课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
随着互联网的不断发展,越来越多的用户都在关注互联网信息安全的相关问题,我们在访问网页的时候也偏向于https而不是http,下面我们就一起来了解一下,https与http之间的区别都有哪些。
一、两者的区别
端口:http端口号是80,https端口号是443
传输协议:http是超文本传输协议,属于明文传输;https是安全的超文本传输协议,是经过SSL加密后的传输协议
安全性:https使用了TLS/SSL加密,比http更加的安全
证书:https需要申请ca证书
二、HTTP的通信过程
理解:作为标准的C/S模型,http协议总是由客户端发起,服务端进行响应。
DNS解析,域名系统DNS将域名解析成IP地址
建立TCP连接,进行TCP的三次握手
客户端发送请求
服务端响应客户端,向客户端发送数据
通信完成,TCP连接关闭
三、HTTPS的通信过程
理解:https通信是建立在ssl连接层之上的请求和响应,客户端将加密组件发送到服务端,服务端进行匹配后将数字证书等信息发送到客户端,客户端进行证书验证,验证通过后使用非对称加密对数据的密钥进行协商,协商后得到对称的加密密钥,然后使用对称算法进行TCP链接,然后与客户端进行三次握手后,进行数据传输,传输完成后,四次挥手,断开链接,通信结束。
客户端和服务端通过TCP建立连接,并发送https请求。
服务端响应请求,并将数字证书发送给客户端,数字证书包括公共秘钥、域名、申请证书的公司。
客户端收到服务端的数字证书之后,会验证数字证书的合法性。
如果公钥合格,那么客户端会生成clientkey,一个用于进行对称加密的密钥,并用服务端的公钥对客户端密钥进行非对称加密。
客户端会再次发起请求,将加密之后的客户端密钥发送给服务端。
服务端接收密文后,会用私钥对其进行非对称解密,得到客户端秘钥。并使用客户端秘钥进行对称加密,生成密文并发送。
客户端收到密文,并使用客户端秘钥进行解密,获取数据。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。