https詳解

TCP三次握手;
TLS/SSL的連接;
HTTP的請(qǐng)求和響應(yīng);

前提介紹(證書(shū)校驗(yàn))
服務(wù)端傳遞一個(gè)證書(shū),客戶端是怎么來(lái)驗(yàn)證其中是沒(méi)有問(wèn)題的
1.證書(shū)大致包含了哪些數(shù)據(jù)?
證書(shū)的申請(qǐng)者,證書(shū)的頒發(fā)者,證書(shū)的有效期,證書(shū)的公鑰,證書(shū)的指紋,證書(shū)的指紋算法,證書(shū)的數(shù)字簽名

2.如何驗(yàn)證證書(shū)是否是完整的?
1.首先根據(jù)該證書(shū)的頒發(fā)者找到對(duì)應(yīng)的頒發(fā)者的公鑰對(duì)該證書(shū)的數(shù)字簽名進(jìn)行解密,然后得到一個(gè)證書(shū)的指紋和證書(shū)的指紋算法;
2根據(jù)證書(shū)的指紋算法對(duì)整個(gè)證書(shū)進(jìn)行加密得到指紋;
3對(duì)比兩個(gè)指紋,如果一致說(shuō)明證書(shū)是完整的;

3如何驗(yàn)證證書(shū)是否是被全部替換?
在請(qǐng)求網(wǎng)絡(luò)的時(shí)候,可以對(duì)比下請(qǐng)求的Url和證書(shū)的Url,如果不一致的話,說(shuō)明證書(shū)被全部替換,一致的話說(shuō)明是正確的證書(shū);

Tcp的三次握手之前的文檔已經(jīng)介紹了,現(xiàn)在來(lái)介紹下TLS/SSL的連接過(guò)程;

1.客戶端->服務(wù)端 (安全協(xié)議和版本(SSL和TSL), 客戶端支持的所有的加密套件列表,client Random);
2服務(wù)端->客戶端 (安全協(xié)議和版本(SSL和TSL),服務(wù)端選中的加密套件, server Random, 證書(shū), 秘鑰交換服務(wù)端的參數(shù))
客戶端會(huì)去驗(yàn)證該證書(shū)的有效性
3.客戶端->服務(wù)端 (秘鑰交換客戶端的參數(shù))
這個(gè)時(shí)候雙方都含有了四個(gè)數(shù)據(jù)(client Random, server Random , 秘鑰交換客戶端參數(shù)和服務(wù)端參數(shù));
根據(jù)后面兩個(gè)參數(shù)等到預(yù)主秘鑰(Pre-master secret);
最后三個(gè)參數(shù)生成用以加密會(huì)話的會(huì)話秘鑰;
4.客戶端->服務(wù)端 (告訴后臺(tái)去采用會(huì)話秘鑰去加密);
5.客戶端->服務(wù)端(使用會(huì)話秘鑰對(duì)之前的的全部報(bào)文進(jìn)行加密,然后傳遞到服務(wù)端)
6.服務(wù)端->客戶端(使用會(huì)話秘鑰加密解密,然后結(jié)束這段握手,進(jìn)行之后的htpp請(qǐng)求和響應(yīng))

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,119評(píng)論 6 531
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,382評(píng)論 3 415
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人,你說(shuō)我怎么就攤上這事。” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 176,038評(píng)論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我,道長(zhǎng),這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 62,853評(píng)論 1 309
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,616評(píng)論 6 408
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 55,112評(píng)論 1 323
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,192評(píng)論 3 441
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 42,355評(píng)論 0 288
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,869評(píng)論 1 334
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,727評(píng)論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 42,928評(píng)論 1 369
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,467評(píng)論 5 358
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,165評(píng)論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 34,570評(píng)論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 35,813評(píng)論 1 282
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,585評(píng)論 3 390
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 47,892評(píng)論 2 372

推薦閱讀更多精彩內(nèi)容

  • Https理論 在說(shuō)HTTPS之前先說(shuō)說(shuō)什么是HTTP,HTTP就是我們平時(shí)瀏覽網(wǎng)頁(yè)時(shí)候使用的一種協(xié)議。HTTP協(xié)...
    第八區(qū)閱讀 91,734評(píng)論 3 46
  • https原理詳解http://liuduo.me/2018/05/14/https-detail/[http:/...
    小紅軍storm閱讀 902評(píng)論 0 10
  • 一、HTTPS和HTTP的區(qū)別 HTTPS協(xié)議 = HTTP協(xié)議 + SSL/TLS協(xié)議 SSL的全稱是Secur...
    哈布福祿克閱讀 273評(píng)論 0 0
  • http存在的隱患 HTTP是屬于應(yīng)用層的協(xié)議,它是基于TCP/IP的,所以它只是規(guī)定一些要傳輸?shù)膬?nèi)容,以及頭部信...
    程序員小飯閱讀 4,395評(píng)論 7 91
  • 概述 HTTPS,從字面上看,即在HTTP協(xié)議下加上一層SSL(安全套接字層 secure socket laye...
    ZMRWEGo閱讀 1,667評(píng)論 0 1