https是什么链接 附:https与http不同之处

小伙伴们你们好,今天承兆将为大家深入剖析一下https是什么链接,https与http不同之处的内在逻辑,以及链接,证书,快递,服务器,用户相关的实用干货和最新资讯分享,无论你是新手还是老手,思路都是决定成败的关键。希望我的分享能够为你们提供一些思路上的启示和指导。

每天都在上网,你有留意到网址有什么区别吗?本文主要围绕https和与http的异同点进行分析了探究,与大家分享。

https是什么链接,https与http不同之处

Google Chrome对不安全网址的提示:

https是什么链接,https与http不同之处

https是什么链接,https与http不同之处

什么是http?

要搞清什么是https前,首先要了解什么是http。

HTTP协议(HyperText Transfer Protocol,超文本传输协议)是因特网上应用最为广泛的一种网络传输协议,所有的WWW(万维网)文件都必须遵守这个标准。我们常见我网站、手机上的H5、甚至后台服务器端很多的接口,都是采用HTTP协议实现。

所以我们需要上百度,就在浏览器中输入http://www.baidu.com,就可以访问百度的网站了。当然,一般的浏览器如果你没有输入http://,也会帮你自动补全这一部分的。

https是什么链接,https与http不同之处

http的传输,具有简单、灵活的特点,但缺点是使用明文传输,请求和响应不会对通信方进行确认、无法保护数据的完整性,传输内容容易被窃取。

https是什么链接,https与http不同之处

什么是https?为什么要用https

HTTPS (全称:Hyper Text Transfer Protocol over SecureSocket Layer),是以安全为目标的 HTTP 通道,在HTTP的基础上通过传输加密和身份认证保证了传输过程的安全性。

https是什么链接,https与http不同之处

什么是证书?

CA证书,是指由证书颁发机构(CA, Certificate Authority)即颁发数字证书的机构,颁布给对应公司用的数字证书。CA是负责发放和管理数字证书的权威机构,并作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。一般来说,证书业务都是要收费的。

世界上很有多家证书颁发机构,程序猿哥哥们也可以生成自己的证书,但是很多证书是“不受信任的”,我们使用的微信、Google Chrome浏览器、iPhone的iOS系统等,都只选择信任那些具备公信力的证书颁发机构颁发的证书。

证书颁发机构就像我们用的四通一达快递一样,大家选择他们就是因为觉得信得过,快递被掉包的可能性低。而那些小公司、或自行颁发的证书,就像一家没听说过的快递公司一样,大家去选择他们收发快递时,也不是不能用,但是碰上快递被盗的概率就可能上升。

用户在获得服务器给的证书后,觉得这个证书值得信任,就打开它获得里面的公钥,与此同时,用户端会生成一串随机的字符串,然后用服务器的公钥对字符串进行加密,把加密完的内容发给服务费。

服务器在获得用户发送的密文后,用私钥解密,就获得了用户端的密码。这个过程就叫做非对称加密。

服务器知道了用户的密码后,双方传输数据前,都先用用户生成的那个密码对数据进行加密,然后再传输给对方,然后对方用这个密码进行解密。加密解密都用同一个秘钥的时候,这个过程就叫做对称加密。

https的传输过程就是如此,先用非对称加密传输让双方获得一个对称加密的秘钥,然后双方再用这个对称秘钥进行数据的传输加密,这样能兼顾安全和快速。由于采用了密文传输,这时候第三方就不能窃听用户和服务器之间传输的内容了,这时候网站的安全性就获得了提高。

可是这时候,小汪又想起另外一个问题,平常出了bug,程序猿哥哥们总是在说抓包抓包的,要抓包看看到底传了什么导致出错的,我们网站用了https协议后,数据就被加密了,那传了什么就不知道啦,那以后遇到bug怎么办呢?然后程序员哥哥会心一笑说:其实并没有什么,https也是可以抓包的,只需要安装一个证书就可以了。

对https抓包的原理

前文提到了,服务器在把公钥发送给用户时,使用了一个证书来封装公钥,就像我们把东西寄给别人时,先用快递袋装好,再寄出去。如果我们选择了一家不可靠的快递公司,快递员偷偷把快递袋拆了,把里面的东西换了(也可能只是拆开看看里面都有啥),重新打包,再把快递继续送给对方,这就实现了https的抓包过程。

https是什么链接,https与http不同之处

小汪这时候恍然大悟,难怪网络上经常说,电脑和手机上不要乱装软件,网站虽然用了https加密传输的内容,但是如果自己手机上装了一个类似抓包软件的病毒软件,这时候就相当于把自己的账号密码、聊天内容都拱手送了出去呀!

以上是我为各位整理的所有笔记内容,希望这篇文章可以帮到你,如果你觉得这篇https是什么链接 附:https与http不同之处不错,别忘了帮忙点个赞哦!寂寞网还有更多有趣的内容等着你哦!

本文发布者:婷爷,不代表寂寞网立场,转载请注明出处:https://www.jimowang.com/p/41313.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 jimowangmail@126.com 举报,一经查实,本站将立刻删除。

(0)
上一篇 2023年5月18日 15:23
下一篇 2023年5月18日 15:26

相关推荐

  • oppo手机怎么拍月亮更清晰:4招手机拍月亮的方法

    HI,大家好,今天宇安要和大家分享一些有关oppo手机怎么拍月亮更清晰,4招手机拍月亮的方法的知识,还有月亮,手机,方法,焦距,氛围相关的最新干货分享和实用技巧,通过这篇文章,我希望能够为初学者提供一些实用的建议和技巧,让你更好地学习。 最近中秋节要到了,又到了一年一度朋友圈晒图的时候了,今天小编就教大家4种手机拍月亮的方法,让你拍出好看又独特的月亮! ◆方…

    2023年7月27日 经验分享
  • 原神欢宴正酣时第2个宝箱在哪-欢宴正酣时8个箱子收集攻略

    哈喽,小伙伴们大家好,今天朱静雯说的这篇文章原神欢宴正酣时第2个宝箱在哪,欢宴正酣时8个箱子收集攻略,还有关于箱子,毛豆,骑士团这些的游戏相关游戏攻略干货文章,成功的路上不会一帆风顺,每一个成功的背后都有一个惊人的故事。 哈咯大家好,这里是又菜又爱玩的毛豆!原神新活动该如何完成?跟随豆子开启今天的精彩内容吧:原神:限时活动“丰饶之箱”第二弹,欢宴正酣时超详细…

  • 索尼平板怎么强行恢复出厂 秒懂:平板无法解锁强制还原详情

    美好的一天从这里开始,今天郑梦谊将和大家分享一些索尼平板怎么强行恢复出厂,平板无法解锁强制还原详情的实践经验,还有关于平板,详情,操作,设备,数据这些的实用干货和最新内容分享,如果你刚刚开始学习这个领域,那么这篇文章将会给你带来很大的帮助。 当iPad内存不足、严重卡顿、卡死,或其它系统问题时,你是不是也会选择将iPad恢复出厂设置? 那么如何正确进行iPa…

    2023年5月27日 经验分享
  • CAD怎样插入文字 CAD插入文字步骤

    大家好,今天蒋震平想和大家分享一下关于CAD怎样插入文字,CAD插入文字步骤的知识,还有文字,步骤,文本,功能,工具的一系列实用干货和技巧分享,成功往往是由思路引导的。我整理了一些干货,希望能够帮助你们更好地把握思路。 cad插入文字怎么操作?作为平面工程人员,会经常使用CAD来制作工程图,在制作工程图的时候我们需要在制作的工程图中插入文字进行批注,对于审批…

    2023年6月30日 经验分享
  • win10更改管理员名字后无法登录 以及解决账户无法登录的故障

    哈喽,大家好,今天陈艺辉想和大家分享一些win10更改管理员名字后无法登录,解决账户无法登录的故障的相关知识,还有关于账户,故障,管理员,名字,系统等等各种实用干货和最新资讯,通过这篇文章,我希望能够为初学者提供一些实用的建议和技巧,让你更好地学习。 在优化系统时错误地根据网上的提示,将唯一的Administrator账户设置为禁用,导致重启后无法进入系统。…

    2023年7月21日
  • 苹果手机15.6系统值得更新吗 推荐ios15.6正式版体验评测

    各位朋友们大家好,今天褚川乐将带领大家深入了解一下苹果手机15.6系统值得更新吗,ios15.6正式版体验评测的内涵,还有正式版,系统,手机,苹果,问题的一系列实用干货和最新分享内容,在这篇文章中,我会为你讲解一些我在这个领域中遇到的问题和解决方法。 2022年7月21日凌晨,苹果向iPhone用户推送了iOS 15.6更新,这一次iOS 15.6包括增强功…

    2023年8月9日 经验分享