IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> 《图解HTTP》读书笔记 -> 正文阅读

[网络协议]《图解HTTP》读书笔记

2022-04-17
此书比较简单和清晰,你说http在使用层几乎没有特别难理解的地方,但是不是没有。
我读此书主要是为了学习里面关于https的介绍。
要想抓包抓到好,https必然少不了。众所周知,天下没有我不能抓的http报文,可是https的报文总是让我泪满襟。有时候安装一个证书可以抓包了,可以却不理解为何能够抓包。知其然,不知其所以然。
思来想去,https是人生路上饶不开的坎子,不求能够掌握其细节,但是至少大概原理能够懂一点。
此处开个头,后面来填坑。

几个基本概念:
public key cryptography 另一种叫法为非对称
public key 公开密钥
private key 私有密钥

common key crypto system 另一种叫法为对称加密

其实从下图可以看到,区别就是就是key是否是同一把。
在这里插入图片描述
在这里插入图片描述

https同时借鉴了对称和非对称加密方法。
在交换密钥的环节使用非对称加密,交换了密钥之后,使用对称加密方式加密。
下面遇到一个问题就是如何证明公开密钥的正确性。你如何证明收到的那个公开的密钥就是原本预想的服务器发行的公开密钥?或许在传输过程中,真正的公开密钥已经被攻击者或者中间人替换了。为了解决这个问题,引入了证书的概念,也就是CA(Certificate Authority)

下图说明了ca和客户端是如何起作用的。
客户端有对签名进行检查。
在这里插入图片描述

你想一下,在使用ssh的时候,你把服务器公钥放到了对应目录下,然后就可以直接连对应的服务器了,而不需要输入密码。其实这个过程说明了你是信任这个公钥的。


去年元夜时,花市灯如昼。
月上柳梢头,人约黄昏后。
今年元夜时,月与灯依旧。
不见去年人,泪湿春衫袖。

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2022-04-18 18:20:11  更:2022-04-18 18:24:09 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 4:51:23-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码