<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    隨筆 - 64  文章 - 9  trackbacks - 0
    <2025年5月>
    27282930123
    45678910
    11121314151617
    18192021222324
    25262728293031
    1234567

    常用鏈接

    留言簿(6)

    我參與的團隊

    隨筆分類(88)

    隨筆檔案(92)

    文章分類(142)

    文章檔案(182)

    天基成員

    學習園

    我的海角

    搜索

    •  

    積分與排名

    • 積分 - 182443
    • 排名 - 319

    最新評論

    HTTPS

    維基百科,自由的百科全書

    HTTPS以保密為目標研發,簡單講是HTTP的安全版。其安全基礎是SSL協議,因此加密的詳細內容請看SSL。全稱Hypertext Transfer Protocol over Secure Socket Layer

    它是一個URI scheme,句法類同http:體系。它使用了HTTP,但HTTPS存在不同于HTTP的默認端口及一個加密/身份驗證層(在HTTPTCP之間)。這個協議的最初研發由網景公司進行,提供了身份驗證加密通訊方法,現在它被廣泛用于互聯網上安全敏感的通訊,例如交易支付方面。

    目錄

     [隱藏]

    [編輯]工作方式

    SSL極難竊聽,對中間人攻擊提供一定的合理保護。嚴格學術表述HTTPS是兩個協議的結合,即傳輸層SSL+應用層HTTP

    HTTPS默認使用TCP端口443(HTTP默認則是TCP端口80),也可以指定其他TCP端口

    要使協議正常運作,至少服務器必需有PKI證書,而客戶端則不一定。

    [編輯]規則

    它的加密強度依賴軟件的正確實現,以及服務器客戶端雙方加密算法的支持。

    即便HTTPS被正確實現,仍有以下人為因素:

    • 冒充網站
    釣魚攻擊
    制造與原網站相似的假冒網址,并誘導客戶訪問,常見例子是仿制銀行網站。
    中間人攻擊
    在通訊線路中途篡改證書,從而充當網站客戶雙方的中間人,這樣可知道全部通訊內容。檢查證書才有可能發現中間人的存在。
    • 冒充客戶
    由于證書費用昂貴,通常只有網站服務器擁有證書。往往客戶身份得不到驗證。

    在TLS 1.1之前SSL證書僅能對應IP,使得HTTPS無法在虛擬主機(僅有域名)上正常運作。現在的TLS 1.1早已完全支持基于域名的虛擬主機。

    [編輯]參見

    [編輯]外部鏈接

    部分著名證書CA
    posted on 2010-04-07 22:47 鵬凌 閱讀(262) 評論(0)  編輯  收藏 所屬分類: Windows 技術交流社區
    主站蜘蛛池模板: 免费国产怡红院在线观看| 精品福利一区二区三区免费视频| 在线观看人成视频免费| 亚洲首页在线观看| 1000部免费啪啪十八未年禁止观看| 亚洲av无码av制服另类专区| 中文字幕免费不卡二区| 亚洲av无码一区二区三区不卡| 精品一区二区三区免费| 亚洲高清无在码在线电影不卡| 8x成人永久免费视频| 精品丝袜国产自在线拍亚洲| 成人免费午夜在线观看| 极品美女一级毛片免费| 亚洲熟女一区二区三区| 精品一区二区三区无码免费视频| 91亚洲国产成人久久精品网址| 成年女人午夜毛片免费看| 高潮内射免费看片| 亚洲韩国精品无码一区二区三区 | 国产高清免费视频| 亚洲AV日韩综合一区尤物| 亚洲国产精品专区在线观看| 西西人体免费视频| 亚洲人妖女同在线播放| 亚洲AV伊人久久青青草原| 国产一区二区三区免费观看在线| 亚洲高清资源在线观看| 免费视频中文字幕| 99在线视频免费观看| 亚洲免费在线视频播放| 亚洲成人高清在线| 97国产免费全部免费观看| 羞羞漫画在线成人漫画阅读免费 | 99爱视频99爱在线观看免费| 亚洲综合一区国产精品| 亚洲人成无码网WWW| 久久精品免费一区二区| 免费人妻精品一区二区三区| 亚洲激情校园春色| 国产成人精品亚洲精品|