Http和Https的区别

Http(HyperText Transfer Protocol 超文本传输协议):
  • 信息是明文传输的
  • 连接简单,是无状态的
  • 不安全(可以使用抓包工具进行抓包分析),但效率高
  • 端口号为80
Https(Hyper Text Transfer Protocol over SecureSocket Layer 基于SSL的HTTP协议):
  • ssl+ca证书进行传输(免费的证书很少,一般都需要收费,且费用很贵,也很难申请到)
  • 非对称加密
  • 证书加密
  • 效率低,但安全性高
  • 端口号为443
Https的工作原理:
  1. 客户端使用https的url请求与服务器端建立ssl连接
  2. 服务器端收到请求之后,将证书(包含公钥)传一份给客户端
  3. 客户端与服务器端协商ssl连接(信息加密)的安全等级
  4. 根据双方同意的安全等级,建立会话密钥
  5. 利用网站的公钥将密钥进行加密,生成密钥
  6. 客户端将密钥发送给服务器端
  7. 服务器端用自己的私钥解密出会话密钥
  8. 服务器端利用会话密钥加密的密文与客户端进行通信
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值