博客
关于我
大话HTTP4 - HTTPS
阅读量:482 次
发布时间:2019-03-06

本文共 466 字,大约阅读时间需要 1 分钟。

HTTPS协议概述

HTTPS可以认为是 HTTP + TLS。

TLS是传输层加密协议,它的前身是 SSL 协议。

 

HTTPS功能介绍

内容加密

身份认证

数据完整性

 

HTTPS原理介绍

客户端与服务端通信时,服务端先把证书传递给客户端,客户端收到证书之后,用证书机构的公钥解密证书签名,用签名生成的规则再生成一个签名,对比一致就是真的证书,不一致就是假证书,如果确认是真证书,解密服务器公钥KEY1再生成通信用的秘钥KEY2,再用服务器的公钥KEY1加密发给服务端。这种权威证书也称之为CA证书,这些厂商和浏览器、操作系统都有合作,它们的公钥都默认装在了浏览器和操作系统的环境里面。

内容加密:

               非对称秘钥交换

               对称内容加密

身份认证:

               数字证书

               

 

HTTPS使用成本

证书费用以及更新维护。

HTTPS降低用户访问速度。

消耗CPU资源,需要增加大量机器。

 

 

HTTPS 对性能的影响

协议交互所增加的网络 RTT(Round-Trip Time  往返时延)。

加解密相关的计算耗时。

 

 

 

 

 

计算耗时

浏览器计算耗时

服务端计算耗时

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

1

转载地址:http://cdqdz.baihongyu.com/

你可能感兴趣的文章
next项目部署到服务器pm2进程守护
查看>>
nexus 介绍
查看>>
nexus上传jar
查看>>
Nexus指南中的更新强调集成和透明度的重要性
查看>>
Nexus指南已经发布
查看>>
Nexus(1):Nexus的安装与配置
查看>>
NFC技术:概述
查看>>
NFinal学习笔记 02—NFinalBuild
查看>>
NFS
查看>>
nfs mount 故障 mount.nfs: access denied by server while mounting 10.0.100.208:/backup_usb
查看>>
NFS Server及Client配置与挂载详解
查看>>
NFS 服务配置篇
查看>>
NFS共享文件系统搭建
查看>>
nfs复习
查看>>
NFS安装配置
查看>>
NFS服务器配置-服务启动与停止
查看>>
NFS的安装以及windows/linux挂载linux网络文件系统NFS
查看>>
NFS的常用挂载参数
查看>>
NFS网络文件系统
查看>>
NFS远程目录挂载
查看>>