网络协议 Day19 HTTPS
2021-01-31 本文已影响0人
望穿秋水小作坊
一、HTTPS 的相关知识
0. iOS中如何防止Charles抓包?
- 方式一:客户端判断是手机否存开启代理。
- 方式二:客户端只信任指定的证书。
1. TLS/SSL是什么?之间有什么关系 ?TLS/SSL 工作在哪一层?
- TLS(Transport Layer Security),传输层安全性协议
- SSL(Secure Socket Layer),安全套接层
- SSL 的前身是 TLS
- TLS/SSL 工作在应用层
![](https://img.haomeiwen.com/i13946897/8c278fd5d37d31b1.png)
![](https://img.haomeiwen.com/i13946897/f1bd6c1e5f8f1984.png)
2. HTTPS 与 HTTP 是什么关系?可以防止什么?
- HTTPS 是在 HTTP 的基础上使用 SSL/TLS 来加密报文,对窃听和中间人攻击提供合理的防护
![](https://img.haomeiwen.com/i13946897/485afe332f302e39.png)
3. OpenSSL 和 SSL 有什么关系?
- OpenSSL 是 TLS/SSL 协议的开源实现
![](https://img.haomeiwen.com/i13946897/f7d1f80d46baf2c8.png)
4. 从 HTTP 改用 HTTPS 会增加哪些成本?(至少说两点)
- 证书的费用
- 加解密计算,降低了访问速度
![](https://img.haomeiwen.com/i13946897/7d0c0343dda7b037.png)
5. HTTPS 建立连接的过程?(重要)
- TCP 的 3 次握手
- TLS 的连接
-
HTTP 请求和相应
image.png
6. TODO:几句话概括 TLS 的连接过程都做了哪些事?
二、TLS1.2 的连接过程(了解即可)
1. TLS 1.2 的连接 - ①
![](https://img.haomeiwen.com/i13946897/edbffa8cada73c30.png)
2. TLS 1.2 的连接 - ②
![](https://img.haomeiwen.com/i13946897/178dedfaa55b5c5e.png)
3. TLS 1.2 的连接 - ③
![](https://img.haomeiwen.com/i13946897/f4690257ca58b546.png)
4. TLS 1.2 的连接 - ④
![](https://img.haomeiwen.com/i13946897/c10911705d04f59c.png)
5. TLS 1.2 的连接 - ⑤
![](https://img.haomeiwen.com/i13946897/90e10eefe1cc5824.png)
6. TLS 1.2 的连接 - ⑥
![](https://img.haomeiwen.com/i13946897/7d1b26d000b3e842.png)
7. TLS 1.2 的连接 - ⑦
![](https://img.haomeiwen.com/i13946897/840a539f51012797.png)
8. TLS 1.2 的连接 - ⑧
![](https://img.haomeiwen.com/i13946897/95fbe251c59c916a.png)
9. TLS 1.2 的连接 - ⑨、⑩
![](https://img.haomeiwen.com/i13946897/9956e1d1060f968c.png)