- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
java架构师入门之配置tomcat与apache使用https协议
版权由 fiyong 所有,未经允许禁止转载
JAVA 架构师入门之 tomcat+apache
https 协议配置
一、HTTPS
1.1 HTTPS 介绍
先来看 HTTPS 的概念
我们一般的 http 走的是 80 端口,而 https 走的是 443 端口,有什么不一样的地
方吗?
很简单,我们拿个 telnet 命令来作个实验:
t lnet 80,直接就登进了 80 端口(如果你机器上的Apach 开放的话),
这样好极了,所有的 http 中的 get, put, post 全部可以被我们截获,你的上网
帐号,你提交的表单信息全部被别人拦截,就算你对一些信息加了密,对于黑客
来说,这些加密被解密只是时间问题,而且 一般黑客可以利用云计算,群集计
算对你的加密可以进行 “硬杀伤”,即穷举算法,利用超大规模集群解密的你的
算法会很快,电影里的几十秒解开一个 128 位的 加密不是神话,是真的 !!!
版权由 fiyong 所有,未经允许禁止转载
因此,我们要让黑客一开始就攻不进来,连门都进不来,何谈拿到我里面的东西,
对不对?
现在我们把我的 http 通道,变成了 https,同时关闭80 端口,因此用用户要访
问必须经过443 端口。好了,我们再来用:
telnet localhost 443
你 连 telnet 都进不进去,因此,你就无法再获取 http 通道内传输的东西了。
因此黑客要进入你的网站先要突破这个https,而 https 使用的是 RSA 非对称
128 位加密,如果是安全交易类甚至会使用 RSA 1024 位加密算法,除非是世界
上最高明的黑客才能突破我们的防线。
1.2 HTTPS 的构成
要 构成 HTTPS,我们需要有一张 “根证书”,一张 “服务器认证”才能做到一
般的 https,HTTPS 还分成 “双向认证”,在双向认证的结构中我们需要 3 张证
书即 “根证书”, “服务器认证”, “客户端认证”。为什么需要这么多证书?
嘿嘿,下面我们来看 HTTPS 是怎么构成这个 “信任关系链”的。
版权由 fiyong 所有,未经允许禁止转载
证书我们称为 CA;
根证书叫 Root CA;
上述这个图什么意思?
首先,RootCA 是全球的根,这个 “树”的根是全球任何 IE、FireFox、Safari
里的证书库里都有这个 RootCA 的,因为它们是权威,所以全球的电子证书拿它
们做 “根”,这些证书比较具有代表性的是:
Verisign
RSA
这两家公司是世界上所有加密算法的 “鼻祖”,因此被拜为全球所信任,我们可
以在我们的 IE 中看到这些 “根”。
版权由 fiyong 所有,未经允许禁止转载
其此,全球的计算器客户默认在装完系统后,都会带有这些 ROOT CA,因此 “由
ROOT CA 签出来的服务器证书将自动被客户端所信任”。
所以,这个信任关系,就此建立。
在HTTPS 是SSL 的一种,它们间是如何进行加密传输的呢,就是这个 “信任关系”,
先建立起信任关系,然后再开始数据
您可能关注的文档
最近下载
- 2025金风变流器2.0MW故障代码手册V4.docx VIP
- 神经系统疾病病人的护理—颅内压增高与脑疝病人的护理.ppt
- VW 75205_DE 扭线 标准要求.pdf VIP
- 临时占道施工方案及安全措施.docx VIP
- 2024年软件资格考试系统集成项目管理工程师(中级)(基础知识、应用技术)合卷试卷与参考答案.docx VIP
- 纪委遴选笔试题及答案.doc VIP
- 内蒙古新街台格庙矿区新街二井及选煤厂水土保持方案.pdf VIP
- 2026国家公务员考试《申论》三色笔记.pdf VIP
- 2025年版《中华人民共和国药典》修订内容解读与实施指南.pptx VIP
- 货物仓储监管三方合同协议书范本模板.doc VIP
文档评论(0)