深入浅出理解HTTPS

这篇具有很好参考价值的文章主要介绍了深入浅出理解HTTPS。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

PART1:基本知识储备


1.对称密钥(Symmetric Encryption)

深入浅出理解HTTPS,https,网络协议,http

  • 对称密钥加密算法使用相同的密钥(Symmetric key)来进行数据加密(encryption)解密(decryption)
  • 加密和解密过程都使用相同的密钥,因此加密速度较快,适用于大量数据的加密。
  • 问题在于密钥的管理:在通信双方交流之前,需要确保安全地分享密钥,这可能会带来密钥安全性的挑战。有时黑客容易截取公钥,从而尝试解密数据。
  • 举例:常见的对称加密算法包括AES(Advanced Encryption Standard)

2.非对称密钥(Asymmetric Encryption)

深入浅出理解HTTPS,https,网络协议,http

  • 非对称密钥加密算法使用一对密钥:公钥(PUBLIC KEY)私钥(PRIVATE KEY)。公钥用于加密数据,私钥用于解密数据。
  • 公钥可以公开发布,任何人都可以使用它来加密数据,但只有持有私钥的实体才能解密数据
  • 非对称密钥加密更安全,因为私钥不需要在通信之前共享,从而减少了密钥泄漏的风险。
  • 非对称加密算法也用于数字签名,以确保数据的来源和完整性。
  • 举例:常见的非对称加密算法包括RSA(Rivest-Shamir-Adleman)和ECC(Elliptic Curve Cryptography)。

3.SSL证书

深入浅出理解HTTPS,https,网络协议,http

公钥 SSL证书中包含了服务器的公钥。这个公钥用于加密数据,只有服务器持有相应的私钥才能解密这些数据
证书颁发者信息 证书颁发者是一个受信任的证书颁发机构(CA),他们确认了服务器的身份并签发了证书。证书中包含了CA的名称、数字签名等信息
证书持有者信息 这是服务器的信息,包括域名、公司名称、组织信息等。这些信息帮助用户验证他们是否与期望的网站进行通信
数字签名 证书颁发者使用其私钥对证书进行数字签名,这表示证书是由该颁发机构签发的,并且未被篡改。浏览器使用颁发者的公钥来验证数字签名。
有效期 SSL证书有一个有效期,在这个时间范围内证书是可用的。过期的证书可能会导致浏览器发出警告,因为安全性可能受到威胁
证书指纹 这是一个唯一的标识证书的字符串,可用于验证证书的完整性。
加密算法信息 证书指定用于加密通信的算法,如RSA、ECC等,以确保数据的安全传输
主题备用名称 证书可以包含多个域名或子域名,使同一个证书适用于多个域名
4.CA公钥预置于系统

CA机构也是拥有其CA公钥及CA私钥的,并且CA公钥存在于操作系统内,即当安装操作系统时就会带有CA公钥,因此会使用CA机构来进行非对称加密的验证,如下图:

深入浅出理解HTTPS,https,网络协议,http


PART2:HTTPS安全传输流程

深入浅出理解HTTPS,https,网络协议,http

 ps:在上述过程中,并未涉及私钥(private key)的传输,因此确保了传输的安全性。相关证书颁发机构(CA)的公钥已预先嵌入操作系统内部,从而为通信提供了安全性保障。

数据是如何加密和解密的?

步骤1: 客户端(浏览器)和服务器建立 TCP 连接。

步骤2:客户端向服务器发送“客户端问候”。该消息包含一组必要的加密算法(密码套件)及其可以支持的最新 TLS 版本。服务器响应“server hello”,以便浏览器知道它是否可以支持算法和 TLS 版本然后服务器将 SSL 证书发送给客户端。证书包含公钥、主机名、到期日期等。客户端验证证书。客户端验证这些信息 

步骤3:  验证 SSL 证书后,客户端生成会话密钥并使用公钥对其进行加密。服务器接收加密的会话密钥并用私钥解密

步骤4: 现在客户端和服务器都持有相同的会话密钥(对称加密)[这种情况下,采用对称加密是合适的,因为会话密钥没有被暴露,而非对称加密则需要进行相当大的数学计算开销。对称加密可以确保数据在安全的双向通道中进行加密的传输,适用于需要长时间会话中的数据交换]

参考文章:http://t.csdn.cn/zX4IZ​​​​​​

欢迎指正.......文章来源地址https://www.toymoban.com/news/detail-684973.html

到了这里,关于深入浅出理解HTTPS的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【C++】模板初阶 【 深入浅出理解 模板 】

    如何实现一个通用的交换函数呢? 使用函数重载虽然可以实现 ,但是有一下几个不好的地方: 重载的函数 仅仅是类型不同 ,代码复用率比较低, 只要有新类型出现时,就需要用户自己增加对应的函数 代码的可维护性比较低,一个出错可能所有的重载均出错 那能否 告诉编

    2024年02月05日
    浏览(58)
  • 深入浅出 TCP/IP 协议栈

    TCP/IP 协议栈是一系列网络协议的总和,是构成网络通信的核心骨架,它定义了电子设备如何连入因特网,以及数据如何在它们之间进行传输。TCP/IP 协议采用4层结构,分别是 应用层、传输层、网络层和链路层 ,每一层都呼叫它的下一层所提供的协议来完成自己的需求。由于

    2024年02月11日
    浏览(50)
  • 深入浅出AXI协议(3)——握手过程

            在之前的文章中我们快速地浏览了一下AXI4协议中的接口信号,对此我们建议先有一个简单的认知,接下来在使用到的时候我们还会对各种信号进行一个详细的讲解,在这篇文章中我们将讲述AXI协议的握手协议。         在前面的文章中我们已经简单说明了为什么需

    2024年02月10日
    浏览(48)
  • 理解C#委托(Delegate)通俗易懂,深入浅出

    委托首先是一个数据类型,我们可以像定义结构体一样定义一个委托类型,委托(Delegate) 是存有对某个方法的引用的一种引用类型变量。引用可在运行时被改变 委托的定义 例如: 在定义委托类型时要指定函数的参数类型和返回值,一旦声明了委托类型,委托对象必须使用

    2024年02月02日
    浏览(52)
  • 深入浅出AXI协议(2)——通道及信号

            在之前的文章中,我们主要介绍了什么是AXI协议,AXI协议的特点与优点,然后对于AXI协议非常重要的五通道结构进行了介绍,了解了5个通道各自的作用。本文我们继续AXI协议的学习,我们将讨论5个通道的具体内容和相对应的信号。这一部分的内容现在对于大家来说

    2024年02月11日
    浏览(40)
  • 深入浅出理解CSS中的3D变换:踏上立体视觉之旅

    在现代Web设计中,CSS 3D变换已经成为增强用户体验、打造沉浸式界面的重要手段。借助CSS的3D变换属性,我们可以轻松实现元素在三维空间中的旋转、移动、缩放等操作,从而创造出生动活泼、富有立体感的网页效果。本文将从基础知识出发,通过易于理解的概念解析和实战

    2024年04月22日
    浏览(47)
  • 关于聚合根,领域事件的那点事---深入浅出理解DDD

    作者:京东物流 赵勇萍 最近有空会跟同事讨论DDD架构的实践落地的情况,但真实情况是,实际中对于领域驱动设计中的实体,值对象,聚合根,领域事件这些战术类的实践落地,每个人理解依然因人而异,大概率是因为这些概念还是有一些抽象,同时有有别于传统的MVC架构

    2023年04月27日
    浏览(52)
  • FPGA信号处理系列文章——深入浅出理解多相滤波器

    提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 多相滤波是,按照相位均匀划分把数字滤波器的系统函数H(z)分解成若干个具有不同相位的组,形成多个分支,在每个分支上实现滤波。 采用多相滤波结构,可利用多个阶数较低的滤波来实现原本阶数较

    2024年02月05日
    浏览(75)
  • 【深入浅出,掌握Aurora协议/接口】FPGA面试技能提升篇

    【深入浅出,掌握Aurora协议/接口】FPGA面试技能提升篇 FPGA是一种可编程逻辑器件,广泛应用于数字电路的设计和实现中。在FPGA的开发过程中,Aurora协议/接口是非常重要的一部分。 Aurora协议/接口是一种高速串行通信协议,可以在FPGA芯片内部不同模块之间传输数据。其具有高

    2024年02月08日
    浏览(51)
  • 「网络编程」应用层协议_ HTTPS协议学习及原理理解

    「前言」文章内容大致是应用层协议的HTTPS协议讲解,续上篇HTTP协议。 「归属专栏」网络编程 「主页链接」个人主页 「笔者」枫叶先生(fy) HTTPS(HyperText Transfer Protocol Secure) 是一种通过加密和身份验证保护网络通信安全的协议。它是基于HTTP协议的安全版本,也是工作在应用

    2024年02月16日
    浏览(52)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包