HTTPS的一点儿理解

前言:

复习到http,就顺带着复习一下https吧,发现自己对于https的过程还是不不够清晰的。这里总结一下。

HTTPS作用

  • 防止窃听
    主要采用加密的方式来防止窃听:有两种方式非对称加密和对称加密,https两种方式都有用到(非对称加密RSA,对称加密AES),在建立https连接的时候才有非对称密钥加密,建立完https连接后使用对称密钥加密。
  • 防止伪装
    主要使用证书来证明。前提是操作系统中缓存着知名CA机构的公钥,防止CA公钥被伪造。
  • 防止修改
    通过数字签名来解决,数字签名:即散列化后的字符串(常用的算法有MD5 SHA-1…)。通过将报文散列化,得到字符串,然后附加到报文尾部,然后整个报文用对称密钥加密传输到接收段,接收段接收后,用对称密钥解密,然后将报文进行散列化与数字签名作比较,相同则未被修改。

HTTPS的工作流程

不知道怎么画图就手画了/。。。
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值