大话HTTP4 - HTTPS

HTTPS协议概述

HTTPS可以认为是 HTTP + TLS。

TLS是传输层加密协议,它的前身是 SSL 协议。

 

HTTPS功能介绍

内容加密

身份认证

数据完整性

 

HTTPS原理介绍

客户端与服务端通信时,服务端先把证书传递给客户端,客户端收到证书之后,用证书机构的公钥解密证书签名,用签名生成的规则再生成一个签名,对比一致就是真的证书,不一致就是假证书,如果确认是真证书,解密服务器公钥KEY1再生成通信用的秘钥KEY2,再用服务器的公钥KEY1加密发给服务端。这种权威证书也称之为CA证书,这些厂商和浏览器、操作系统都有合作,它们的公钥都默认装在了浏览器和操作系统的环境里面。

内容加密:

               非对称秘钥交换

               对称内容加密

身份认证:

               数字证书

               

 

HTTPS使用成本

证书费用以及更新维护。

HTTPS降低用户访问速度。

消耗CPU资源,需要增加大量机器。

 

 

HTTPS 对性能的影响

协议交互所增加的网络 RTT(Round-Trip Time  往返时延)。

加解密相关的计算耗时。

 

 

 

 

 

计算耗时

浏览器计算耗时

服务端计算耗时

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

1

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值