HTTPS就是用了TLS包装的Socket进行通信的HTTP
混合加密
被称为混合加密。具体过程如下:
使用非对称加密协商对称密钥: 在通信的开始阶段,通常由客户端和服务器使用非对称加密算法(如RSA)来协商一个对称密钥。通常情况下,客户端生成一个随机的对称密钥,然后使用服务器的公钥进行加密,发送给服务器。
对称加密通信: 一旦双方都有了相同的对称密钥,后续的通信可以使用这个对称密钥来进行加密和解密。对称加密算法(如AES)通常比非对称加密算法更高效,因此可以更好地满足大量数据的加密需求。
SSL和TLS
SSL(安全套接字层,Security Socket)和TLS(传输层安全,Transport Layer Security)协议位于网络协议栈中的传输层(Transport Layer)。
SSL虽然在日常对话中仍然经常被提及,但实际上已经被TLS取代。
TLS用在TCP上面,UDP不使用
服务器发送的SSL数字证书需要使用SSL的公钥来进行验证
TLS通常通过在底层的Socket连接上进行包装实现,如下
int main() {
int client_socket;
struct sockaddr_in server_addr;
SSL_CTX *ssl_conte