教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

https和http有什么区别(什么是https与http有什么区别)

  https和http有什么区别(什么是https,与http有什么区别)
  每天都在上网,你有留意到网址有什么区别吗?本文主要围绕https和与http的异同点进行分析了探究,与大家分享。
  某天,产品汪突然发现,自家的产品在电脑浏览器上打开、在微信浏览器里面打开,都被提示"不安全"!这样用户看到该有多困扰啊。
  Google Chrome对不安全网址的提示:
  微信打开不安全网址时的提示"防欺诈盗号,请勿支付或输入qq密码":
  小汪就纳闷了,我们什么都没做啊,咋就不安全了呢?经过一番研究,原来是自家产品的网址,都是http开头的,而不是https开头的,与程序猿哥哥沟通一番后,全部链接换成了https,就再也不会有这样的提示了。
  什么是http?
  要搞清什么是https前,首先要了解什么是http。
  HTTP协议(HyperText Transfer Protocol,超文本传输协议)是因特网上应用最为广泛的一种网络传输协议,所有的WWW(万维网)文件都必须遵守这个标准。我们常见我网站、手机上的H5、甚至后台服务器端很多的接口,都是采用HTTP协议实现。
  所以我们需要上百度,就在浏览器中输入http://www.baidu.com,就可以访问百度的网站了。当然,一般的浏览器如果你没有输入http://,也会帮你自动补全这一部分的。
  以谷歌浏览器为例,输入访问 sports.sina.com.cn/nba/ 并访问新浪体育的NBA频道,然后点一下地址栏,复制一下网址。随便找个地方粘贴一遍:
  http://sports.sina.com.cn/nba/,就能发现前面已经带上了http://协议的标志。
  http的传输,具有简单、灵活的特点,但缺点是使用明文传输,请求和响应不会对通信方进行确认、无法保护数据的完整性,传输内容容易被窃取。
  什么是https?为什么要用https
  HTTPS (全称:Hyper Text Transfer Protocol over SecureSocket Layer),是以安全为目标的 HTTP 通道,在HTTP的基础上通过传输加密和身份认证保证了传输过程的安全性。
  网页内容采用https传输后,用户端和服务器端将利用"非对称加密算法"交换秘钥。服务器,也就是上图中的小红,先会生成一个公钥、一个秘钥。然后用证书封装公钥之后,把证书交给用户,也就是上图中的小明。
  什么是证书?
  CA证书,是指由证书颁发机构(CA, Certificate Authority)即颁发数字证书的机构,颁布给对应公司用的数字证书。CA是负责发放和管理数字证书的权威机构,并作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。一般来说,证书业务都是要收费的。
  世界上很有多家证书颁发机构,程序猿哥哥们也可以生成自己的证书,但是很多证书是"不受信任的",我们使用的微信、Google Chrome浏览器、iPhone的iOS系统等,都只选择信任那些具备公信力的证书颁发机构颁发的证书。
  证书颁发机构就像我们用的四通一达快递一样,大家选择他们就是因为觉得信得过,快递被掉包的可能性低。而那些小公司、或自行颁发的证书,就像一家没听说过的快递公司一样,大家去选择他们收发快递时,也不是不能用,但是碰上快递被盗的概率就可能上升。
  用户在获得服务器给的证书后,觉得这个证书值得信任,就打开它获得里面的公钥,与此同时,用户端会生成一串随机的字符串,然后用服务器的公钥对字符串进行加密,把加密完的内容发给服务费。
  服务器在获得用户发送的密文后,用私钥解密,就获得了用户端的密码。这个过程就叫做非对称加密。
  服务器知道了用户的密码后,双方传输数据前,都先用用户生成的那个密码对数据进行加密,然后再传输给对方,然后对方用这个密码进行解密。加密解密都用同一个秘钥的时候,这个过程就叫做对称加密。
  https的传输过程就是如此,先用非对称加密传输让双方获得一个对称加密的秘钥,然后双方再用这个对称秘钥进行数据的传输加密,这样能兼顾安全和快速。由于采用了密文传输,这时候第三方就不能窃听用户和服务器之间传输的内容了,这时候网站的安全性就获得了提高。
  可是这时候,小汪又想起另外一个问题,平常出了bug,程序猿哥哥们总是在说抓包抓包的,要抓包看看到底传了什么导致出错的,我们网站用了https协议后,数据就被加密了,那传了什么就不知道啦,那以后遇到bug怎么办呢?然后程序员哥哥会心一笑说:其实并没有什么,https也是可以抓包的,只需要安装一个证书就可以了。
  对https抓包的原理
  前文提到了,服务器在把公钥发送给用户时,使用了一个证书来封装公钥,就像我们把东西寄给别人时,先用快递袋装好,再寄出去。如果我们选择了一家不可靠的快递公司,快递员偷偷把快递袋拆了,把里面的东西换了(也可能只是拆开看看里面都有啥),重新打包,再把快递继续送给对方,这就实现了https的抓包过程。
  程序猿哥哥说的"装一个证书",其实就是信任抓包软件的第三方证书,然后这个"黑心的快递员",就会作为一个不老实的中间人,窃取了用户端生成的对称秘钥,然后不断的记录下用户与服务器之间传输的密文,并且用窃取到的秘钥进行解密,这样就知道了双方之间传输的内容了。
  小汪这时候恍然大悟,难怪网络上经常说,电脑和手机上不要乱装软件,网站虽然用了https加密传输的内容,但是如果自己手机上装了一个类似抓包软件的病毒软件,这时候就相当于把自己的账号密码、聊天内容都拱手送了出去呀!

电导率单位(电导率标准液对照表)电导率单位(电导率标准液对照表)高分子科学前沿背景介绍离子液体具有高离子电导率高化学和热稳定性宽电化学窗口和低蒸汽压,非常适合用于各种类型的电池中。但它毕竟还是液体,也会存在泄露问水的电导率(纯水的电导率是多少)水的电导率(纯水的电导率是多少)隆高水处理设备电导率是表征水导电能力的指标,单位为Scm,指截面积为1cm2的两个平板电极在相距1cm时水中的电导值。水中的含盐量越高,电导率也越高水的电导率(电导率单位uscm和sm关系)水的电导率(电导率单位uscm和sm关系)2107221201QLIFE泉来净水TDS是什么?有什么作用?看完你就懂了!总溶解固体(英文Totaldissolvedsolids,缩老舍的原名(老舍简介介绍)老舍的原名(老舍简介介绍)让我们想法子逃到遥远的地方去,找一个清静的住处,我著书,你作画,与清风为友,与明月为伴,任天塌地陷,我们的爱情永生。这是民国时期著名女作家赵清阁,借自己笔春秋五霸与战国七雄(春秋五霸战国七雄口诀)春秋五霸与战国七雄(春秋五霸战国七雄口诀)公元770年,周平王迁都洛邑,史称东周,从此周天子权威不在,春秋时代拉开帷幕。春秋时期,全国有140多个大小诸侯国,而周天子的王命不行,导战国七雄是谁(春秋五霸与战国七雄)战国七雄是谁(春秋五霸与战国七雄)中国的战国时代指公元前475年公元前221年。战国时期最有实力的是齐楚燕韩赵魏秦,人称战国七雄。战国七雄分布图而实际上战国时间应该是从韩赵魏三家分普吉岛攻略(普吉岛必玩景点推荐)普吉岛攻略(普吉岛必玩景点推荐)第一次去普吉岛的小伙伴,怕还不是很了解普吉岛签证怎么去到普吉岛怎么过海关机场怎么去酒店机场购物等问题,去过4次普吉岛的小编整理了一篇无尿点超详细的攻基督教电影(电影耶稣全集)基督教电影(电影耶稣全集)原创202108132059影片探寻人耶稣受难记不得不承认耶稣受难记是我看过众多电影中不敢再看第二遍的电影。不是因为多害怕,而是因为看一遍,心太痛,太扎心科普下地下水位上升的原因关于到现在地下水位上升的原因这个话题,相信很多小伙伴都是非常有兴趣了解的吧,因为这个话题也是近期非常火热的,那么既然现在大家都想要知道地下水位上升的原因,小编也是到网上收集了一些与科普下信而见疑忠而被谤翻译关于到现在信而见疑忠而被谤翻译这个话题,相信很多小伙伴都是非常有兴趣了解的吧,因为这个话题也是近期非常火热的,那么既然现在大家都想要知道信而见疑忠而被谤翻译,小编也是到网上收集了一信而见疑忠而被谤(信而见疑忠而被谤译文)信而见疑忠而被谤(信而见疑忠而被谤译文)1hr课内实例1引壶觞以自酌,眄庭柯以怡颜。解析眄的含义,根据目和眄的对象庭柯就可知其大致是看的意思。2农人告余以春及,将有事于西畴。解析畴
太阳能支架安装(太阳能板安装方法)太阳能支架安装(太阳能板安装方法)太阳能光伏支架是太阳能光伏发电系统中为了摆放安装固定太阳能面板而设计的特殊的支架。太阳能光伏支架作为光伏电站的重要组成部分,它承载着光伏电站的发电抗震设防类别(抗震设防类别怎么划分)抗震设防类别(抗震设防类别怎么划分)基本规定建筑应根据其使用功能的重要性分为甲类乙类丙类丁类四个抗震设防类别。甲类建筑应属于重大建筑工程和地震时可能发生严重灾害的建筑,乙类建筑应属最新抗震规范(抗震规范最新版2018pdf)最新抗震规范(抗震规范最新版2018pdf)1中国地震动参数区划图(GB18306)第五代2地震震级的规定(GB17740)3建筑抗震设计规范(GB50011)4公路桥梁抗震设计细地下消防栓(地下消火栓图片)地下消防栓(地下消火栓图片)欢迎关注消防大业微信公众号xfdy119。一消防栓的放置位置1消防栓应该放置于走廊或厅堂等公共的共享空间中,一般会在上述空间的墙体内,不管对其做何种装饰什么是pid(pid控制是什么意思)什么是pid(pid控制是什么意思)?202108061707汉威科技集团在气体检测中,PID技术是指光电离子技术,它通过用高能紫外光电离有机气体,然后放大板上带电离子形成的电流,烘干机原理(微波烘干机原理)烘干机原理(微波烘干机原理)近几年,越来越多的家庭有烘干衣物的需要,也因为这样,越来越多的人会选择购买烘干机或者洗烘一体机。烘干机和洗烘一体机,同样具有干衣功能,因此很多人都会在两反气举(反气举作用到底大不大)反气举(反气举作用到底大不大)0256依水族过滤是否必须存在?如果过滤不能满足基本需求,那就不要过滤了。一般来说,很多成品水族箱上都设有一体化的上滤槽,但上滤槽只有一层,容量很小,1公顷等于多少平方千米(平方公式大全)1公顷等于多少平方千米(平方公式大全)长度单位国际单位是米(符号m),最常见的有千米(km)米(m)分米(dm)厘米(cm)毫米(mm)。感性认识指甲厚一毫米,指甲长一厘米,手掌宽赵雷快乐男声(快男点评赵雷的评委)赵雷快乐男声(快男点评赵雷的评委)2015年10月,赵雷在各大音乐平台上传了单曲成都,除了赵雷的老乐迷外,几乎没有人关注。2017年2月,赵雷以补位歌手的身份参加歌手,一首成都犹如数学知识十字相乘法能解决所有一元二次方程吗关于到现在十字相乘法能解决所有一元二次方程吗这个话题相信很多小伙伴都是非常有兴趣了解的吧因为这个话题也是近期非常火热的那么既然现在大家都想要知道十字相乘法能解决所有一元二次方程吗小有趣的标点(趣味语文巧用标点)有趣的标点(趣味语文巧用标点)1请寄些标点来法国著名作家台奥多尔冯达诺在当报刊编辑的时候,曾收到一名文学青年寄来的诗稿,要求发表。整篇诗稿没有标点符号。那青年在附信中说我对标点向来