HTTPS协议概述
HTTPS可以认为是 HTTP + TLS。
TLS是传输层加密协议,它的前身是 SSL 协议。
HTTPS功能介绍
内容加密
身份认证
数据完整性
HTTPS原理介绍
客户端与服务端通信时,服务端先把证书传递给客户端,客户端收到证书之后,用证书机构的公钥解密证书签名,用签名生成的规则再生成一个签名,对比一致就是真的证书,不一致就是假证书,如果确认是真证书,解密服务器公钥KEY1再生成通信用的秘钥KEY2,再用服务器的公钥KEY1加密发给服务端。这种权威证书也称之为CA证书,这些厂商和浏览器、操作系统都有合作,它们的公钥都默认装在了浏览器和操作系统的环境里面。
内容加密:
非对称秘钥交换
对称内容加密
身份认证:
数字证书
HTTPS使用成本
证书费用以及更新维护。
HTTPS降低用户访问速度。
消耗CPU资源,需要增加大量机器。
HTTPS 对性能的影响
协议交互所增加的网络 RTT(Round-Trip Time 往返时延)。
加解密相关的计算耗时。
计算耗时
浏览器计算耗时
服务端计算耗时
1