一文大白话讲清楚HTTP和HTTPS

文章目录

一文大白话讲清楚HTTP和HTTPS

1. 啥是HTTP

2. 啥是HTTPS,为啥会出现HTTPS

  • 首先,HTTPS不是新的协议,这个可以确认,那他是啥呢,且听
  • 我们之前讲HTTP说他是明文传输的,不安全,信息暴露很严重,那有没有可能给他加个密啥的,让他变得安全呢
  • 可以,给他加上一个加密机制SSL,这样再传输的时候,明文就变成了密文
  • 好么,这就是HTTPS,所以HTTPS=HTTP协议+SSL加密机制
  • 这下明白为啥说她不是新的协议了吧

3.SSL如何实现安全传输

3.1 对称加密

  • 一句话,加密和解密都使用同一个密钥,是对称的。只要保证密钥安全,通信就安全

3.2 非对称加密

  • 存在两个密钥,公钥和私钥。公钥对外公开,谁都可以使用。私钥则需要保护。
  • 公钥和私钥都可以用来加密和解密,公钥加密,私钥解密或者私钥加密,公钥解密

3.3混合加密

  • 在实际的HTTPS的通信过程中,采用的是对称加密+非对称加密,也就是混合加密
  • 发送方使用对方的公钥进行加密处理"对称密钥",然后对方使用自己的私钥解密拿到"对称密钥"

3.4摘要算法,保证完整性

  • 主要就是利用哈希值,在响应时时对资源进行哈希值计算,并返回哈希值。请求方拿到资源后,再次计算哈希值,把两个哈希值进行比对,看是否一致,即资源是否完整

3.5 数字签名,确保发送人正确

  • 用私钥加密,公钥解密。

3.6CA验证机构保证公开密钥的有效性

  • 通过第三方机构对公钥的有效性进行验证
相关推荐
_Evan_Yao1 小时前
从 IP 路由到 Agent 路由:最长前缀匹配如何帮你分发任务?
java·网络·后端·网络协议·tcp/ip
数据法师12 小时前
开源情报收集工具GhostTrack深度测评:IP、手机号、用户名的合规信息查询方案
网络·网络协议·tcp/ip
想成为优秀工程师的爸爸13 小时前
第三十篇技术笔记:郭大侠学UDS - 人有生老三千疾,望闻问切良方医
网络·笔记·网络协议·tcp/ip·信息与通信
KnowSafe15 小时前
CaaS vs 传统管理:证书即服务的颠覆性优势
https·ssl
灰子学技术16 小时前
Envoy HTTP Connection Manager (HCM) 技术文档
网络·网络协议·http
KnowSafe19 小时前
证书自动化解决方案哪家更可靠?
运维·服务器·安全·https·自动化·ssl
日取其半万世不竭1 天前
WordPress建站 + 免费SSL证书配置完整教程
网络·网络协议·ssl
七七powerful1 天前
AI+运维提效--HTTPS 证书有效期监控方案
网络协议·http·https
计算机安禾1 天前
【Linux从入门到精通】第44篇:Linux网络协议栈与TCP参数调优
linux·网络协议·tcp/ip