当前位置:首页 > 每日看点

https和http有什么区别?

卡卷网2年前 (2024-12-09)每日看点283

https和http有什么区别?  第1张

区别:

1.https需要到ca申请ssl证书,http不需要,ssl证书能够证明网站的身份,确保通信安全

2.http默认属于80端口,https默认使用443端口

3.https涉及到ssl/tls的加密和解密过程,所以速度略慢于http

4.http容易受到dns劫持,https不会被dns劫持

5.http是明文传输,https是加密传输

ssl/tls加密过程

1.clienthello:

1.客户端支持的tls协议版本

2.客户端生成的随机数

3.客户端支持的密码套件列表,如rsa加密算法

2.serverhello

1.确认tls协议版本

2.服务器生成的随机数

3.确认的密码套件,如rsa加密算法

4.服务器的数字证书

3.客户端回应

客户端收到服务器的回应之后,先通过浏览器或者操作系统中的CA公钥,确认服务器的数字证书真实性

如果证书没用有问题,客户端会从数字证书取出服务器的公钥,然后使用公钥加密报文,向服务器发送信息

1.一个随机数

2.加密算法改变通知,表示之后的信息将会用会话秘钥加密

3.客户端握手结束通知,把之前所有发生的数据做个摘要,供服务器校验。

4.服务器回应

使用双方协商的加密算法,将之前的三个随机数加密,生成会话秘钥

1.加密算法改变通知

2.服务器握手结束通知,把之前所有发生的数据做个摘要,供客户端校验。

终:

客户端与服务器进入加密通信,使用会话秘钥加密内容

本文使用 文章同步助手 同步

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2024/12/3616.html

分享给朋友:

相关文章

有什么音乐软件可以全部免费下载歌曲?

有什么音乐软件可以全部免费下载歌曲?

作为音乐发烧友, 我几乎把市面上所有的 发烧碟、试音碟,全都给收藏,下载下来了!音质都是无损的,品质特别高,有5.1环绕的、有DTS的、有中文的、有英文的。 大家可以看看这个音乐目录,大概有30万张专辑。 有需要下载软件的朋友,可以双击…

如果我们没有自己的手机操作系统,会出现所谓的“卡脖子”“安全”问题吗?

如果我们没有自己的手机操作系统,会出现所谓的“卡脖子”“安全”问题吗?

前段时间某某高管在微博发文表示:“其实我觉得,中国人需要的不是一个自己的手机os,而是一个全国产的微信,再搭配一些辅助功能。”这算是“安卓开源”开源的代表了吧。然而打脸来的如此之快,10月30日消息,在Linux内核疑似大规模移除俄罗斯开发…

你是如何在不依靠工资收入的情况下赚到一万元的?

你是如何在不依靠工资收入的情况下赚到一万元的?

分享几个路子稳,门槛低,变现快,适合年轻人的靠谱的副业。绝对不是送外卖、滴滴、搬砖等等的苦力活,这几个副业都是能是性价比极高,还能让你快速成长的工作。 想通过副业实现暴富、立马月入过万的同学,建议速速划走。 今天撇哥就给大家分享 100+个…

为什么说不懂电脑的不要碰AMD?

作为一个资深垃圾佬,说缺点前,先说优点吧AMD CPU(后续简称AU)的优点:处理器对比Intel,三级缓存更大,最明显的感知就是,网游帧数更高(5900X,7900X之类高端型号都是双CCX共享大缓存,反而不如次一点的CPU帧数更高);相…

WordPress建站同时面向B端和C端,有什么好的解决方案?

这个很容易实现呀,只不过需要自己开发,整体用权限管理就可以实现了,B端和C端是不同用户权限,C端能看到的菜单入口和B端不一样就行了。技术层面实现没问题的,只不过就是看你们的技术能力和投入了 ,这样的需求应该没有现成的开源插件。只能找人定制开…

中国芯片产量达1399亿颗,这意味着什么?

美国并不是没有明白人,只是特朗普不懂芯片产业的情况,冒冒失失在ZZ正确下,开启了对中国芯片的掐脖子,结果没掐死,反而让人练出了铁肺。 芯片是所有科技产业的上游,美国原本在上游呆得很舒服,靠英伟达、AMD、德州仪器、高通等这些几十年霸主地位的…

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。