美文网首页网络
【HTTPS】简明 HTTPS 协议

【HTTPS】简明 HTTPS 协议

作者: Bogon | 来源:发表于2023-06-24 00:00 被阅读0次

HTTP一般基于TCP协议,而HTTPS就是在这之间加了SSL/TLS协议,那么在TCP三次握手建立TCP连接后,就需要TLS握手建立SSL/TLS连接。

TLS Transport Layer Security

SSL Secure Sockets Layer


TLS握手流程(基于RSA算法)


(1)首先,客户端向服务器发起加密通信请求-ClientHello请求,该请求包括

①生成随机数(用于后续会话密钥);

②客户端支持的密码套件列表,如RSA加密算法。

③客户端支持的TLS协议版本;

(2)服务器收到后,作出响应-ServerHello,响应包括

①生成随机数(用于后续会话密钥)

②确认密码套件列表;

     ③ 确认TLS协议版本;

同时发送Certificate信息,携带服务器的数字证书。

(3)客户端收到响应后,先通过浏览器或OS中的CA公钥确认数字证书真实合法,再出数字证书中服务器的公钥,使用其加密报文,发送往服务器:

① 一个随机数

② 传递后续通信都以【会话密钥】加密通信的信息;

    ③客户端握手结束通知;

④ 把之前所有发送数据做个摘要,并用【会话密钥】加密,以保证可用和信息未被篡改过。

综上的三个随机数,通过前面双方协商的加密算法,客户端生成本次通信的【会话密钥】

(4)服务器收到后,也会计算出本次通信的【会话密钥】,然后向客户端发送信息:

① 传递后续通信都以【会话密钥】加密通信的信息;

② 服务器握手结束通知

③ 把之前所有发送数据做个摘要,并用【会话密钥】加密,以保证可用和信息未被篡改过。

到这里TLS握手结束!


RSA 和 ECDHE 算法

区别:

(1)ECDHE支持前向保密

(2)使用ECDHE可不需等最后一次TLS握手,就可以提前发送加密的HTTP数据,节省一个消息时间

(3)ECDHE在第2次握手,会出现服务器发出Server Key Exchange信息

第三次握手生成的【会话密钥】是对称的还是非对称的?

考虑非对称加密计算耗时量大,在HTTPS后续通信中使用的会话密钥是对称加密的。

前向保密是啥?

要求一个密钥仅可访问它所保护的数据;用来产生密钥的元素一次一换,不能再产生其他密钥;一个密钥被破解,并不影响其他密钥的安全性。

RSA为什么没有前向保密性?

因为RSA每次对称加密传递信息,都是基于公钥加密,私钥解密的,若服务器私钥被截取了,那么通信数据将轻而易举地被解密。

ECDHE怎么做到前向保密?

关键在于客户端服务端都生成一对公私钥,且密钥是实时生成的。

客户端服务器均为生成随机数作为私钥,据特殊公式算出各自的公钥,然后双方据持有的数据算出一个一样随机数用于后续对称加密的密钥。

参考

简明 HTTPS 协议

https://www.bilibili.com/video/BV17U4y127mU

简单聊聊HTTPS以及TLS

https://mp.weixin.qq.com/s/cKB0zv3cvMBpa5zK_hlFIg

图解SSL/TLS协议

http://www.ruanyifeng.com/blog/2014/09/illustration-ssl.html

HTTPS-TLS握手

https://mp.weixin.qq.com/s/Q9DG_AxXPT6KbHj2_4_X0A

相关文章

  • HTTPS协议

    HTTPS是HTTP的安全版,即HTTP+SSL/TLS。HTTPS的全称:Hyper Text Transfer...

  • HTTPS协议

    Https协议 HTTPS是基于安全目的的HTTP通道,其安全基础由SSL层来保证。最初由netscape公司研发...

  • HTTPS协议

    转自:http://blog.csdn.net/yufaw/article/details/8515889 我们都...

  • Https协议

    Https协议原理 简单地来说,是基于ssl的http协议,依托ssl协议,https协议能够确保整个通信是加密的...

  • HTTPS协议

    简介 HTTPS(超文本传输安全协议)是一种通过计算机网络进行安全通信的传输协议。HTTPS 经由 HTTP 进行...

  • Https协议

    一.https简单介绍 二.https Mixed content 三.https性能

  • HTTPS协议

    首先简介HTTP协议 超文本传输协议,位于TCP/IP四层模型当中的应用层。HTTP协议通过请求/响应的方式,在客...

  • HTTPS协议

    二、HTTPS协议 1、简介 HTTPS的全称:Hyper Text Transfer Protocol Secu...

  • HTTPS协议

    HTTPS协议详解(一):HTTPS基础知识HTTPS协议详解(二):TLS/SSL工作原理HTTPS协议详解(三...

  • https协议

    https协议:超文本传输安全协议 (英语:Hypertext Transfer Protocol Secure,...

网友评论

    本文标题:【HTTPS】简明 HTTPS 协议

    本文链接:https://www.haomeiwen.com/subject/ipnvydtx.html