美文网首页
为什么需要https?https实现原理是啥?都做了啥?

为什么需要https?https实现原理是啥?都做了啥?

作者: IT锟 | 来源:发表于2017-08-02 22:53 被阅读568次

https的出现最主要是防止数据被篡改。

下面分析下:

我们正常情况下访问网站的路径是这样的:

客户端(浏览器,APP)->路由器->基站(电信,联通)->服务器(服务商的服务器,比如百度服务器)

这个路径中,客户端->路由器这个过程时,传统的http传输的数据都是明文的。比如:

我用某金融APP给某某人转账:
这时候APP发送给服务器的数据可能有这些关键信息:

username:某某
money:100
idcard:622*****

这时,APP传给路由器时,也是这些信息,路由器传给基站那边也是这些信息。

那么问题来了:
如果这时路由器被人拦截,做一个手脚把里面的卡号换成别人的,金额再改下,再传给基站到服务器,是不是很危险?

https的核心就是把要传输的数据加密。

客户端->公钥加密->路由器->基站->服务器->私钥解密

如果是走https协议,我们在把数据给路由器之前就会对数据用公钥进行加密,然后传给服务器,服务器私钥进行解密然后处理数据。

这里问题又来了:

公钥私钥是啥?哪里来?

公钥私钥可以这样理解,我们一般的加密算法都是通过某个key对数据加密,然后要拿到加密前的数据就需要用key解密。https用到的加密算法是用一个公钥key对数据加密,不能再用公钥key解密,只能通过另一个key私钥才能解密还原加密前的数据。

说到公钥私钥哪里来这个问题,就要来说说为什么要去买https证书?为什么还要付费?

若要用https加密解密,需要公钥和私钥,如果我们自己定义一个公钥加密,那服务器是不是就不知道怎么解密了?这时就需要第三方介入了。这个第三方他提供公钥和私钥,公钥给客户端,客户端用公钥加密,数据到服务器时,服务器再到第三方哪里找到私钥解密。第三方不可能免费给你提供服务吧,于是就出现了购买https证书。

以上是我个人对https的理解,可能有些欠妥,如有问题可以留言,我看到好更正。

[获取授权]

相关文章

  • 为什么需要https?https实现原理是啥?都做了啥?

    https的出现最主要是防止数据被篡改。 下面分析下: 我们正常情况下访问网站的路径是这样的: 客户端(浏览器,A...

  • https中的s做了些啥

    一、https是通过HTTP协议和SSL/TLS协议共同完成的 二、用到了对称加密和非对称加密(内容是对称加密,对...

  • HTTPS实现原理

    参考自文章。 HTTPS实现原理 HTTPS分为证书验证和数据传输阶段: 证书验证阶段(非对称加密,公钥私钥) 1...

  • Https实现原理

    参考文章:https://blog.csdn.net/zhongzh86/article/details/6938...

  • 知识 | HTTPS到底是啥?

    要了解HTTPS,就要先从HTTP入手~ 一. 概念 HTTP(Hyper Text Transfer Proto...

  • 为什么要有HTTPS,TLS又是啥

    为什么要有HTTPS 在之前介绍HTTP时,曾说过它有一些缺点 无状态:在加入Cookie机制之后得到解决 明文传...

  • HTTPS 原理与实现

    HTTPS 简介 在日常互联网浏览网页时,我们接触到的大多都是 HTTP 协议,这种协议是未加密,即明文的。这使得...

  • HTTPS 的实现原理

    HTTPS的整体过程分为证书验证和数据传输阶段,具体的交互过程如下:

  • HTTPS 的实现原理

    大家可能都听说过 HTTPS 协议之所以是安全的是因为 HTTPS 协议会对传输的数据进行加密,而加密过程是使用了...

  • Https协议 + “中间人攻击”原理概述

    引导问题1.为什么使用Https是安全的?2.Https的底层原理如何实现?3.使用Https是绝对安全的吗? H...

网友评论

      本文标题:为什么需要https?https实现原理是啥?都做了啥?

      本文链接:https://www.haomeiwen.com/subject/daoylxtx.html