本文共 466 字,大约阅读时间需要 1 分钟。
HTTPS可以认为是 HTTP + TLS。
TLS是传输层加密协议,它的前身是 SSL 协议。
内容加密
身份认证
数据完整性
客户端与服务端通信时,服务端先把证书传递给客户端,客户端收到证书之后,用证书机构的公钥解密证书签名,用签名生成的规则再生成一个签名,对比一致就是真的证书,不一致就是假证书,如果确认是真证书,解密服务器公钥KEY1再生成通信用的秘钥KEY2,再用服务器的公钥KEY1加密发给服务端。这种权威证书也称之为CA证书,这些厂商和浏览器、操作系统都有合作,它们的公钥都默认装在了浏览器和操作系统的环境里面。
内容加密:
非对称秘钥交换
对称内容加密
身份认证:
数字证书
证书费用以及更新维护。
HTTPS降低用户访问速度。
消耗CPU资源,需要增加大量机器。
协议交互所增加的网络 RTT(Round-Trip Time 往返时延)。
加解密相关的计算耗时。
浏览器计算耗时
服务端计算耗时
1
转载地址:http://cdqdz.baihongyu.com/