http和https有什么区别,HTTP和HTTPS的的本质分析详解?

营销圈公众号引导关注

http和https有什么区别,HTTP和HTTPS的的本质分析详解?
http和https有什么区别,HTTP和HTTPS的的本质分析详解?
http和https有什么区别,HTTP和HTTPS的的本质分析详解?

无连接是指:

后续再有其他请求需要重新发起连接。它采用这种方式啊,其实是为了节省时间,但是一般web页面都比较复杂,可能需要在一个连接里面要处理多个请求,这时就不希望处理完一个请求,就断开连接,而是希望一个连接里面要去处理多个请求,于是在这个协议里面定义了一个新的功能叫做keep alive机制,它就可以让我们的一个连接保持。我们让它保持之后呢,它就变成了一个长链接。

http和https有什么区别,HTTP和HTTPS的的本质分析详解?

无状态是指:

比如说使用淘宝,用户需要先进行登录,然后再去购买商品,那登录是一个请求,购买商品又是另外一个请求,那购买商品的时候是不是一定要先登录,这时就希望他能够给我保留一些登录相关的信息,怎么办呢?这时候我们应该采取一些什么样的机制来进行呢?就是一个cookie的机制和一个session的一个机制。

http和https有什么区别,HTTP和HTTPS的的本质分析详解?
http和https有什么区别,HTTP和HTTPS的的本质分析详解?

明文就是没有加过密的报文。所以账号密码都可以看见,非常的不安全,也不会对双方的“身份”进行认证。比如说我们有一个客户端,要想跟服务器进行一个通信,那中间如果有一个第三者,它就做了一个截取消息,篡改消息,因为客户端和服务器它并没有进行身份认证,所以中间第三者他可以把这个消息窃取到,进行修改之后再发给服务器。这是一个很不安全的地方,这就是http协议的一个非常明显的一个缺点。基于这个缺点HTTPS(全称:Hyper Text Transfer Protocol Secure)应运而生,就是超文本传输安全协议。

http和https有什么区别,HTTP和HTTPS的的本质分析详解?

https协议它是加过密的,它的报文我们叫做密文。没有相关的密钥是看不到里面的具体消息,还可以保证我们的一个消息避免被窃取。

http + 加密 + 身份认证 + 完整性 = HTTPS

https协议是基于tcp的443端口。我们经常把https协议叫做披着ssl协议外壳的http协议。http协议和https协议都是基于TCP协议的,但是对于https协议呢,它是先有一个ssl协议的,它需要先有1个ssl封装加密。HTTPS网络中数据包的封装的过程:先封装一个ssl协议头部,然后再去封装一个http协议,所以它需要先去基于1个ssl加密的,然后呢在这个加密的基础上面发送http的消息。

http和https有什么区别,HTTP和HTTPS的的本质分析详解?

大家可以看一下这个图:

http和https有什么区别,HTTP和HTTPS的的本质分析详解?

这个图的过程其实是很复杂的,我们用一个比较浅显的例子来帮大家来理解这个过程。客户端想要跟服务器建立连接的基础上面去建立连接。

比如说这个女生是一个客户端。这个男生是服务器。客户端要去跟服务器建立https的连接。男生也是很有诚意的,他就说好呀,那既然你要跟我建立连接,我们先建立一个安全通道吧。也就是ssl握手的过程。

第一条消息是由客户端发起的。所以叫做client hello消息。消息包括客户端支持的所有加密方式。男生(服务器)会在女生(客户端)告诉的加密方式里面去选一个一样的加密方法,也就是要选择一样的语言来进行沟通。

第二条消息,是男生基于女生发的第一条消息回应的一个消息。刚刚客户端这边叫做client hello,现在男生回复的叫做server hello。

当然男生作为一个gentleman,他要表达他的诚意,他把他的身份证给了这个女生表示我是一个合法公民,相当于服务器的一张证书,给到了客户端。那客户端拿到这个证书,证书里面包含了一些密钥信息。所以拿到这个证书之后,她在本地默默地生成了一个密钥,这个密钥用来加密后面的传输数据,就是用来加密后面的http协议的交互消息的。她就把这个密钥消息通过一定的方式来告诉了这个男生。男生也记下来了。它记下来之后,它也要发一条消息告诉这个客户端我记下来了,那以后我们就用这个加密方式来进行一个安全聊天,至此我们的ssl握手就结束了。

刚刚那个是简易过程,下图为一个细化版。

http和https有什么区别,HTTP和HTTPS的的本质分析详解?

左边是客户端,右边是服务器

客户端给服务器发一个handshake(client hello)握手消息,把所有的加密规则都发给服务器,那服务器收到之后回了一个server hello,这里面包括一组加密算法,一个身份证消息,以证书的形式发给了浏览器,第二条消息是server hello,第三条消息也是我们的一个证书。客户端获得了证书之后去验证他的证书,看他的身份是不是合法的。如果这个证书要是受信任的,客户端就会在本地默默生成一个密钥,生成的密钥之后把这个密钥告诉服务器。通过client key exchange就是客户端密钥来进行一个交换,他会给他发一个加密的一个套件说明给到客户端。总共做的事情就是把我本地生成的密钥告诉了客户端,那服务器他收到之后也要去确认一下。那ssl握手就结束。

http和https有什么区别,HTTP和HTTPS的的本质分析详解?

完整性验证就是防止有第三方去篡改消息,有一个叫作MD5的哈希算法,通过MD5进行哈希算法。相当于我打了一个补丁,放在客户端的消息,然后把消息带这个补丁发给服务器,让服务器收到后再去验证对比一下这个摘要的正确性,这个摘要跟客户端的那个补丁是否一样的,如果他们一样,就表示这个消息没有被篡改。

那面试官常常会问的一个问题就是:https协议和http协议的区别

http和https有什么区别,HTTP和HTTPS的的本质分析详解?

第一:安全性

第二:灵活性

第三:速度

第四:经济适用度

好了,这篇文章的内容营销圈就和大家分享到这里,如果大家对网络推广引流和网络创业项目感兴趣,可以添加微信:Sum8338 备注:营销圈引流学习,我拉你进直播课程学习群,每周135晚上都是有实战的推广引流技术和网络创业项目课程分享,当然是免费学!

版权声明:本站部分文章来源互联网用户自发投稿,主要目的在于分享信息,版权归原作者所有,不承担相关法律责任。如有侵权请联系我们反馈邮箱yingxiaoo@foxmail.com,我们将在7个工作日内进行处理,如若转载,请注明本文地址:https://www.yingxiaoo.com/170344.html