当前位置:首页 > 每日看点 > 正文内容

https到底把什么加密了?

卡卷网1年前 (2024-12-16)每日看点217

正常的HTTP请求:

GET /index.html HTTP/1.1 HOST: xxx.com

HTTPS请求:

xxxxxxxxxxx?????

怎么做到的呢?

其实就是用「对称加密」把上面的HTTP请求给加密了。

那对方收到这一堆乱七八糟的怎么知道原来的请求是什么呢?

那就要求双方加密解密的方式和密钥是一样的了。

怎么确保「双方加密解密的方式」和「密钥」是一样的呢?和就是是https最核心的地方了。

我们可以先想想在现实生活中,当你有什么大事必须出门找一个第三方给你办的时候,比如你想买个房子,或者买辆车,请个保姆,怎么确认确认给你提供服务的第三方是正规的呢?是不是得让他给你看看他们的营业执照、经营与可证、销售许可证,最后还要去政府网站上去查下这些证是不是真的呀!在这个过程中,我们是不是要先信任一个有绝对公信力的第三方,既「国家政府」啊!

HTTPS也是这样,一个在个人电脑用户,和一个web网站,双方要建立可信的信息交换服务,也必要引入一个绝对可信的第三方机构,这个第三方机构会给每个个人PC里放一个证书,web网站要想提供https服务,也要找这个第三方机构申请一个只属于这个网站自己的证书。

剩下的就好办了,无非就是大家都基于这个证书,在发起信息交换服务的时候,生成一个临时的证书,就好像你每次去银行办卡,都要设置一个只属于自己的密码一样。

具体过程呢,你可以想想一下,小时候和小伙伴玩的那种对暗号的游戏,每次你先敲门(发出一个建立https服务的请求),对方发出一个”天王盖地府“(给你一个公钥),你拿着这个「天王盖地府」在你的小本本上查了下,这确实是一个可信的暗号,对方不是坏人,然后你根据这个「天王盖地府」回复了一个「不点赞就是王八蛋 135 257」,对方再拿出一本「不点赞就是王八蛋」的小说,找到第1页第三行的第5个字和第2页第5行的第7个字,这就是你要传递的信息了。然后对方会继续告诉你一些暗语加数字,当天都是根据「不点赞就是王八蛋」的这个小说来加密信息的。

怎么样,是不是很安全,就算旁边真的有个坏蛋全程监听,也没啥用,根本听不懂啊。

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2024/12/4645.html

分享给朋友:

相关文章

戴尔科技集团创新引擎推进IT现代化的十种方式

戴尔科技集团创新引擎推进IT现代化的十种方式

       过去十年间,大大小小的企业与组织机构都在拥抱互联数字化社会。而现在,我们的工作和学习方式呈现分布式态势,正在经历更大的颠覆:家已俨然成为我们的办公和学习空...

有哪些正规的兼职平台?

1.阿里巴巴云客服:工作优点是时间自由,可自主选择班次,不需要去公司坐班,多做多得2.蚂蚁云客服:同样是阿里巴巴旗下的兼职平台,工作优点是时间自由,可自主选择班次,不需要去公司坐班,多做多得。3.菜鸟优加云客服:工作优点是时间自由,可自主选...

到什么程度才叫精通 Linux?

我们医院有个大牛。有一次,我的Linux电脑下载了Microsoft office 365 不能运行。于是买了2.5升装康师傅冰红茶找到大牛,让他帮忙解决。大牛白了我一眼,让我把安装包发给他,只见他输入一个命令将安装包打开,整个屏幕都是数字...

你捡过最大的漏是什么?

你捡过最大的漏是什么?

买了套二手房,软磨硬泡便宜了1个w 结果就是一屋子狼藉 原业主说反正你们要重新装修 就不收拾了 等完了你们一起收拾掉吧 落了很多柜子 电器是啥的 今天打开卧室柜子一看…现在是去存钱的路上有朋友知道这样存钱银行会给发大米跟油吗...

华为纯血鸿蒙,从此天下三分了吗?

华为纯血鸿蒙,从此天下三分了吗?

万众期待的纯血版 HarmonyOS NEXT 终于是端上来了,主打一个自研,从里到外,从内核到架构,都是自研。用户的激情已经被点燃,可见大家对于纯血鸿蒙的期待,但是鸿蒙系统能不能真正与安卓、iOS三分天下呢?目前来说,还为时过早。iOS和...

年收入40万的网文作者,是不是可以吊打任何职业了?

哈,我二十岁的时候也这么狂。想当年,我一个大二学生,在宿舍里写出一本大精品,月入两万五,在学校里走路都是横着的,游戏卡池一开,看都不看,氪到出货为止。iPhone12pro一发布直接买,还买了个iPad Pro,都是官网直接买的,Apple...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。