码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Http协议和Https协议


    1.Http是明文传输,是不安全的,https在https要求对数据加密(不能明文传输),在 TCP 传输层和 HTTP 网络层之间加入了 SSL/TLS 安全协议,使得报文可以加密传输

    Http是不安全的,明文传输,你的数据容易被黑客拦截,篡改,攻击

    https要求对数据加密(不能明文传输),在 TCP 传输层和 HTTP 网络层之间加入了 SSL/TLS 安全协议,使得报文能够加密传输

    用抓包工具抓http请求,抓出来的都是明文的,你能看得懂的,抓https请求,抓出来的都是加密的

    http是明文传输,不适合传输敏感信息,比如身份证,账号,密码

    https是加密传输,是在http的基础上增加了ssl协议,ssl通过证书对浏览器和服务器之间的通信进行加密,申请证书需要费用

     

    2.http的是80端口,https是在443端口

    3.http建立连接相对简单,TCP 三次握手建立连接之后便可进行 HTTP 的报文传输,而 HTTPS 在 TCP 三次握手之后,还需进行 SSL/TLS 的握手过程,才可进入加密报文传输,传输更麻烦

    4.HTTPS 协议需要向 CA(证书权威机构)申请数字证书,来保证服务器的身份是可信的,http是不需要的

    简化版本如下:

     经历以上五步后,客户端和服务器端都既有公钥,又有私钥,然后都用公钥加密报文,用私钥进行解密,这样即使中途数据被黑客拿到了,也无法读懂报文的内容

    证书,CA(证书授权中新)名词解释

    服务器申请SSL证书,来证明www.baidu.com这个域名就是大家所熟知的百度

    证书就是保存在服务器端的数据文件

    要让SSL证书生效就需要向CA(Certificate Authority,证书授权中心)申请

    这个证书里除了证明域名属于谁的之外,还包括公钥和私钥

  • 相关阅读:
    【仿牛客网笔记】 Spring Boot进阶,开发社区核心功能-发布帖子
    前端开发:CSS属性选择器
    C++ "链链"不忘@必有回响之双向链表
    一些框架使用总结
    【服务器数据恢复】IBM某型号服务器RAID5磁盘阵列数据恢复案例
    线代小课整理
    旷视科技-python开发,python数据清理和数据清洗面试题【杭州多测师_王sir】【杭州多测师】...
    郑州分销系统开发|如何实现快速分销裂变?
    【万字长文】前端性能优化实践 | 京东云技术团队
    GD32F4系列外部晶振启动异常问题解析
  • 原文地址:https://blog.csdn.net/weixin_47414034/article/details/128165007
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号