青岛seo整站优化公司,做抽奖网站合法吗,大庆百度公司网站建设,wordpress登陆接口HTTPS,HTTP over SSL,SSL是解决传输层安全问题的网络协议#xff0c;其核心是基于公钥密码学理论实现了对服务器身份认证#xff0c;数据的私密性保护以及对数据完整性的校验等功能。 SSL协议在HTTP请求开始之前增加了握手阶段#xff0c;SSL/TLS握手———加密的HTTP请求—… HTTPS,HTTP over SSL,SSL是解决传输层安全问题的网络协议其核心是基于公钥密码学理论实现了对服务器身份认证数据的私密性保护以及对数据完整性的校验等功能。 SSL协议在HTTP请求开始之前增加了握手阶段SSL/TLS握手———加密的HTTP请求———加密的HTTP应答 在SSL握手阶段客户端浏览器会认证服务器的身份这是通过证书来实现的证书由证书权威为某个域名签发可以理解网站的身份证件客户端需要对这个证件进行认证需要确定该证书是否属于目标网站并确认证书本身是否有效。最后在握手阶段通信的双方还会协商出一个用于加密和解密的会话密钥。 SSL握手阶段结束之后服务器和客户端使用协商出的会话密钥对交互的数据进行加密解密操作对于HTTP协议来说就是将HTTP请求和应答经过加密之后再发送到网络 SSL协议提供了对服务器的身份认证所以DNS劫持导致连接错误服务器的情况将会被发现进而终止连接最终导致DNS劫持攻击无法实现 1.客户端发起请求 2.采用HTTPS有一套数字证书可以自己制作自己颁发的证书则不会弹出提示页面 这套证书其实就是一套公钥与私钥可以想象一把钥匙和锁头只是全世界就只有你有这一把钥匙你可以把锁头给别人别人可以用这个锁把重要的东西锁起来然后发给你只有你一个人有这把钥匙所以只有你才能看到被这把锁头起来的东西 3.传送证书 这个证书其实就是公钥只是包含了很多信息如证书的颁发结构过期时间等等 4.客户端解析证书是有客户端的TLS 传输安全协议来完成的首先会验证公钥是否有效比如颁发机构过期时间等等如发现异常则会弹出一个警告框提示证书有问题。如果证书没有问题那么就会生成一个随机值。然后用证书对该随机值进行加密。把随机值用锁头锁起来这样除非有钥匙不然看不到被锁住的内容。 5.传送加密信息 这部分是传送的是用证书加密后的随机值以后服务端和客户端的通信就可以通过这个随机值来进行加密和解密了 6.服务端解密信息 服务端用私钥解密后接到了客户端传过来的随机值然后把内容通过该值进行对称加密。所谓对称加密就是将信息和私钥通过某种算法混合在一起这样除非知道私钥不然无法获取内容而正好客户端和服务端都知道这个私钥所以只要加密算法够彪悍私钥够复杂数据就够安全。 7.传输加密后的信息 这部分信息是服务端用私钥加密后的信息可以在客户端被还原。 8.客户端解密信息 客户端用之前生成的私钥解密服务段传过来的信息于是获取到解密后的内容整个过程第三方即使听到了数据也束手无策。 转载于:https://www.cnblogs.com/tryFighting/p/7081109.html