HTTPS小结

2019-02-13  本文已影响1人  乂滥好人

一、HTTP(超文本传输协议:HyperText Transfer Protocol)

传输数据都是明文,未加密,传输隐私数据不安全。
使用TCP端口默认为:80

二、SSL(安全套接层:Secure Sockets Layer)加密方式

ssl协议使用了混合加密方式进行连接,可分为两大步骤:建立连接之前、建立连接之后


1、建立连接之前:把 对称加密的密钥 使用非对称进行加密,双向认证且保证对称加密的密钥不外泄;
2、建立连接之后:使用对称进行通信,保证传输速度;

非对称加密运用场景:
用户端向服务器请求公钥,
服务端发送公钥给用户端,
用户端用公钥对隐私信息进行加密上传,
此时只有持有密钥的服务端才能对信息进行解密,也不需要将私钥通过网络发送出去,由此来提高安全性。

对称加密与非对称加密的小结

三、HTTPS(安全的超文本传输协议:Hyper Text Transfer Protocol over Secure Socket Layer)【HTTPS = HTTP + SSL】

安全的超文本传输协议,会话过程进行数据加密,保证会话安全。
使用TCP端口默认为:443

四、单、双向认证

认证参考资料
证书:从CA机构获得证书,证书包含域名ip、过期时间、所有者地址等信息。

上一篇 下一篇

猜你喜欢

热点阅读