也许,这样理解HTTPS更容易
发布时间:2019-03-19 20:49:50 所属栏目:教程 来源:翟志军
导读:我们先不了聊HTTP,HTTPS,我们先从一个聊天软件说起,我们要实现A能发一个hello消息给B: 如果我们要实现这个聊天软件,本文只考虑安全性问题,要实现 A发给B的hello消息包,即使被中间人拦截到了,也无法得知消息的内容 如何做到真正的安全? 这个问题,
下图就是我们设计的第一版“数字证书”,证书中只有服务器交给第三方机构的公钥,而且这个公钥被第三方机构的私钥加密了: 如果能解密,就说明这个公钥没有被中间人调包。因为如果中间人使用自己的私钥加密后的东西传给客户端,客户端是无法使用第三方的公钥进行解密的。 话到此,我以为解决问题了。但是现实中HTTPS,还有一个数字签名的概念,我没法理解它的设计理由。 原来,我漏掉了一个场景:第三方机构不可能只给你一家公司制作证书,它也可能会给中间人这样有坏心思的公司发放证书。这样的,中间人就有机会对你的证书进行调包,客户端在这种情况下是无法分辨出是接收的是你的证书,还是中间人的。因为不论中间人,还是你的证书,都能使用第三方机构的公钥进行解密。像下面这样: (编辑:91站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- Unity收购以色列人工智能3D扫描公司RestAR,助力数字营销
- 3Glasses获中国联通5G XR产业杰出贡献奖,双方携手持续深化
- Google发布全新移动端3D识别方案Objectron
- 电脑死机,教您如何处理电脑出现死机的问题
- Teradata天睿公司推出无处不在数据智能平台Teradata Vantag
- Kubernetes网络插件对比分析(Flannel、Calico、Weave)
- 美团2019年Q3净利润19.4亿元,同比扭亏为盈
- 93913游戏周报│6月22-28日热门VR游戏推荐
- 人像摄影后期三大基本功分别是液化/磨皮/调色
- VR游戏《Eclipse:Edge of Light》将登陆Steam和PlayStatio
站长推荐
热点阅读