1.英雄联盟抓包:改目标服务器
2.http与https的区别:
3.Charles证书操作的原理
4.对称加密和非对称加密:
非对称加密解决了https请求访问中的什么问题:
1.解决https请求中,数据传输加密公钥可能会被第三方拦截获取的问题。在https请求连接中,数据传输使用对称加密,为了防止对称加密的公钥在传输中被第三方拦截获取,在对称加密公钥传输时采用非对称加密。
2.解决鉴定服务器身份合法时,数字指纹可能被第三方截获的问题。
在约定加密等级与加密方式之前,服务器会先给客户端传证书,客户端验证服务端证书合法,才会开始传输密钥
https证书包含两部分内容:请求服务器的公钥和数字签名,数字签名:请求服务器公钥,经数字摘要算法得到数字指纹,再经用颁发机构证书的私钥对数字指纹进行非对称加密得到的密文
客户端验证证书合法,则取https证书中的请求服务器公钥经相同的数字摘要算法得到数字指纹1;再取https证书中的数字签名用颁发机构证书的公钥进行非对称解密得到数字指纹2,比对这两个指纹是否相同,若相同,则验证通过。

网友评论