隨筆 - 64  文章 - 9  trackbacks - 0
          <2025年6月>
          25262728293031
          1234567
          891011121314
          15161718192021
          22232425262728
          293012345

          常用鏈接

          留言簿(6)

          我參與的團(tuán)隊(duì)

          隨筆分類(lèi)(88)

          隨筆檔案(92)

          文章分類(lèi)(142)

          文章檔案(182)

          天基成員

          學(xué)習(xí)園

          我的海角

          搜索

          •  

          積分與排名

          • 積分 - 183418
          • 排名 - 319

          最新評(píng)論

          HTTPS

          維基百科,自由的百科全書(shū)

          HTTPS以保密為目標(biāo)研發(fā),簡(jiǎn)單講是HTTP的安全版。其安全基礎(chǔ)是SSL協(xié)議,因此加密的詳細(xì)內(nèi)容請(qǐng)看SSL。全稱(chēng)Hypertext Transfer Protocol over Secure Socket Layer

          它是一個(gè)URI scheme,句法類(lèi)同http:體系。它使用了HTTP,但HTTPS存在不同于HTTP的默認(rèn)端口及一個(gè)加密/身份驗(yàn)證層(在HTTPTCP之間)。這個(gè)協(xié)議的最初研發(fā)由網(wǎng)景公司進(jìn)行,提供了身份驗(yàn)證加密通訊方法,現(xiàn)在它被廣泛用于互聯(lián)網(wǎng)上安全敏感的通訊,例如交易支付方面。

          目錄

           [隱藏]

          [編輯]工作方式

          SSL極難竊聽(tīng),對(duì)中間人攻擊提供一定的合理保護(hù)。嚴(yán)格學(xué)術(shù)表述HTTPS是兩個(gè)協(xié)議的結(jié)合,即傳輸層SSL+應(yīng)用層HTTP

          HTTPS默認(rèn)使用TCP端口443(HTTP默認(rèn)則是TCP端口80),也可以指定其他TCP端口

          要使協(xié)議正常運(yùn)作,至少服務(wù)器必需有PKI證書(shū),而客戶(hù)端則不一定。

          [編輯]規(guī)則

          它的加密強(qiáng)度依賴(lài)軟件的正確實(shí)現(xiàn),以及服務(wù)器客戶(hù)端雙方加密算法的支持。

          即便HTTPS被正確實(shí)現(xiàn),仍有以下人為因素:

          • 冒充網(wǎng)站
          釣魚(yú)攻擊
          制造與原網(wǎng)站相似的假冒網(wǎng)址,并誘導(dǎo)客戶(hù)訪問(wèn),常見(jiàn)例子是仿制銀行網(wǎng)站。
          中間人攻擊
          在通訊線路中途篡改證書(shū),從而充當(dāng)網(wǎng)站客戶(hù)雙方的中間人,這樣可知道全部通訊內(nèi)容。檢查證書(shū)才有可能發(fā)現(xiàn)中間人的存在。
          • 冒充客戶(hù)
          由于證書(shū)費(fèi)用昂貴,通常只有網(wǎng)站服務(wù)器擁有證書(shū)。往往客戶(hù)身份得不到驗(yàn)證。

          在TLS 1.1之前SSL證書(shū)僅能對(duì)應(yīng)IP,使得HTTPS無(wú)法在虛擬主機(jī)(僅有域名)上正常運(yùn)作。現(xiàn)在的TLS 1.1早已完全支持基于域名的虛擬主機(jī)。

          [編輯]參見(jiàn)

          [編輯]外部鏈接

          部分著名證書(shū)CA
          posted on 2010-04-07 22:47 鵬凌 閱讀(267) 評(píng)論(0)  編輯  收藏 所屬分類(lèi): Windows 技術(shù)交流社區(qū)
          主站蜘蛛池模板: 厦门市| 丘北县| 闻喜县| 清新县| 毕节市| 南丰县| 河东区| 罗山县| 班玛县| 福州市| 广丰县| 周宁县| 饶平县| 新安县| 多伦县| 临湘市| 宁海县| 新河县| 遵化市| 鹿泉市| 临夏市| 浦北县| 永定县| 乌拉特前旗| 泗阳县| 内丘县| 黄冈市| 建德市| 甘谷县| 蓝山县| 阿克| 沅江市| 碌曲县| 无为县| 花莲市| 景德镇市| 尖扎县| 观塘区| 阳朔县| 邵阳市| 江城|