ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

HTTP中URL,状态码,HTTPS证书加密

HTTP中URL,状态码,HTTPS证书加密 bit::Shadow✧(≖ ◡ ≖✿目录浏览器服务器模式B/S模式URLhttps://news.qq.com/rain/a/20260829A0D52600?adChannelIdnews分析其构成从IP到域名的历程幕后机制DNS域名系统自动转换URL实例状态码状态码速查表HTTP常见的响应报头Cookiecookie的性质HTTPS加密基本概念1.运营商劫持2.常见加密算法2.1对称加密2.2非对称加密2.2.1公钥、私钥3.数据摘要(数据指纹)4.签名认识4.1CA机构签名与验证逻辑非对称加密数字签名对称加密☆总结浏览器服务器模式B/S模式URL浏览网页的路径索引。常见的索引以腾讯新闻为例https://news.qq.com/rain/a/20260829A0D52600?adChannelIdnews分析其构成注意“?”作为分隔符。组成部分内容作用说明协议https://使用HTTP over SSL/TLS加密协议保证浏览器与服务器之间数据传输的安全。域名news.qq.com腾讯新闻的二级域名指向提供新闻服务的特定服务器集群。路径 (Path)/rain/a/20260829A0D52600资源在服务器上的存放或路由路径。结合腾讯新闻的常见模式这很可能用于定位一篇具体的文章-/rain/可能代表一个特定的频道、业务线或技术架构标识如“睿思”或某内容分发系统。-/a/可能代表“article”文章类型。-20260829A0D52600这是一串文章唯一标识ID。其中20260829可能是发布日期2026年8月29日后面的字母数字组合用于精确区分每篇文章。查询参数 (Query String)?adChannelIdnews以键值对keyvalue形式提供附加参数用于追踪、统计或个性化内容。-adChannelId很可能代表“广告渠道ID”或“内容分发渠道ID”。-news值表明这篇文章是通过“新闻”这个默认或主要渠道被访问的。这个参数常用于数据分析统计流量来源。从IP到域名的历程幕后机制DNS域名系统自动转换虽然你看到的是域名但浏览器实际通信时必须使用IP地址。这个转换过程由DNSDomain Name System域名系统自动完成用户完全无感知你在浏览器输入news.qq.com。浏览器向DNS服务器发起查询请求。DNS服务器返回该域名对应的IP地址例如123.45.67.89。浏览器使用这个IP地址并默认使用端口443用于HTTPS去连接腾讯新闻的服务器。注意服务端与客户端协议版本可能存在差异。这是为了适配大众化需求。服务端、客户端是两款软件URL实例显示图片else if(reqUri /1.png) //在路径框中输入的CSDN头像.png浏览器解析出此信息发送 { rep_str.repTlgHeadSet (Content-type, png); clientfd-Send(SetPage (rep_str, 200, ./wwwroot/CSDN.png));//文件名绝对不能有中文!!! }注意1.路径是中文CSDN头像.png浏览器传递给服务端是“CSDN%E5%A4%B4%E5%83%8F.png”2.服务端中图片不可以是中文名称无法识别路径。clientfd-Send(SetPage (rep_str, 200, ./wwwroot/CSDN.png));//路径内不可中文3.一定是二进制读取方法SetPage内。GET /CSDN%E5%A4%B4%E5%83%8F.png HTTP/1.1 Host: 122.152.208.179:8080 Connection: keep-alive Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,image/apng,*/*;q0.8,application/signed-exchange;vb3;q0.7 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q0.9,en-US;q0.8,en;q0.7 [空行]else if(reqUri /CSDN%E5%A4%B4%E5%83%8F.png) //在路径框中输入的CSDN头像.png浏览器解析出此信息发送 { rep_str.repTlgHeadSet (Content-type, png); clientfd-Send(SetPage (rep_str, 200, ./wwwroot/CSDN.png));//文件名绝对不能有中文!!! }状态码类别处理1XXInformational信息性状态码接收的请求正在处理2XXSuccess成功状态码请求正常处理完毕3XXRedirection重定向状态码需要进行附加操作4XXClient Error客户端状态码服务器无法处理请求5XXServer Error服务器错误状态码服务器处理请求出错状态码速查表分类状态码含义应用样例你的示例信息响应100 Continue服务器已收到请求头客户端应继续发送请求体。上传大文件时服务器先返回100告知客户端可以继续传输数据。成功响应200 OK请求成功服务器返回所请求的资源。访问网站首页服务器成功返回网页HTML内容。201 Created请求成功并创建了新资源。发布一篇新文章服务器处理成功并返回文章创建成功的确认信息。204 No Content请求成功但服务器无需返回任何实体内容。删除一篇文章后服务器返回204状态码表示操作成功且无需刷新页面内容。重定向301 Moved Permanently请求的资源已被永久移动到新URL。网站更换域名后将旧域名所有请求永久重定向到新域名同时通知搜索引擎更新索引。302 Found请求的资源临时位于另一个URL常被用于临时重定向。用户登录成功后服务器将浏览器重定向到用户个人中心首页。304 Not Modified资源未被修改可使用客户端缓存的版本。浏览器发起条件请求如If-Modified-Since若资源未变化服务器返回304以节省带宽。客户端错误400 Bad Request服务器无法理解请求通常因请求语法或参数错误。用户提交表单时日期格式填写错误如2026-13-32服务器返回400错误。401 Unauthorized请求需要用户身份验证。访问需要登录的页面时未携带有效的认证凭据如Token服务器返回401要求登录。403 Forbidden服务器理解请求但拒绝执行权限不足。普通用户尝试访问管理员后台页面服务器明确拒绝访问。404 Not Found服务器无法找到请求的资源。用户在浏览器输入了一个不存在的文章链接服务器返回经典的404页面。服务器错误500 Internal Server Error服务器内部遇到意外情况无法完成请求。后端代码出现未捕获的异常如数据库连接失败导致服务器无法正常处理请求。502 Bad Gateway作为网关或代理的服务器从上游服务器收到无效响应。部署了Nginx反向代理但后端的应用服务器如Tomcat崩溃Nginx会返回502错误。503 Service Unavailable服务器当前无法处理请求过载或维护中。网站流量瞬间激增或服务器正在进行停机维护此时会返回503状态码。HTTP常见的响应报头Content-Type:数据类型text/html等Conten-Length:正文有效长度Host客户端告知服务器所请求资源在哪个端口上User-Agent:声明当前用户的操作系统和浏览器版本信息Refer:当前页面是从哪个页面跳转过来的Location:搭配3XX使用告诉客户接下来区哪里访问Cookie由于在客户端存储少量信息常用于实现会话功能。Cookie由于HTTP的传输是“无状态无链接”的因此每次访问都需要验证身份需要登录访问的内容cookie正是为了解决这个问题而生的本质是“暂存”。cookie的性质cookie具有“延时性”分作“内存级”浏览器关闭及丧失和“文件级”存储在特定文件中。注意现实中我们常常需要每隔一定时间重登一下信息这是cookie重置的原因存在有效期控制。HTTPS加密HTTPS HTTP TLS/SSL一种安全协议。它本质上是给HTTP协议穿上了一层盔甲确保数据在传输中是完整的、加密的并且实现了正规服务端、客户端之间的身份验证。基本概念1.运营商劫持指在数据传输中如果数据不进行加密导致常见问题——访问被中间人(运营商)中途劫持导致访问偏差。是一种很低劣的手段2.常见加密算法2.1对称加密密钥数一个整体加密/解密速度快加密/解密限制使用一个密钥进行加/解密。2.2非对称加密密钥数2个通信间成对2/4/6等分作公钥、私钥。加/解密速度慢加/解密限制A方加密必定A解密。A A 公钥及与之对应的私钥2.2.1公钥、私钥公钥甚至可以传播。私钥决定不能有第二人知道。3.数据摘要(数据指纹)作用判断数据是否被篡改。原理单向散列函数Hash函数生成一段固定长度16/32/64的数字摘要。并非一种加密算法特性常用于区分多份数据是否具有完全一致性。4.签名认识数据摘要指纹被签名者私钥加密后的数据。数字签名作为网络传输的直接数据。简单拼接了原始数据签名的数据4.1CA机构管理加/解密的权威机构提供公钥私钥。证书等。签名与验证逻辑加密数据。验证数据在传输过程中是否被篡改过。非对称加密数字签名对称加密☆总结HTTPS工作过程中涉及到三组密钥。其中一组是通信的核心第三组-对称密钥第一组非对称加密用于校验证书是否被篡改。服务器持有私钥私钥在形成CSR文件和申请证书时获得客户端持有公钥操作系统浏览器包含默认的可信任的CA机构同时持有对应的公钥。服务器在客户端请求时返回携带签名的证书。客户端通过这个公钥来检查证书的验证保证证书的合法性进一步保证证书中携带公钥的权威性。第二组非对称加密用于协商生成对称加密的密钥。客户端用收到的CA证书中的公钥是可被信任的给随机生成的对称加密的密钥加密传输给服务器。服务器通过私钥CA解密获取到对称密钥。第三组对称加密客户端、服务端自此均通过此对称密钥加/解密。其实一切的关键都是围绕最后一组对称加密的密钥。其他机制均是辅助第二组对称加密的密钥是为了让客户端吧这个对称密钥传递给服务器。第一组非对称加密的密钥是为了让客户端拿到第二组非对称加密的公钥。组别密钥类型密钥对名称正式/别名持有方核心用途第一组非对称加密CA根证书密钥对(公钥: CA根证书公钥 / 私钥: CA根证书私钥)公钥内置在浏览器/操作系统私钥由权威CA机构严格保管身份验证验证服务器证书的“数字签名”确保你访问的网站是真实可信的而非伪造。第二组非对称加密服务器证书密钥对(公钥: 服务器证书公钥 / 私钥: 服务器证书私钥)公钥放在服务器证书中公开私钥由网站服务器管理者严格保管密钥交换客户端使用此公钥加密“预主密钥”服务器使用配对的私钥解密从而安全地交换双方后续通信的核心秘密。第三组对称加密会话密钥(临时密钥无固定密钥对)客户端和服务器在握手完成后各自独立计算得出并共同持有。加密通信用于加密和解密所有实际的HTTP应用数据如网页内容、表单数据。这是保证通信机密性的最终执行者。感谢支持长期连载欢迎关注
返回列表