于加密和解密数据。在对称加密中,发送方使用密钥对要发送的数据进行加密,接收方使用相同的密钥对接收到的密文进行解密,从而还原成原始的明文数据。 对称加密的特点包括: 快速高效:对称加密算法

    2024年02月10日
    浏览(26)
  • HTTPS 的加密流程

    本文介绍了HTTPS的加密流程,以及HTTPS在保护用户数据安全和确保通信机密性方面的重要性。通过详细解释HTTPS的工作原理和加密流程,读者将了解到为何HTTPS成为现代互联网通信的标准,并能更好地理解如何保护敏感信息免受恶意攻击。 HTTPS(超文本传输安全协议)是 HTTP 协

    2024年02月05日
    浏览(26)
  • HTTPS的加密流程

    http是为了解决http存在的问题而在http基础上加入了SSL/TSL,在HTTP/2中TCP三次握手后会进入SSL/TSL握手,当SSL/TSL建立链接后,才会进行报文的传输。 我们知道加密方式有三种 对称加密 非对称加密 混合加密 HTTPS采用的就是对称加密和非对称加密的混合加密方法。 混合加密解决了

    2024年02月16日
    浏览(21)
  • HTTPS 的加密流程详解

    HTTPS 采用的是 对称加密 和 非对称加密 结合的「混合加密」方式: 在通信建立前采用 非对称加密 的方式交换「会话秘钥」,后续就不再使用非对称加密。 在通信过程中全部使用 对称加密 的「会话秘钥」的方式加密明文数据。 采用「混合加密」的方式的原因: 对称加密

    2024年02月12日
    浏览(20)
  • 关于 HTTPS 的加密流程

    其实 HTTPS 与 HTTP 一样都是应用层协议, HTTPS 只是在 HTTP 的基础上再加上了一个加密层. 为啥要对 HTTP 进行加密呢? HTTP 协议内容都是按照文本格式明文传输的, 这就导致在传输过程中可能会被篡改. (明文传输的各种信息会被别人一览无余, 没有隐私) 曾经就发生过一个大事件 : “

    2024年02月06日
    浏览(21)
  • HTTPS 加密解密大致流程

    HTTPS简介 在我们开始配置之前,让我们先了解一下HTTPS和它的重要性。 为什么选择HTTPS? 加密传输 :通过SSL/TLS协议,确保数据在传输过程中不被窃听。 认证身份 :确保 客户端与预期的服务器通信 ,防止中间人攻击。 数据完整性 :保证数据在传输过程中未被篡改。 彻底搞

    2024年04月25日
    浏览(38)
  • JavaWeb——HTTPS的加密流程

    目录 一、使用对称加密 1、定义 2、加密/解密过程  二、使用非对称加密 1、对称加密弱点 2、非对称加密过程 (1)、定义 (2)、加密/解密过程 三、使用证书加密 1、非对称加密弱点 2、使用证书加密过程 (1)、定义 (2)、加密/解密过程 只有一个密钥key,加密和解密都

    2024年02月13日
    浏览(23)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包