有关https

2018-03-19  本文已影响11人  34sir

加密类型

首先了解一下两种加密类型

对称加密

对称加密很好理解,同一个密钥可以同时用作信息的加密和解密。举个现实生活中的例子,甲乙是合作伙伴,商量制作一个箱子,然后制作两把相同的钥匙用来打开箱子,两把相同的钥匙即密钥

非对称加密

首先,非对称加密比对称加密安全性高,但是效率相对低
这里有公钥和私钥的概念,公钥和私钥是一对,私钥加密的只有对应的公钥能解,公钥加密的只有对应的私钥能解

下面以现实中的发邮件为例:
首先如果使用对称加密,那么很有可能被第三方劫持到公开的密钥,从而窃取邮件信息,那么我们看一下非对称加密的机制:


非对称加密.png

非对称加密的两个要点:

基于这两个要点,所以保证类上述邮件的安全性

SSL

首先看一个公式HTTPS = HTTP + SSL,由此可见,SSL主要的工作是加密

CA证书

在分析加密机制之前,我们首先要知道什么是CA证书

CA 证书其实就是数字证书,是由 CA 机构颁发的
一般包含以下内容:

加密机制

校验CA证书

客户端校验CA证书的步骤:

握手

HTTPS中的SSL的握手过程:
A(客户端) B(服务端)

简化上述的流程:

小结

上一篇 下一篇

猜你喜欢

热点阅读