34 lines
772 B
Markdown
34 lines
772 B
Markdown
|
|
# HTTPS
|
||
|
|
|
||
|
|
- HTTPS = HTTP + SSL/TLS
|
||
|
|
- SSL
|
||
|
|
- 安全套接字协议
|
||
|
|
- TLS
|
||
|
|
- SSL 升级版
|
||
|
|
|
||
|
|
|
||
|
|
**加密**
|
||
|
|
|
||
|
|
- 非对称加密
|
||
|
|
- 客户端 -> 移动端
|
||
|
|
- 客户端
|
||
|
|
- 公钥加密
|
||
|
|
- 服务端
|
||
|
|
- 私钥解密
|
||
|
|
- 优点
|
||
|
|
- 密钥生成以及加解密需要耗费较多的系统资源
|
||
|
|
- 对称加密
|
||
|
|
- HTTPS 消息加密方法
|
||
|
|
- 核心
|
||
|
|
- 双方共享唯一密钥 `k`
|
||
|
|
- 通过 `k` 进行加密解密
|
||
|
|
|
||
|
|
*实际操作*
|
||
|
|
|
||
|
|
- 先通过一次非对称加密协商对称加密密钥
|
||
|
|
- 双方使用对称密钥进行后续通信
|
||
|
|
|
||
|
|
**问题**
|
||
|
|
|
||
|
|
- 非对称加密可能会有 *中间人攻击* (伪造私钥) -> 引入 CA 认证,客户端从 CA 证书中获取公钥
|
||
|
|
- CA 可能会被冒充 ? -> 根证书预置在操作系统中,无法伪造
|