当前位置: 首页 > news >正文

基于https虚拟主机配置

一、https介绍

http

        明文,80/tcp

https

        密文,443/tcp

二、安全性保障

1、数据安全性

        数据加密

2、数据完整性

3、验证身份的真实性、有效性

三、数据安全性

手段:加密

发送方加密数据,接收方解密数据

对称加密算法

        加密、解密数据时使用的密钥一样

        代表性算法:

                DES,3DES,AES

非对称加密算法

        加密、解密数据时使用的密钥是不一样的

        基于密钥对实现

                公钥加密书记、私钥解密数据

        代表性算法:

                DSA、RSA

对称加密算法

        速度快、安全较低

非对称加密

        速度慢、安全较高

实际应用:

        使用对称加密真实数据,使用非对称加密算法加密对称算法使用的密钥

对称加密数据

对称解密数据

四、数据完整性

借助数学算法对数据进行校验

主机A利用算法对数据进行校验,生成校验码,同时将校验码、数据发送给主机B

主机B接收到数据后,利用相同的数学算法再进行校验运算,对比校验码

代表性算法:

        MD5,SHA

验证数据是否完整,如校验码不同则数据不是完整的移动或复制

 五、身份真实性验证

密钥对:

        私钥签名、公钥验证签名

流程:
        1、电商服务器生成证书申请【.csr文件】, 同时将电商服务器的公钥放入证书申请;将证书申请发送给CA
        2、CA审批信息, 通过后CA会使用自己的私钥进行签名;相当于签署证书【.crt】
        3、客户端访问电商服务器时,服务器会将证书信息发送给客户端 
        4、客户端通过CA的公钥验证证书,验证通过后可获取电商服务器的公钥
        5、客户端选取对称算法、密钥,使用公钥加密,发送给服务器、服务器解密 
        6、进行真实数据交互

http://www.lryc.cn/news/546351.html

相关文章:

  • 小白入坑向:Java 全栈系统性学习推荐路线之一
  • 云原生存储架构:构建数据永续的新一代存储基础设施
  • QTableWidget之表格列的隐藏与显示(折叠)
  • Leetcode3146. 两个字符串的排列差
  • 二百八十五、华为云PostgreSQL——建分区表并设置主键
  • 系统架构设计师-第3章 数据库设计
  • SAP MDG —— MDG on S/4HANA 2023 FPS03 创新汇总
  • 软考中级-数据库-3.2 数据结构-数组和矩阵
  • 有符号数和无符号数的加减运算
  • 动态链接器(十):重定位
  • EGO-Planner的无人机视觉选择(yolov5和yolov8)
  • IO标准函数和时间函数
  • 为AI聊天工具添加一个知识系统 之133 详细设计之74通用编程语言 之4 架构及其核心
  • 【零基础到精通Java合集】第二十三集:G1收集器深度解析
  • 似然函数与极大似然估计
  • QSFP(Quad Small Form-factor Pluggable)详解
  • WDM_OTN_基础知识_波分系统基本构成-无源器件
  • 【音视频】ffmpeg音视频处理基本流程
  • 【网络编程】之TCP实现客户端远程控制服务器端及断线重连
  • 云原生容器编排:构建智能弹性应用的自动化引擎
  • centos虚拟机安装
  • 社会力模型:Social force model for pedestrian dynamics
  • 机器学习数学通关指南
  • 【Mac】2025-MacOS系统下常用的开发环境配置
  • # C# 中堆(Heap)与栈(Stack)的区别
  • ubuntu离线安装nvidia-container-runtime
  • 用Python+Flask打造可视化武侠人物关系图生成器:从零到一的实战全记录
  • 学习笔记-DeepSeek在开源第四天发布DualPipe和EPLB两项技术
  • C++入门基础知识1
  • 神经网络AI原理回顾