美文网首页
HTTP 与 HTTPS 快速对比

HTTP 与 HTTPS 快速对比

作者: Yasic | 来源:发表于2018-10-18 09:54 被阅读16次

HTTP 与 HTTPS 协议比较

协议 http https
名称 HyperText Transfer Protocol Hyper Text Transfer Protocol over Secure Socket Layer
CA证书 不需要 需要申请
加密 只能对报文主体 body 进行加密 对请求和响应报文进行加密
安全性 无法避免中间人攻击 可以阻止中间人攻击
自底向上层级结构 IP->TCP->HTTP IP->TCP->SSL/TLS->HTTPS

HTTP 过程

客户端 内容 方向 服务端
三次握手 SYN ->
三次握手 SYN_ACK <-
三次握手 ACK ->
...http 请求与响应...
四次挥手 FIN ->(<-)
四次挥手 ACK <-(->)
四次挥手 FIN_ACK <-(->)
四次挥手 ACK ->(<-)

HTTP 报文格式

  • 请求报文
名称 内容 简写
请求行 Function/URL/Version FUV
首部行 key-value KV
主体 Body
  • 响应报文
名称 内容 简写
响应行 Version/StatusCode/Phrase VSP
首部行 key-value KV
主体 Body

SSL连接证书验证内容

  • 验证数字摘要与解密后的内容是否一致
  • 验证证书链上的根证书是否在操作系统或浏览器的可信任证书列表内

HTTPS 过程

客户端 内容 方向 服务端
随机数1,可支持加密算法 ->
随机数2,匹配的加密算法 <-
服务证书 <-
验证证书
组装会话密钥(随机数1,随机数2,预主密钥)
通过公钥加密预主密钥 传递预主密钥 ->
通过私钥解密预主密钥,获得(随机数1,随机数2,预主密钥)
组装会话密钥(与客户端一致)
会话密钥加密握手消息 发送握手消息 ->
发送握手消息 <- 加密握手消息

加密解密

名称 代表示例 特性
对称加密 AES、DES 加密与解密密钥相同、高效
非对称加密 RSA 加密与解密密钥不同、耗性能

相关文章

  • HTTP 与 HTTPS 快速对比

    HTTP 与 HTTPS 协议比较 HTTP 过程 HTTP 报文格式 请求报文 响应报文 SSL连接证书验证内容...

  • http 与 https

    通常来讲,http 效率更高,https 更安全。但是更详细的你可能就不知道了,下面是我总结的一些两者之间的区别。...

  • HTTP与HTTPS

    概述 HTTP是互联网上应用最为广泛的一种网络协议,有名超文本链接协议。我们在开发中请求数据,发送数据都会用到HT...

  • http与https

    作者:forthealllightgithub.com/forthealllight/blog/issues/19...

  • http与https

    安全套接字层(SSL)超文本传输协议HTTPS,为了数据传输的安全,HTTPS在HTTP的基础上加入了SSL协议,...

  • HTTP与HTTPS

    https://www.cnblogs.com/by-3ks/articles/4113849.html http...

  • HTTP与HTTPS

    1.http 1)http:是互联网上应用最为广泛的一种网络协议,是一个客户端和服务器端请求和应答的标准(TCP)...

  • HTTP与HTTPS

    背景: http是超文本传输协议,使用与web浏览器与服务器之间的数据传输,http是由明文的形式将数据传递到服务...

  • HTTP与HTTPS

    Http协议. HTTP协议,超文本传输协议,HTTP是一个无状态的协议。无状态是指客户端(Web浏览器)和服务器...

  • http与https

    来源:https://www.zhihu.com/question/19577317http是超文本传输协议,信息...

网友评论

      本文标题:HTTP 与 HTTPS 快速对比

      本文链接:https://www.haomeiwen.com/subject/dokjzftx.html