ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

解释一下HTTPS中的SSL/TLS握手过程及其安全性保障措施。

解释一下HTTPS中的SSL/TLS握手过程及其安全性保障措施。 HTTPS中的SSL/TLS握手过程及其安全性握手过程想象一下你和一个远方的朋友想要开始一个秘密的对话但你们之间有一个“偷听者”。为了确保你们的对话内容不被这个“偷听者”知道你们需要找到一种安全的交流方式。这就是HTTPS中的SSL/TLS握手过程要解决的问题。打个招呼当你打开一个HTTPS网站时你的电脑客户端会先向网站服务器发送一个“你好”的消息表示想要开始一个安全的对话。选择加密方法服务器会回应并提出几种加密的方法问你的电脑想用哪一种。交换密钥你的电脑选择了一种加密方法后会生成一个随机的“密钥”。这个密钥就像是一个密码用来加密和解密信息。但直接发送这个密钥是不安全的所以电脑会使用一种特殊的方法确保即使“偷听者”截获了密钥也不能轻易解密。验证身份服务器还会发送一个“身份证”给你的电脑看证明它真的是你想访问的那个网站。这样即使“偷听者”想冒充服务器也无法欺骗你的电脑。开始安全对话一旦握手完成你的电脑和服务器就可以开始一个安全的对话了。所有的信息都会被加密所以“偷听者”即使截获了这些信息也看不懂里面的内容。安全性保障措施加密所有的信息在发送前都会被加密就像把一封信翻译成一种只有你和你的朋友能看懂的密码语言。这样即使“偷听者”截获了信息也看不懂里面的内容。身份验证服务器会出示一个“身份证”证明它的身份。这样你就不会和一个假冒的服务器进行对话。密钥交换密钥的交换是安全的即使“偷听者”截获了密钥也不能轻易解密因为密钥在发送前已经被加密过了。通过这些措施HTTPS确保了你在网络上的对话是安全的不会被“偷听者”轻易窃取或篡改。
返回列表