
地 址:北京市密云区66号
电 话:13345193196
网址:dsesh.com
邮 箱:7231405@qq.com
域名https的改进目标 HTTPS 协议是由 HTTP 加上TLS/SSL协议构建的可进行加密传输、身份认证的网络协议,主要通过数字证书、加密算法、非对称密钥等技术完成互联网数据传输加密,实现(xian)互联网传输安全保护。设计目标主要有三个。 (1)数据保密性:保证数据内容在传输的过程(cheng)中不会被第三方查看。就像(xiang)快递员传递包裹一样,都(dou)进行了封装,别人无法获知里面装(zhuang)了什么[4]。 (2)数据完整性:及时发现被第三方篡改的传输内容。就像快递员虽然不知道包裹里装了什么东西,但他(ta)有可能中途掉包,数据完整性就是指如果被掉包,我们能轻松发现并拒收[4]。 (3)身份校验安全性:保证数(shu)据到达(da)用(yong)户期望的目的地。就像我们邮寄包裹时(shi),虽然是一个封装好的未掉包的包裹,但必须确定这个包裹不会送错地方,通(tong)过身份校验来确保送对(dui)了地方。 HTTPS的 原理 ① 客户端将它所支持的算法列表和一个用作(zuo)产生密钥的随机数发送给服务器 。 ② 服务(wu)器从算法列(lie)表中选择一种加(jia)密算法,并(bing)将它和一份包含服务器(qi)公用密钥的证书(shu)发送给客户端;该证书还包含了用于认证目的的服务器标识,服务器同时还提(ti)供了一个用作产生密钥的随机数 。 ③ 客户端对服务器的证书进行验(yan)证(有关(guan)验证证书,可以参(can)考数字签名),并抽取服务器的公用密钥;然后,再产生一个(ge)称作 pre_master_secret 的随机密码串,并(bing)使用服务器(qi)的公用密钥对其进行加密(参考非对称加 / 解密),并将加(jia)密后的(de)信息发送给服务器。 ④ 客(ke)户端与服务器端根据 pre_master_secret 以及客户端与(yu)服务器的随机数值独立计算出加(jia)密和MAC密钥(参考 DH密钥交换算法)。 ⑤ 客户端将所有握手消(xiao)息的(de) MAC 值发送给服务(wu)器。 ⑥ 服务器将所有(you)握手消息的 MAC 值发送给客户端。 HTTPS 主要由两部分组成:HTTP + SSL / TLS,也就(jiu)是在 HTTP 上又加了(le)一层处理加密信息的(de)模块。Google、Facebook和国内诸多大型互联网公司应用已经全面支持 HTTPS,并且苹果和谷歌两大公司也(ye)在积极(ji)推动 HTTPS 扩大应用 范围,对 HTTPS 协议在(zai)全球网站的部署进度起到加速作用。想要获得更多关于域名https的内容,请关(guan)注新网。
