`
zhb8015
  • 浏览: 379826 次
  • 性别: Icon_minigender_1
  • 来自: 北京
博客专栏
Group-logo
Spring Roo杂谈
浏览量:0
社区版块
存档分类
最新评论

ssl && https

 
阅读更多

SSL(Secure Sockets Layer 安全套接层),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层对网络连接进行加密。


SL协议提供的服务主要有:  1)认证用户和服务器,确保数据发送到正确的客户机和服务器;  2)加密数据以防止数据中途被窃取;  3)维护数据的完整性,确保数据在传输过程中不被改变。


 服务器认证阶段:1)客户端向服务器发送一个开始信息“Hello”以便开始一个新的会话连接;2)服务器根据客户的信息确定是否需要生成新的主密钥,如需要则服务器在响应客户的“Hello”信息时将包含生成主密钥所需的信息;3)客户根据收到的服务器响应信息,产生一个主密钥,并用服务器的公开密钥加密后传给服务器;4)服务器恢复该主密钥,并返回给客户一个用主密钥认证的信息,以此让客户认证服务器。


HTTPS(Secure Hypertext Transfer Protocol)安全超文本传输协议   它是由Netscape开发并内置于其浏览器中,用于对数据进行压缩和解压操作,并返回网络上传送回的结果。HTTPS实际上应用了Netscape的完全套接字层(SSL)作为HTTP应用层的子层。(HTTPS使用端口443,而不是象HTTP那样使用端口80来和TCP/IP进行通信。)


百度百科:

http://baike.baidu.com/view/16147.htm


分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics