日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

和我一起学《HTTP权威指南》——安全HTTP与HTTPS

發布時間:2025/3/19 编程问答 27 豆豆
生活随笔 收集整理的這篇文章主要介紹了 和我一起学《HTTP权威指南》——安全HTTP与HTTPS 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

安全HTTP

HTTPS是最流行的HTTP安全形式。

HTTPS方案的URL以https://開頭

使用HTTPS時,所有的HTTP請求和響應數據在發送到網絡之前,都要進行加密。HTTPS在HTTP傳輸層下面提供了一個傳輸級的密碼安全層(可使用SSL或TLS)

數字加密

對稱密鑰加密技術

編碼和解碼使用的密鑰值一樣(密鑰k)

發送端和接收端共享相同的密鑰k才能進行通信。

缺點:發送者和接收者在互相對話前,一定要有一個共享的保密密鑰。

公開密鑰加密技術

使用兩個非對稱密鑰:一個對主機報文編碼,另一個對主機報文解碼。
編碼密鑰是公開的(所以叫公開密鑰加密),解碼密鑰是保密的,只有接收端才能對報文進行解碼。

RSA算法

公開密鑰非對稱加密系統的關鍵:

確保有人擁有下面所有的線索,也無法計算出保密的私有密鑰

  • 公開密鑰(公開的,所有人都可獲得)
  • 一小片攔截下來的密文
  • 一條報文和與之相關的密文

RSA算法就是一個滿足所有這些條件的流行的公開密鑰加密系統。

數字簽名

數字簽名(digital signing):用加密系統對報文進行簽名,說明是誰編寫的報文,以證明報文未被篡改過。

數字簽名是附加在報文上的特殊加密校驗碼

好處:

  • 證明是作者編寫了這條報文
  • 防止報文被篡改

通過非對稱公開密鑰技術產生。只有所有者知道其私有密鑰,可將私有密鑰作為指紋使用。

數字證書

數字證書(certs)中包含由某個受信任組織擔保的用戶或公司的相關信息。

上圖就是由DigiCert組織簽發給Github的數字證書

上圖是12306在Chrome瀏覽器上瀏覽,可看出雖然使用了HTTPS,但是是由不受信任的簽發者簽名的數字證書

用證書對服務器進行認證

通過HTTPS建立一個安全Web事務之后,瀏覽器自動獲取所連接服務器的數字證書。

HTTPS 細節介紹

HTTPS概述

HTTPS就是安全的傳輸層上發送的HTTP。在安全層對報文進行加密。

HTTP安全層是通過SSL或TLS實現的。

HTTP的URL由http://起始,默認端口80,HTTPS的默認端口是443。

建立安全傳輸

HTTP:客戶端建立到服務器80端口的TCP連接,發送一條請求報文,接收一條響應報文,關閉連接。

HTTPS:客戶端打開一條道服務器443端口的連接,建立TCP連接,客戶端和服務器初始化SSL層,溝通加密參數,交換密鑰。SSL初始化完成后,客戶端就可將請求報文加密后發送給安全層。

SSL握手

發送加密的HTTP報文之前,客戶端和服務器要進行一次SSL握手

下面是我用Java代碼實現的打開https://www.github.com和12306購票網站https://kyfw.12306.cn/otn/leftTicket/init的Demo代碼:

import javax.net.ssl.*; import java.io.BufferedReader; import java.io.IOException; import java.io.InputStreamReader; import java.net.Socket; import java.net.URL; import java.security.KeyManagementException; import java.security.NoSuchAlgorithmException; import java.security.PublicKey; import java.security.cert.Certificate; import java.security.cert.CertificateException; import java.security.cert.X509Certificate;/*** Created by JohnTsai on 16/2/23.*/ public class HTTPSDemo {/*** 必須先進行SSL握手,再打開HttpsURLConnection* http://stackoverflow.com/questions/9568100/exception-when-printing-the-server-certificate-details*/public static void openHttpsURL(String urlString) {TrustManager[] trustManagers = new TrustManager[]{new X509TrustManager() {@Overridepublic void checkClientTrusted(X509Certificate[] x509Certificates, String s) throws CertificateException {}@Overridepublic void checkServerTrusted(X509Certificate[] x509Certificates, String s) throws CertificateException {}@Overridepublic X509Certificate[] getAcceptedIssuers() {return new X509Certificate[0];}}};try {SSLContext sslContext = SSLContext.getInstance("SSL");sslContext.init(null, trustManagers, new java.security.SecureRandom());HttpsURLConnection.setDefaultSSLSocketFactory(sslContext.getSocketFactory());} catch (NoSuchAlgorithmException | KeyManagementException e) {e.printStackTrace();}URL url = null;try {url = new URL(urlString);//建立HTTPS connectionHttpsURLConnection connection = (HttpsURLConnection) url.openConnection();connection.setDoInput(true);connection.setRequestMethod("GET");connection.connect();if(connection.getResponseCode()==200){System.out.println(urlString+"打開成功");}printHttpsConnCert(connection);printHttpsConn(connection);} catch (IOException e) {e.printStackTrace();}}public static void printHttpsConnCert(HttpsURLConnection conn) {if (conn == null) return;try {//連接所使用的密碼程序String cipherSuite = conn.getCipherSuite();//服務器端的證書鏈Certificate[] serverCertificates = conn.getServerCertificates();System.out.println("密碼程序:" + cipherSuite);for (Certificate certificate : serverCertificates) {String type = certificate.getType();PublicKey publicKey = certificate.getPublicKey();System.out.println("證書類型:" + type + "\n" + "公鑰算法:" + publicKey.getAlgorithm()+ "\n" + "公鑰:" + publicKey.getFormat());}} catch (SSLPeerUnverifiedException e) {e.printStackTrace();}}public static void printHttpsConn(HttpsURLConnection conn) {if (conn == null) return;try {BufferedReader br =new BufferedReader(new InputStreamReader(conn.getInputStream()));String output = "";while (br.readLine() != null) {output += br.readLine();}br.close();System.out.println(conn.getURL().getHost() + "的內容\n" + output);} catch (IOException e) {e.printStackTrace();}}public static void main(String[] args) {openHttpsURL("https://www.github.com");openHttpsURL("https://kyfw.12306.cn/otn/leftTicket/init");}}

運行結果:


原文地址:http://www.cnblogs.com/JohnTsai/p/5209953.html

總結

以上是生活随笔為你收集整理的和我一起学《HTTP权威指南》——安全HTTP与HTTPS的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 黄色你懂的| 国产黄色片免费看 | 成人国产三级 | 少妇高清精品毛片在线视频 | 河北彩花av在线播放 | 怡春院视频| 91免费视频黄 | 亚洲视频不卡 | 国产精品免费在线播放 | 国产黄色片在线免费观看 | 国产精品无码久久久久成人app | 在线看片一区二区 | 成av在线 | 欧美日韩 一区二区三区 | 美女日批在线观看 | 国产一区二区三区久久久 | 免费福利在线视频 | 少妇熟女视频一区二区三区 | 久久7777| 少妇超碰 | 亚洲最新| 成人宗合网 | 红桃成人在线 | 亚洲爆乳无码一区二区三区 | 国产又粗又黄又爽的视频 | 黄色工厂这里只有精品 | 91爱国产 | 性高跟鞋xxxxhd人妖 | 高潮流白浆在线观看 | 女同动漫免费观看高清完整版在线观看 | 日韩1区2区3区 | 四虎成人免费视频 | 偷拍欧美另类 | 香蕉久草| 亚洲精品视频在线观看免费视频 | 黄色片免费播放 | 日韩国产网站 | 午夜8888| 精品一区二区久久久久蜜桃 | 色版视频 | 热精品 | 日日躁夜夜躁 | 26uuu成人网 国产精品久久久久久久久久直播 | 蜜桃色一区二区三区 | www久久 | 在线观看国产一级片 | 日韩中文字幕精品 | 亚洲h视频在线观看 | 在线观看亚洲免费视频 | 黄页免费视频 | 五月天六月婷婷 | 午夜性色福利视频 | 丰满少妇一区二区 | www.av网址| 日韩精品免费一区二区三区竹菊 | 中文文字幕文字幕高清 | 九月婷婷丁香 | 黑人专干日本人xxxx | 奇米色影视 | 日日摸天天添天天添破 | 亚洲伦理精品 | 精品人妻伦一二三区免费 | 久久国产福利一区 | 日本一区二区久久 | 日日摸夜夜添狠狠添久久精品成人 | 黄色小说在线观看视频 | 2一3sex性hd| 狠狠干狠狠操视频 | 日韩二级片| www.国产.com | 91男女视频| 黄色仓库av | 老女人丨91丨九色 | 一区二区三区在线免费观看视频 | 久久精品这里只有精品 | 亚洲国产成人精品91久久久 | 亚洲欧美伊人 | 日韩经典一区 | 大桥未久视频在线观看 | 亚洲精品xxxx | 亚洲第一页视频 | 五月色综合 | aaaaaa毛片 | 国产白丝精品91爽爽久久 | 黄色网页免费在线观看 | 91精品国| 大地资源中文在线观看免费版 | 亚洲一区二区影视 | 免费成人av在线播放 | 黄色一几片 | www.狠狠操.com | 波多野结衣在线观看视频 | 爱蜜臀av| 国产91大片 | 黄色国产在线观看 | 屁屁影院一区二区三区 | 久久精品一区二 | 欧美日韩一区二区三区四区五区六区 | 永久免费看片在线观看 |