前言
今天分享的内容是https的加密机制,大家看完后大家可以学习到一下知识点:
- https整个加密机制
- 对称加密在https的运用
- 非对称加密在https的运用
- 数字签名和数字证书
- charles抓包工具原理分析
2.1 什么是https?
安全超文本传输协议(HTTPS) 是HTTP协议的安全版本,使用 SSL /TLS 协议用于加密和身份验证。
2.2 为什么要用https?
- http不安全:http的内容是明文传输的,明文数据会经过中间代理服务器、路由器、wifi热点、通信服务运营商等多个物理节点,如果信息在传输过程中被劫持,传输的内容就完全暴露了。* 完整性:通过加密和身份验证,HTTPS保护网站与用户浏览器之间通信的完整性。 您的用户将知道,您的Web服务器发送的数据尚未被传输中的第三方拦截和/或更改。* 安全性:数据通过对称加密和非对称加密,保证在传输过程中及时暴露了,也很难被破解。* 用户体验: 浏览器用户界面的最新更改导致HTTP网站被标记为 不安全 您是否要让客户的浏览器告诉他们您的网站“不安全”或在他们访问网站时向他们显示交叉锁? 当然不是!* 兼容性: 当前浏览器的更改使HTTP越来越不兼容。### 2.3什么是对称加密?
在对称加密中,有一个秘钥,它可以对数据进行加密,同时也可以对加密

本文深入探讨了HTTPS的加密机制,包括对称加密、非对称加密的原理及其组合使用,强调了数字证书和中间人攻击的重要性。此外,还介绍了抓包工具Charles如何代理HTTPS请求,并分析了其工作原理。
最低0.47元/天 解锁文章
1万+

被折叠的 条评论
为什么被折叠?



