看完这篇文章,我奶奶都懂了https的原理……(13)

这里需要注意一点 , 一个是CA机构的公钥 , 内置在客户端 , 用来解密数字签名!另一个是目标服务器的公钥 , 在数字证书内容里 , 用来协商对称密钥!

HTTPS

本文的标题是HTTPS , 但是到目前为止HTTPS只字未提!其实HTTPS=HTTP+SSL , 在HTTP层和TCP之间加了一个SSL/TLS层 , 如下图:

SSL(Secure Sockets Layer)中文叫“安全套接层” , 后来由于广泛应用 , SSL标准化之后就改名为TLS(Transport Layer Security)了其实HTTPS就是通过上面说到的那些手段来解决网络上可能存在的数据泄密、篡改、假冒的这些问题 , 保证网络传输的安全的啦!

看到这里的你 , 对HTTPS的原理是否懂了呢 , 反正我奶奶看完已经懂了!手动狗头(* ̄︶ ̄)

推荐阅读