- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
https(安全超文本传输协议)(HTTPS (An Quanchao Text Transfer Protocol))
https(安全超文本传输协议)(HTTPS (An Quanchao Text Transfer Protocol))
HTTPS(安全的超文本传输协议)安全超文本传输协议
它是由网景开发并内置于其浏览器中,用于对数据进行压缩和解压操作,并返回网络上传送回的结果。HTTPS实际上应用了网景的完全套接字层(SSL)作为HTTP(HTTPS使用端口应用层的子层。443,而不是象HTTP那样使用端口80来和TCP/IP进行通信。)40位关键字作为SSL使用RC4流加密算法,这对于商业信息的加密是合适的。HTTPS SSL支持使用和X.509数字认证,如果需要的话用户可以确认发送者是谁。
HTTPS(安全的超文本传输协议)安全超文本传输协议
它是一个安全通信通道,它基于HTTP开发,用于在客户计算机和服务器之间交换信息。它使用安全套接字层(SSL)进行信息交换,简单来说它是HTTP的安全版。
它是由网景开发并内置于其浏览器中,用于对数据进行压缩和解压操作,并返回网络上传送回的结果。HTTPS实际上应用了网景的安全全套接字层(SSL)作为HTTP(HTTPS使用端口应用层的子层。443,而不是象HTTP那样使用端口80来和TCP/IP进行通信。)40位关键字作为SSL使用RC4流加密算法,这对于商业信息的加密是合适的。HTTPS SSL支持使用和X.509数字认证,如果需要的话用户可以确认发送者是谁。
HTTPS和HTTP的区别:
HTTPS协议需要到CA申请证书,一般免费证书很少,需要交费。
HTTP是超文本传输协议,信息是明文传输,HTTPS SSL加密传输协议则是具有安全性的
HTTP和HTTPS使用的是完全不同的连接方式用的端口也不一样,前者是80,后者是443。
HTTP的连接很简单,是无状态的
协议是由HTTPS SSL + HTTP协议构建的可进行加密传输、身份认证的网络协议要比HTTP协议安全
HTTPS解决的问题:
1。信任主机的问题。采用HTTPS服务器必须从CA申请一个用于证明服务器用途类型的证书的。改证书只有用于对应的服务器的时候,客户度才信任次主机。所以目前所有的银行系统网站,关键部分应用都是HTTPS的。客户通过信任该证书,从而信任了该主机。其实这样做效率很低,但是银行更侧重安全。这一点对我们没有任何意义,我们的服务器,采用的证书不管自己问题还是从公众的地方问题,客户端都是自己人,所以我们也就肯定信任该服务器。
2。通讯过程中的数据的泄密和被窜改
1。一般意义上的HTTPS,就是服务器有一个证书。
一)主要目的是保证服务器就是他声称的服务器。这个跟第一点一样。
b)服务端和客户端之间的所有通讯,都是加密的。
我具体讲,是客户端产生一个对称的密钥,通过服务器的证书来交换密钥。一般意义上的握手过程。
II。加下来所有的信息往来就都是加密的。第三方即使截获,也没有任何意义。因为他没有密钥。当然窜改也就没有什么意义了。
2。少许对客户端有要求的情况下,会要求客户端也必须有一个证书。
一)这里客户端证书,其实就类似表示个人信息的时候,除了用户名/密码,还有一个CA认证过的身份。应为个人证书一般来说上别人无法模拟的,所有这样能够更深的确认自己的身份。
b)目前少数个人银行的专业版是这种做法,具体证书可能是拿U盘作为一个备份的载体。
HTTPS一定是繁琐的。
509 digital authentication, and if necessary, the user can confirm who the sender is.
Protocol overview
SSL (Secure Socket Layer) is a secure transfer protocol designed by Netscape Corporation for web. This protocol has been widely used in WEB.
Communication mode
HTTPS is a secure communication channel, based on HTTP development, using TCP 443 port communication for exchanging information between client computers and servers. It uses secure sockets layer (SSL) for information exchange. In brief, it is a secure version of HTTP.
How to plug HTTPS?
Since the HTTPS port is a common port, i
您可能关注的文档
- 高效节能风扇节能解决方案.pdf
- 高中艺术欣赏.doc
- 高级战争2分析书(GBA).doc
- 高素质幼儿园教育.ppt
- 高级班练习第四集 - 标题.doc
- 高清中文精品.doc
- 高级行为,候选人演讲.doc
- 高考名著练习与答案.doc
- 高考语文必备古诗文高中14篇.doc
- 高达模特色表.doc
- html css javascript js day04(html, css, javascript, js day04).doc
- huaxue o(化学啊).doc
- grammar--- question tags(反意疑问句)(语法---问题标签(反意疑问句)).doc
- ie七大手法(Ie seven techniques).doc
- ie管理·计算标准工时(IE management and calculation of standard hours).doc
- if引导的条件问句与虚拟语气(Conditional questions and subjunctive mood guided by if).doc
- imo(国际海事组织).doc
- indesign常用快捷键(indesign常用快捷键).doc
- inno setup 常量与windows环境变量的对应(inno setup 常量与windows环境变量的对应).doc
- io接口的作用(The role of the IO interface).doc
文档评论(0)