SSL/TLS和HTTPS

HTTPS就是用了TLS包装的Socket进行通信的HTTP

混合加密

被称为混合加密。具体过程如下:

使用非对称加密协商对称密钥: 在通信的开始阶段,通常由客户端和服务器使用非对称加密算法(如RSA)来协商一个对称密钥。通常情况下,客户端生成一个随机的对称密钥,然后使用服务器的公钥进行加密,发送给服务器。

对称加密通信: 一旦双方都有了相同的对称密钥,后续的通信可以使用这个对称密钥来进行加密和解密。对称加密算法(如AES)通常比非对称加密算法更高效,因此可以更好地满足大量数据的加密需求。

SSL和TLS

SSL(安全套接字层,Security Socket)和TLS(传输层安全,Transport Layer Security)协议位于网络协议栈中的传输层(Transport Layer)。

SSL虽然在日常对话中仍然经常被提及,但实际上已经被TLS取代。

TLS用在TCP上面,UDP不使用

服务器发送的SSL数字证书需要使用SSL的公钥来进行验证

TLS通常通过在底层的Socket连接上进行包装实现,如下

int main() {
    int client_socket;
    struct sockaddr_in server_addr;
    SSL_CTX *ssl_context;
    SSL *ssl_connection;

    // 初始化SSL库
    SSL_library_init();

    // 创建SSL上下文
    ssl_context = SSL_CTX_new(TLS_client_method());

    // 创建Socket连接
	client_socket = socket(AF_INET, SOCK_STREAM, 0);

    // 连接到服务器
    connect(client_socket, (struct sockaddr *)&server_addr, sizeof(server_addr);

    // 创建SSL连接对象
    ssl_connection = SSL_new(ssl_context);
    SSL_set_fd(ssl_connection, client_socket);

    // 建立SSL连接
    SSL_connect(ssl_connection) 
 

    // 发送数据
    const char *message = "Hello, TLS!";
    SSL_write(ssl_connection, message, strlen(message));

    // 接收数据
    char buffer[1024];
    int bytes_received = SSL_read(ssl_connection, buffer, sizeof(buffer));

    // 关闭SSL连接
    SSL_shutdown(ssl_connection);
    SSL_free(ssl_connection);

    // 关闭Socket连接
    close(client_socket);

    // 清理SSL上下文
    SSL_CTX_free(ssl_context);

    return 0;
}

TLS过程

TLS(传输层安全)协议的实现过程涉及到多个步骤,包括握手、加密通信、数据传输和连接终止等。

在TLS握手过程中,客户端和服务器首先建立了TCP连接,然后才进行TLS握手。

握手过程

客户端先发送第一随机数

服务器发第二随机数,发送证书(携带其公钥)

客户端验证证书

客户端返回用公钥加密后的预主密钥

此时服务器和客户端都有了第一随机数,第二随机数和预主密钥,生成对称密钥(会话密钥),之后就使用会话密钥。

会话密钥消耗资源少

相关推荐
hgdlip33 分钟前
手机IP地址:定义、查看与切换方法
网络协议·tcp/ip·智能手机
dengjiayue4 小时前
tcp 的重传,流量控制,拥塞控制
网络协议·tcp/ip
Aileen_0v010 小时前
【AI驱动的数据结构:包装类的艺术与科学】
linux·数据结构·人工智能·笔记·网络协议·tcp/ip·whisper
花鱼白羊11 小时前
TCP Vegas拥塞控制算法——baseRtt 和 minRtt的区别
服务器·网络协议·tcp/ip
DexterLien17 小时前
Debian 12 安装配置 fail2ban 保护 SSH 访问
运维·debian·ssh·fail2ban
洛神灬殇17 小时前
彻底认识和理解探索分布式网络编程中的SSL安全通信机制
网络·分布式·ssl
总是学不会.18 小时前
第五篇:前后端如何“扯皮”——HTTP 在开发中的应用
java·网络·网络协议·http·开发
m0_7482382719 小时前
WebClient HTTP 请求问题处理模板(泛型响应、忽略 SSL 证书等)
网络协议·http·ssl
୧⍢⃝୨ LonelyCoder20 小时前
FreePBX修改IP地址和端口以及添加SSL证书开启HTTPS访问
tcp/ip·https·ssl
轩辰~20 小时前
网络协议入门
linux·服务器·开发语言·网络·arm开发·c++·网络协议