网站开发公司会计处理,qq网页版手机版,在百度怎么做网站,淘宝优惠券网站用什么软件做HTTPS 握手过程
HTTP 通信的缺点
通信使用明文#xff0c;内容可能被窃听(重要密码泄露)不验证通信方身份#xff0c;有可能遭遇伪装(跨站点请求伪造)无法证明报文的完整性#xff0c;有可能已遭篡改(运营商劫持)
HTTPS 握手过程
客户端发起 HTTPS 请求
用户在浏览器里…HTTPS 握手过程
HTTP 通信的缺点
通信使用明文内容可能被窃听(重要密码泄露)不验证通信方身份有可能遭遇伪装(跨站点请求伪造)无法证明报文的完整性有可能已遭篡改(运营商劫持)
HTTPS 握手过程
客户端发起 HTTPS 请求
用户在浏览器里输入一个 https 网址与服务器建立 ssl 连接。
服务端响应
服务器收到客户端请求后确认加密通信协议版本是否一致如果版本一致则返回服务器证书否则关闭加密通信。
客户端解析证书
客户端收到网站证书后会检查证书的颁发机构以及过期时间, 如果没有问题就随机产生一个秘钥。
客户端传输秘钥给服务端
客户端利用公钥将秘钥加密, 并传输给服务端。
服务端解密
服务端利用自己的私钥解密出秘钥。
完成加密过程
之后服务器与客户端使用秘钥加密传输。
示例图 原文链接菜园前端