圖解HTTPS協(xié)議加密解密全過程
我們都知道HTTPS能夠加密信息,以免敏感信息被第三方獲取。所以很多銀行網(wǎng)站或電子郵箱等等安全級別較高的服務(wù)都會采用HTTPS協(xié)議。
HTTPS簡介
HTTPS其實是有兩部分組成:HTTP + SSL / TLS,也就是在HTTP上又加了一層處理加密信息的模塊。服務(wù)端和客戶端的信息傳輸都會通過TLS進行加密,所以傳輸?shù)臄?shù)據(jù)都是加密后的數(shù)據(jù)。具體是如何進行加密,解密,驗證的,且看下圖。

1. 客戶端發(fā)起HTTPS請求
這個沒什么好說的,就是用戶在瀏覽器里輸入一個https網(wǎng)址,然后連接到server的443端口。
2. 服務(wù)端的配置
采用HTTPS協(xié)議的服務(wù)器必須要有一套數(shù)字證書,可以自己制作,也可以向組織申請。區(qū)別就是自己頒發(fā)的證書需要客戶端驗證通過,才可以繼續(xù)訪問,而使用受信任的公司申請的證書則不會彈出提示頁面(startssl就是個不錯的選擇,有1年的免費服務(wù))。這套證書其實就是一對公鑰和私鑰。如果對公鑰和私鑰不太理解,可以想象成一把鑰匙和一個鎖頭,只是全世界只有你一個人有這把鑰匙,你可以把鎖頭給別人,別人可以用這個鎖把重要的東西鎖起來,然后發(fā)給你,因為只有你一個人有這把鑰匙,所以只有你才能看到被這把鎖鎖起來的東西。
3. 傳送證書
這個證書其實就是公鑰,只是包含了很多信息,如證書的頒發(fā)機構(gòu),過期時間等等。
4. 客戶端解析證書
這部分工作是有客戶端的TLS來完成的,首先會驗證公鑰是否有效,比如頒發(fā)機構(gòu),過期時間等等,如果發(fā)現(xiàn)異常,則會彈出一個警告框,提示證書存在問題。如果證書沒有問題,那么就生成一個隨機值。然后用證書對該隨機值進行加密。就好像上面說的,把隨機值用鎖頭鎖起來,這樣除非有鑰匙,不然看不到被鎖住的內(nèi)容。
5. 傳送加密信息
這部分傳送的是用證書加密后的隨機值,目的就是讓服務(wù)端得到這個隨機值,以后客戶端和服務(wù)端的通信就可以通過這個隨機值來進行加密解密了。
6. 服務(wù)段解密信息
服務(wù)端用私鑰解密后,得到了客戶端傳過來的隨機值(私鑰),然后把內(nèi)容通過該值進行對稱加密。所謂對稱加密就是,將信息和私鑰通過某種算法混合在一起,這樣除非知道私鑰,不然無法獲取內(nèi)容,而正好客戶端和服務(wù)端都知道這個私鑰,所以只要加密算法夠彪悍,私鑰夠復雜,數(shù)據(jù)就夠安全。
7. 傳輸加密后的信息
這部分信息是服務(wù)段用私鑰加密后的信息,可以在客戶端被還原。
8. 客戶端解密信息
客戶端用之前生成的私鑰解密服務(wù)段傳過來的信息,于是獲取了解密后的內(nèi)容。整個過程第三方即使聽到了數(shù)據(jù),也束手無策。
相關(guān)文章
如何進入路由器(TP-LINK,PPPoE)設(shè)置界面
路由器(TP-LINK,PPPoE)設(shè)置圖解旨在為搭建網(wǎng)絡(luò)的初學者準備,技術(shù)要點其實沒有什么,但是步驟的繁瑣讓很多人望而怯步,那么這里就向你展示具體操作的整過過程,讓你輕松掌2012-11-05- 目前主流的寬帶接入方式都是PPPoE虛擬撥號2012-12-09
- 現(xiàn)在買回來的路由器后自己不會設(shè)置,來是連接不上網(wǎng)絡(luò),老是出現(xiàn)路由器PPPOE撥號失敗,針對這個問題,下面為大家詳細介紹下2014-02-11
- 路由器怎么設(shè)置pppoe撥號?新購買的路由器如何設(shè)置,怎么自動撥號、怎么設(shè)置wifi、怎么修改默認登錄名稱與密碼?下面我們一起來看看吧2015-04-07
【圖文教程】騰達w311r如何進行ADSL(PPPOE)連接?
下面小編就為大家?guī)眚v達w311r如何進行電信ADSL(PPPOE)連接的方法,這種方法適用于使用電話線和modem(貓)接入,使用PPPOE撥號方式上網(wǎng),不會設(shè)置上網(wǎng)或設(shè)置上網(wǎng)不成功的2014-11-30- 網(wǎng)橋是我們在組建一個網(wǎng)絡(luò)時經(jīng)常會用到的功能,有些人還不太明白,如何在網(wǎng)橋下進行PPPOE撥號,下面我們就以H3C路由器為例,給大家介紹這方面內(nèi)容,相信大家在看完后一定會2013-02-04
網(wǎng)絡(luò)協(xié)議是什么?網(wǎng)絡(luò)協(xié)議三要素是什么?
本文向大家詳細介紹網(wǎng)絡(luò)協(xié)議是什么以及網(wǎng)絡(luò)協(xié)議三要素是什么的基礎(chǔ)知識,不懂的朋友可以通過本文了解學習2014-06-14- 安全套接字(Secure Socket Layer,SSL)協(xié)議是Web瀏覽器與Web服務(wù)器之間安全交換信息的協(xié)議,提供兩個基本的安全服務(wù):鑒別與保密。SSL是Netscape于1994年開發(fā)的,后來成2012-12-17
- 這篇文章主要為大家介紹了路由協(xié)議的三種分類方式和路由表的獲取方式,一說到路由協(xié)議我們最先想到的是動態(tài)路由和靜態(tài)路由,那么路由協(xié)議有幾種分類方式呢?我們一起來看一2014-09-24
- PPPoE協(xié)議是公開協(xié)議,它與傳統(tǒng)的接入方式相比,它具有較高的性能價格比,現(xiàn)在最流行的寬帶接入方式ADSL 就使用了PPPoE協(xié)議2016-07-05

