范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

https和http有什么区别(什么是https与http有什么区别)

  https和http有什么区别(什么是https,与http有什么区别)
  每天都在上网,你有留意到网址有什么区别吗?本文主要围绕https和与http的异同点进行分析了探究,与大家分享。
  某天,产品汪突然发现,自家的产品在电脑浏览器上打开、在微信浏览器里面打开,都被提示"不安全"!这样用户看到该有多困扰啊。
  Google Chrome对不安全网址的提示:
  微信打开不安全网址时的提示"防欺诈盗号,请勿支付或输入qq密码":
  小汪就纳闷了,我们什么都没做啊,咋就不安全了呢?经过一番研究,原来是自家产品的网址,都是http开头的,而不是https开头的,与程序猿哥哥沟通一番后,全部链接换成了https,就再也不会有这样的提示了。
  什么是http?
  要搞清什么是https前,首先要了解什么是http。
  HTTP协议(HyperText Transfer Protocol,超文本传输协议)是因特网上应用最为广泛的一种网络传输协议,所有的WWW(万维网)文件都必须遵守这个标准。我们常见我网站、手机上的H5、甚至后台服务器端很多的接口,都是采用HTTP协议实现。
  所以我们需要上百度,就在浏览器中输入http://www.baidu.com,就可以访问百度的网站了。当然,一般的浏览器如果你没有输入http://,也会帮你自动补全这一部分的。
  以谷歌浏览器为例,输入访问 sports.sina.com.cn/nba/ 并访问新浪体育的NBA频道,然后点一下地址栏,复制一下网址。随便找个地方粘贴一遍:
  http://sports.sina.com.cn/nba/,就能发现前面已经带上了http://协议的标志。
  http的传输,具有简单、灵活的特点,但缺点是使用明文传输,请求和响应不会对通信方进行确认、无法保护数据的完整性,传输内容容易被窃取。
  什么是https?为什么要用https
  HTTPS (全称:Hyper Text Transfer Protocol over SecureSocket Layer),是以安全为目标的 HTTP 通道,在HTTP的基础上通过传输加密和身份认证保证了传输过程的安全性。
  网页内容采用https传输后,用户端和服务器端将利用"非对称加密算法"交换秘钥。服务器,也就是上图中的小红,先会生成一个公钥、一个秘钥。然后用证书封装公钥之后,把证书交给用户,也就是上图中的小明。
  什么是证书?
  CA证书,是指由证书颁发机构(CA, Certificate Authority)即颁发数字证书的机构,颁布给对应公司用的数字证书。CA是负责发放和管理数字证书的权威机构,并作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。一般来说,证书业务都是要收费的。
  世界上很有多家证书颁发机构,程序猿哥哥们也可以生成自己的证书,但是很多证书是"不受信任的",我们使用的微信、Google Chrome浏览器、iPhone的iOS系统等,都只选择信任那些具备公信力的证书颁发机构颁发的证书。
  证书颁发机构就像我们用的四通一达快递一样,大家选择他们就是因为觉得信得过,快递被掉包的可能性低。而那些小公司、或自行颁发的证书,就像一家没听说过的快递公司一样,大家去选择他们收发快递时,也不是不能用,但是碰上快递被盗的概率就可能上升。
  用户在获得服务器给的证书后,觉得这个证书值得信任,就打开它获得里面的公钥,与此同时,用户端会生成一串随机的字符串,然后用服务器的公钥对字符串进行加密,把加密完的内容发给服务费。
  服务器在获得用户发送的密文后,用私钥解密,就获得了用户端的密码。这个过程就叫做非对称加密。
  服务器知道了用户的密码后,双方传输数据前,都先用用户生成的那个密码对数据进行加密,然后再传输给对方,然后对方用这个密码进行解密。加密解密都用同一个秘钥的时候,这个过程就叫做对称加密。
  https的传输过程就是如此,先用非对称加密传输让双方获得一个对称加密的秘钥,然后双方再用这个对称秘钥进行数据的传输加密,这样能兼顾安全和快速。由于采用了密文传输,这时候第三方就不能窃听用户和服务器之间传输的内容了,这时候网站的安全性就获得了提高。
  可是这时候,小汪又想起另外一个问题,平常出了bug,程序猿哥哥们总是在说抓包抓包的,要抓包看看到底传了什么导致出错的,我们网站用了https协议后,数据就被加密了,那传了什么就不知道啦,那以后遇到bug怎么办呢?然后程序员哥哥会心一笑说:其实并没有什么,https也是可以抓包的,只需要安装一个证书就可以了。
  对https抓包的原理
  前文提到了,服务器在把公钥发送给用户时,使用了一个证书来封装公钥,就像我们把东西寄给别人时,先用快递袋装好,再寄出去。如果我们选择了一家不可靠的快递公司,快递员偷偷把快递袋拆了,把里面的东西换了(也可能只是拆开看看里面都有啥),重新打包,再把快递继续送给对方,这就实现了https的抓包过程。
  程序猿哥哥说的"装一个证书",其实就是信任抓包软件的第三方证书,然后这个"黑心的快递员",就会作为一个不老实的中间人,窃取了用户端生成的对称秘钥,然后不断的记录下用户与服务器之间传输的密文,并且用窃取到的秘钥进行解密,这样就知道了双方之间传输的内容了。
  小汪这时候恍然大悟,难怪网络上经常说,电脑和手机上不要乱装软件,网站虽然用了https加密传输的内容,但是如果自己手机上装了一个类似抓包软件的病毒软件,这时候就相当于把自己的账号密码、聊天内容都拱手送了出去呀!

红颜知己和情人的区别(红颜知己是不是情人关系)红颜知己和情人的区别(红颜知己是不是情人关系)情人和红颜知己,生活中我们会经常提起,是男人生命中比较重要的两个女人,对男人的生活会产生很重要的影响,那么,什么是红颜知己,什么是情人核酸与核苷酸的区别(酸提取的主要步骤及方法)核酸与核苷酸的区别(酸提取的主要步骤及方法)核酸是由核苷酸缩合而成的大分子,大小差异悬殊较小的MicroRNA只有22个碱基,分子量约7。2kd较大的如人类1号染色体DNA,含有2茄子豆角的做法(豆角烧茄子做法步骤)茄子豆角的做法(豆角烧茄子做法步骤)我的家常厨房家常菜,每一道菜都会有不同的搭配方法,每一种烹饪做法,都会有不一样的口感和味道。特别是在家常菜里,只要家里人吃得香,就是一道美味可口大黄鱼的做法大全(简单大黄花鱼做法)大黄鱼的做法大全(简单大黄花鱼做法)大黄鱼刺烧肉鲜,蒜瓣肉,大人小孩都喜欢。酱烧口味浓郁,下饭菜ByMeetwish用料黄鱼一条一斤姜适量植物油适量料酒10克青红辣椒2个糖3克做法炸黄花鱼的做法(干炸小黄鱼怎么做的)炸黄花鱼的做法(干炸小黄鱼怎么做的)2108130749豆果美食我是土生土长的海边人,做海鲜我们都有自己的小方法今天分享一道上桌秒光的黄金炸鱼,越吃越香根本停不下来的的那种做法也很运动鞋哪个品牌好(哪个牌子的运动鞋最好)运动鞋哪个品牌好(哪个牌子的运动鞋最好)近年来,国潮品牌消费成为新的消费潮流之一。当然,竞争也在进一步加剧。在国内市场强大的消费需求刺激下,不管是国际运动大牌,还是本土老牌运动品牌篮球鞋论坛(学生党篮球鞋300左右)篮球鞋论坛(学生党篮球鞋300左右)各位EZ的兄弟大家好,相信我昨天撰写的NB球鞋直观抚摸篇已经让大家对这款球鞋有了一个初步的了解,但是球鞋是武器,甚至是凶器,外表再光鲜,无法致对篮球鞋什么牌子好(男生篮球鞋什么牌子好)篮球鞋什么牌子好(男生篮球鞋什么牌子好)随着今年第一次购物潮618结束,意味着球鞋市场的上半年较量也落下帷幕,各个品牌间无论是旗舰产品还是中低端产品的矩阵也十分丰富。因BCI事件影砥砺前行什么意思(笃行致远砥砺前行意思)砥砺前行什么意思(笃行致远砥砺前行意思)迈科集团创立于1993年,是中国重要的金属和矿物贸易商,是现今公认的中国业界领导者,位列中国企业500强第191位中国服务业企业500强第7包拯是几品官(包拯为什么不是一品官)包拯是几品官(包拯为什么不是一品官)宁廉洁正直以自清乎,将突梯滑稽,如脂如韦,以洁楹乎?卜居大多数人对宋朝的第一印象就是富裕,但究竟怎么才算有钱呢?有数据显示我国在一千年的时候国内一品文官补子(文官补子一到九品)一品文官补子(文官补子一到九品)清朝官员的官服上有一块方形图案称为补子。补子又分为文官武官两种(补子无正从之分)。上面绣飞禽走兽图案,以此来区分官员的品级。文官一品仙鹤,二品锦鸡,
巴掌脸(怎么看自己是巴掌脸)巴掌脸(怎么看自己是巴掌脸)平时我们总是在说巴掌脸巴掌脸,但到底什么叫做巴掌脸呢?又如何才算是巴掌脸呢?这是有一套它自己的标准要求的。不是说你的脸小,你就一定是巴掌脸。如果你的五官三国杀国战珠联璧合(张辽和臧霸为什么珠联璧合)三国杀国战珠联璧合(张辽和臧霸为什么珠联璧合)大家好,我是小洛。三国杀移动版最近新出了一个国战模式群雄割据,可以选择不同国籍的武将放在一起,可谓是玩出了新花样,先亮哪个势力的武将就普通碳素钢(碳钢板是不是普通钢板)普通碳素钢(碳钢板是不是普通钢板)材有不同的类型不同的种类不同的形状不同的尺寸,虽然有很多方法可以对钢进行分类,但这里我们将钢分为四类。碳钢合金钢不锈钢工具钢不同的钢材都有其各自不如何防暑(怎么防暑降温)如何防暑(怎么防暑降温)湖南日报新湖南客户端6月15日讯(记者肖秀芬通讯员张婷婷)炎炎酷暑,防暑降温很关键。今天受炎热空气和强烈太阳光的影响,湖南各地气温比昨天还要高。气象部门预计燃点歌词(胡夏燃点在线试听)燃点歌词(胡夏燃点在线试听)81131瑞希作者孙瑞希生涯咨询师,个人成长教练,今日头条签约作者,青云计划外部评审团成员。专注分享成长干货,推动你的职场进化。欢迎关注我的头条号瑞希一非智能机(现在最好的非智能手机)非智能机(现在最好的非智能手机)现在智能手机对于人们而言已是稀松平常的存在,离只有寻呼机非智能机的时代虽然只过去了太多年,手机行业早已发生天翻地覆的变化。我想起那天手里的砖头机,那非智能机(现在最好的非智能手机)非智能机(现在最好的非智能手机)说起非智能手机,很多人会联想到老年机,现在它还有一个名称学生手机,原来为了防止网络沉迷,一些学生群体也用起了非智能手机。记者在家电卖场发现很少有非智智能机和非智能机的区别(智能和不智能有什么区别)智能机和非智能机的区别(智能和不智能有什么区别)功能机和智能机在外形上可以直接看出来,功能机屏幕小带实体键盘的多为功能机,后背可能没有摄像头。智能机有更大更清晰的屏幕没有实体键盘只巴厘岛旅游景点(巴厘岛的著名景点)巴厘岛旅游景点(巴厘岛的著名景点)惠特曼说做一个水手,奔赴所有的码头。大海变幻莫测,时而波涛汹涌时而风平浪静。它有深不见底的未知,也有触手可及的美丽。cobiandeweyviaIibelieve歌词(ibelieve歌词韩语版)ibelieve歌词(ibelieve歌词韩语版)爱的优秀电影!附谱原创202106192025宇指弹我的野蛮女友主题曲Ibelieve申承旭Ibelieve,你还在那里等待爱的路烟花易冷被禁(烟花易冷为什么被禁唱)烟花易冷被禁(烟花易冷为什么被禁唱)昨日偶然间翻到个帖子,有人在问听说周杰伦烟花易冷曾被禁?这到底是真是假?烟花易冷这首歌不同周杰伦其他曲子的论调,可以说唱出了不一样的感觉,这么好