X
广告
首页 > 资讯 > 关键词  > 什么是HTTPS最新资讯  > 正文

图解HTTPS

2012-12-21 09:50 · 稿源:博客园

我们都知道HTTPS能够加密信息,以免敏感信息被第三方获取。所以很多银行网站或电子邮箱等等安全级别较高的服务都会采用HTTPS协议。

HTTPS简介

HTTPS其实是有两部分组成:HTTP + SSL / TLS,也就是在HTTP上又加了一层处理加密信息的模块。服务端和客户端的信息传输都会通过TLS进行加密,所以传输的数据都是加密后的数据。具体是如何进行加密,解密,验证的,且看下图。

1. 客户端发起HTTPS请求

这个没什么好说的,就是用户在浏览器里输入一个https网址,然后连接到server的443端口。

2. 服务端的配置

采用HTTPS协议的服务器必须要有一套数字证书,可以自己制作,也可以向组织申请。区别就是自己颁发的证书需要客户端验证通过,才可以继续访问,而使用受信任的公司申请的证书则不会弹出提示页面(startssl就是个不错的选择,有1年的免费服务)。这套证书其实就是一对公钥和私钥。如果对公钥和私钥不太理解,可以想象成一把钥匙和一个锁头,只是全世界只有你一个人有这把钥匙,你可以把锁头给别人,别人可以用这个锁把重要的东西锁起来,然后发给你,因为只有你一个人有这把钥匙,所以只有你才能看到被这把锁锁起来的东西。

3. 传送证书

这个证书其实就是公钥,只是包含了很多信息,如证书的颁发机构,过期时间等等。

4. 客户端解析证书

这部分工作是有客户端的TLS来完成的,首先会验证公钥是否有效,比如颁发机构,过期时间等等,如果发现异常,则会弹出一个警告框,提示证书存在问题。如果证书没有问题,那么就生成一个随机值。然后用证书对该随机值进行加密。就好像上面说的,把随机值用锁头锁起来,这样除非有钥匙,不然看不到被锁住的内容。

5. 传送加密信息

这部分传送的是用证书加密后的随机值,目的就是让服务端得到这个随机值,以后客户端和服务端的通信就可以通过这个随机值来进行加密解密了。

6. 服务段解密信息

服务端用私钥解密后,得到了客户端传过来的随机值(私钥),然后把内容通过该值进行对称加密。所谓对称加密就是,将信息和私钥通过某种算法混合在一起,这样除非知道私钥,不然无法获取内容,而正好客户端和服务端都知道这个私钥,所以只要加密算法够彪悍,私钥够复杂,数据就够安全。

7. 传输加密后的信息

这部分信息是服务段用私钥加密后的信息,可以在客户端被还原。

8. 客户端解密信息

客户端用之前生成的私钥解密服务段传过来的信息,于是获取了解密后的内容。整个过程第三方即使监听到了数据,也束手无策。

文章来源:博客园

  • 相关推荐
  • 大家在看
  • EFF将停止HTTPS Everywhere扩展服务 称其使命已经完成

    随着HTTPS采用率的提高和网络浏览器提供原生控制,电子前沿基金会(EFF)已决定在2022年将其流行的浏览器扩展HTTPS Everywhere转为维护模式。该公司表示,早在10年前就推出的扩展的目的就是为了像今天这样使其成为多余的。HTTPS Everywhere是一个可用于Firefox、Chrome、Microsoft Edge、Opera和Vivaldi等网络浏览器的扩展,安装该扩展后,会尽可能通过HTTPS加载HTTP网站。当该扩展最初可用时,大多数网站都不支持HTTPS。自从Mozil

  • OpenSilver将接替退休的微软Silverlight的工作

    让我们停顿片刻,回忆一下微软的Silverlight。这个网络应用程序框架以及Flash和Java的替代品于今天达到了其支持寿命的终点。虽然Silverlight从来没有像其他公司那样有着辉煌的市场渗透率,但它有长达15年的寿命,在2010年,这个插件实际上曾经在53%的浏览器上出现过。我们为什么要告诉你这些?因为全世界的开发者已经建立了无数的Silverlight应用程序,现在可能正在寻找一个替代方案。OpenSilver的出现,为重写Silverlight应用程序

  • 微软为Exchange Online服务器部署HTTP/3:延迟有望降低67%

    从一个多月前正式发布的 Windows Server 2022 开始,Exchange Online 团队就一直与 Microsoft 365 团队展开密切合作,以期在 Outlook.office.com 的服务器端提供对 HTTP/3 的支持。由微软分享的最新消息可知,其部署进度已达 20% 。这家软件巨头提供了所谓“最后一英里请求延迟指标”的一些详情。作为一个重要的性能指标,这意味着从总请求时间中(客户端与前门服务器之间),减去的后端处理所需时间。对于 Web 端的 Outlook 来说?

  • 2021款MacBook Pro迎来Siri、勿扰和Spotlight等实体功能键

    尽管 Touch Bar 触控栏允许用户灵活自定义所需的快捷方式,但还是有不少人对实体功能键念念不忘。于是在 2021 款 MacBook Pro 上,苹果又为基于 M1 Pro / M1 Max 定制芯片组的新设备,引入了采用等宽设计的 ESC 和 F1-F12 功能键。与此同时,眼尖的人们还留意到了新添加的 Siri、勿扰、听写、以及 Spotlight 键。与以往一样,Fn 组合功能键保留了亮度、媒体播放、以及音量调节等常用快捷方式。对于注重生产力的用户来说,实体按键?

  • 高通和SSW Partners达成收购维宁尔的最终协议

    日前,高通公司和位于纽约的投资机构SSWPartners(“SSWPartners”)宣布,双方已达成最终协议,以每股37美元的全现金交易方式收购维宁尔公司,收购股权总价值为45亿美元。维宁尔已终止其之前与麦格纳国际公司(“麦格纳”)达成的收购协议并取消了原定于2021年10月19日举行的旨在审批该协议的股东特别会议。

  • ViewSonic推32吋ELITE XG320U游戏显示器:https://m.cnbeta.com/cdn-cgi/l/email-protection" class

    ViewSonic 近日推出了全新的 32 英寸 ELITE XG320U 4K 游戏显示器,让玩家沉浸在最新的游戏显示技术中。该显示器提供 4K 超高清分辨率,144Hz 刷新率,可超频至 150Hz,1ms 响应时间(MPRT),以及 HDMI 2.1 连接,使玩家能够与当前和下一代 PC 和游戏机保持兼容。ViewSonic 公司业务线总监 Jeff Muto 表示ViewSonic ELITE XG320U 是公司表明了继续推动高端游戏的决心。这款显示器采用了最新的技术,所以玩家可以通过完全沉浸在令?

  • 欧易NFT市场上线ELT盲盒,推出好莱坞电影《魔童Bright Burn》NFT

    在区块链领域,被称为NFT(不可取代的通证)的数字资产交易呈现升温趋势。由此好莱坞电影界也越来越多的选择与NFT产生交集,而此次Element Black上线欧易NFT市场,就是一次成功的电影与区块链的跨界合作。 Element.Black (ELT) 是一个致力于娱乐行业创新并基于区化链Web3. 0 的技术平台,重点打造NFT游戏和Game-Fi项目,将全球知名IP融合到NFT中并登陆NFT市场。ELT 搭建了一个互动且沉浸的网络社区,致力于彻底改变娱乐融资和商?

  • 知名导演Joe Wright用Galaxy S21 Ultra拍摄了一部新影片

    三星电子刚刚在官网上宣布:其已同屡获殊荣的 Joe Wright 导演达成了合作,以展示通过 Galaxy S21 Ultra 旗舰智能机拍摄一部新影片的强大能力。而影迷们对 Joe Wright 的认知,很大程度源于 2005 版的《傲慢与偏见》、以及 2007 年的《赎罪》。首先介绍 Joe Wright 执导的《公主与胡椒》,这部音乐电影结合了真人编舞 + 木偶表演,且全程都使用 Galaxy S21 Ultra 旗舰智能机来拍摄。摄影师表示,他们选用了此前从未体验过的更加宽?

  • 技术大神将iPhone Lighting端口改造成USB-C 过程很是复杂

    9月下旬,Kenny Pi 设计并订购了一块柔性印刷线路板,以将 iPhone 延续多年的 Lighting 端口改装成 USB-C 。然而改造的过程,实现起来并不那么轻松。Kenny Pi 表示,其对苹果 C94连接器进行了逆向工程。然而由于 iPhone X 的机身空间捉襟见肘,该项目还是耗费了数月的时间。视频截图在近日分享的一段视频中,Kenny Pi 解释了他是如何挤压柔性线路板,以让 USB-C 连接器与 iPhone 兼容的。尽管改造选用了2017年发布的 iPhone X,但?

  • 华体会(HTH)成为莱斯特城官方合作伙伴

    近日,华体会(HTH)降临英超皇权球场,携手英超莱斯特城(Lcicester City)共同打造亚洲顶级数字体育平台。本次数字化体育平台华体会与英超劲旅莱斯特城的国际化合作,也预示着亚洲体育踏入新征程。自此,华体会(HTH)正式成为莱斯特城足球俱乐部官方合作伙伴,华体会(HTH)首席营销官Tony Han与莱斯特城代表团出席发布会,一同见证这一时刻。华体会(HTH)成为莱斯特城官方合作伙伴莱斯特城作为当今欧洲足坛为数不多的“草根”

这篇文章对你有价值吗?

  • 热门标签