当前位置:首页 > 公众号精选 > strongerHuang
[导读]关注、 星标公众号,不错过精彩内容 作者:站在书脊之上 编辑整理:strongerHuang 来源: https://juejin.im/post/5ebe6870f265da7bce2696b9 一、为什么要有HTTPS 在HTTPS出现之前,所有请求都是以明文方式送出的,那么如果有人在传输途中偷听或者抓包的话,

关注、 星标公众,不错过精彩内容

作者:站在书脊之上

编辑整理:strongerHuang

来源:
https://juejin.im/post/5ebe6870f265da7bce2696b9


一、为什么要有HTTPS

在HTTPS出现之前,所有请求都是以明文方式送出的,那么如果有人在传输途中偷听或者抓包的话,你的所有通信内容都会泄漏。比较安全的方法是将通信内容加密在发送给对方。加密方法有两种,对称加密和非对称加密。


二、对称加密

对称加密指的是加密和解密用同一个密钥。但是在通信之前,客户端和服务端是不会有这样同一把密钥的。需要其中一方将密钥发送给对方。在整个传输过程没有任何验证操作,所以黑客也可以截取到这把密钥从而破译出加密的内容。所以纯对称加密是不安全的。


三、非对称加密

非对称加密指的是加密和解密用不同的密钥。可以是用私钥加密,公钥解密,也可以是用公钥加密,私钥解密。但是会有这种情况。服务端拥有私钥和公钥,将公钥发给客户端。既然客户端可以获得公钥,黑客也可以获得公钥。那么服务端发送给客户端的所有内容黑客也是可以解读的。客户端用公钥加密发送给服务端不受影响,因为黑客手上没有服务器的私钥。所以纯非对称加密也是不安全的。


传输密钥的过程



四、图解传输密钥的过程

HTTPS采用对称加密来加密通信内容,所用的密钥称为A。用非对称加密来加密密钥A再发送给对方(有点绕)。只要密钥A不落入他人手中,那传输的数据就不会被别人破译。


那么问题来了,要如何安全的将这把密钥送到对方手上呢?


我们来看密钥的传输过程:


五、为什么HTTPS是可靠的?

HTTPS是可靠的,因为它解决了三个问题。


加密通信,即使别人获取到了信息也没法复原成原来的信息。


防止中间人攻击。黑客没法冒充服务端。因为在第2步,服务端给了客户端一个CA证书。


如果客户端验证了这个证书,说明这个证书和公钥是由服务端发来的且真实可靠。


如果客户端验证不了这个证书,就说明这个证书不可靠,有可能是假的。


CA证书的公信力。CA证书需要由公司或者个人发出申请,再通过邮箱验证等方法验证域名存在。避免了黑客冒充网站获取证书的可能。


在技术层面上,CA机构的公钥是写在操作系统或者浏览器里的。只有用CA机构的私钥加密的内容才能完成解密。确保了证书的确是CA机构发行的。


六、密钥的作用

最后让我们再来回顾一下每一把密钥的作用:


免责声明: 本文素材来源网络,版权归原作者所有。如涉及作品版权问题,请与我联系删除。

推荐阅读:
为什么IoT设备的操作系统选用RTOS
从大端CPU迁移到小端CPU的技术
分享一篇专治MCU各种 HardFault 的库

关注 微信公众号『strongerHuang』,后台回复“1024”查看更多内容,回复“加群”按规则加入技术交流群。


ps://img.21ic.com/weixin/2020/6/r2iUVz.jpeg">

长按前往图中包含的公众号关注

免责声明:本文内容由21ic获得授权后发布,版权归原作者所有,本平台仅提供信息存储服务。文章仅代表作者个人观点,不代表本平台立场,如有问题,请联系我们,谢谢!

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

(全球TMT2020年3月23日讯)全球营销衡量与体验管理平台 AppsFlyer 发布《广告平台综合表现报告》第十四版,对移动广告行业各家媒体渠道进行排名。这一版涵盖 2021 年下半年,是&nb...

关键字: Android App ps

发达市场留存率较新兴市场高出75% 北京2021年12月27日 /美通社/ -- 全球营销衡量与体验管理平台 AppsFlyer 近...

关键字: App ps

EdgeOps以Adapdix DataMesh技术为基础,发展了人类与机器和工艺的互动方式,实现了运营效率和成本节约  加利福尼亚州普莱森顿2021年12月16...

关键字: ps pd ge

(全球TMT2021年12月16日讯)自主系统行业领先企业Adapdix Corporation宣布推出Adapdix EdgeOps™,这是一个将自主控制与分布式DataMesh技术相结合以实现自主制造...

关键字: ps pd ge

(全球TMT2021年11月26日讯)Tej Courier与基于SaaS的智能物流管理平台提供商Shipsy合作数字化核心最后一英里配送运营。Shipsy的使命是帮助企业实现物流运营数字化,使Tej Courier能...

关键字: ps ip

印度古鲁葛拉姆2021年11月26日 /美通社/ -- Tej Courier与基于SaaS的领先智能物流管理平台提供商Shipsy合作数字化核心最后一英里配送运营。 Ghatge Group公司旗下的Tej...

关键字: ps ip

GoogleDevOps当我们在搜索引擎搜索DevOps的时候,会出现很多其他的名词,例如,Agile(敏捷开发),Scrum,Lean,Kanban等等。无形之中增加了我们的学习难度。看看DevOps是怎么来的?当我们...

关键字: ps ev

iOS14+与ATT框架对获客与再营销带来明显冲击 北京2021年11月9日 /美通社/ -- 全球营销衡量与体验管理平台 Apps...

关键字: App ps

最近,各大互联网巨头在技术战略层面,都把云原生列为了主要发展方向。以阿里巴巴为例,他们技术老大说,云原生是云计算释放红利的最短路径,是企业数字化的最短路径。如果你问我未来看好哪个方向,我一定毫不犹豫的告诉你,绝对是云原生...

关键字: ps ev ck

TikTok For Business 夺魁 SKAN 指数实力榜单;ASA 超越 Facebook 初登 iOS 榜首;Google 称霸 Android 全面发力...

关键字: App ps AN
关闭
关闭