<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    隨筆 - 64  文章 - 9  trackbacks - 0
    <2025年5月>
    27282930123
    45678910
    11121314151617
    18192021222324
    25262728293031
    1234567

    常用鏈接

    留言簿(6)

    我參與的團隊

    隨筆分類(88)

    隨筆檔案(92)

    文章分類(142)

    文章檔案(182)

    天基成員

    學習園

    我的海角

    搜索

    •  

    積分與排名

    • 積分 - 182469
    • 排名 - 319

    最新評論

    HTTPS

    維基百科,自由的百科全書

    HTTPS以保密為目標研發,簡單講是HTTP的安全版。其安全基礎是SSL協議,因此加密的詳細內容請看SSL。全稱Hypertext Transfer Protocol over Secure Socket Layer。

    它是一個URI scheme,句法類同http:體系。它使用了HTTP,但HTTPS存在不同于HTTP的默認端口及一個加密/身份驗證層(在HTTPTCP之間)。這個協議的最初研發由網景公司進行,提供了身份驗證加密通訊方法,現在它被廣泛用于互聯網上安全敏感的通訊,例如交易支付方面。

    目錄

     [隱藏]

    [編輯]工作方式

    SSL極難竊聽,對中間人攻擊提供一定的合理保護。嚴格學術表述HTTPS是兩個協議的結合,即傳輸層SSL+應用層HTTP。

    HTTPS默認使用TCP端口443(HTTP默認則是TCP端口80),也可以指定其他TCP端口

    要使協議正常運作,至少服務器必需有PKI證書,而客戶端則不一定。

    [編輯]規則

    它的加密強度依賴軟件的正確實現,以及服務器客戶端雙方加密算法的支持。

    即便HTTPS被正確實現,仍有以下人為因素:

    • 冒充網站
    釣魚攻擊
    制造與原網站相似的假冒網址,并誘導客戶訪問,常見例子是仿制銀行網站。
    中間人攻擊
    在通訊線路中途篡改證書,從而充當網站客戶雙方的中間人,這樣可知道全部通訊內容。檢查證書才有可能發現中間人的存在。
    • 冒充客戶
    由于證書費用昂貴,通常只有網站服務器擁有證書。往往客戶身份得不到驗證。

    在TLS 1.1之前SSL證書僅能對應IP,使得HTTPS無法在虛擬主機(僅有域名)上正常運作。現在的TLS 1.1早已完全支持基于域名的虛擬主機。

    [編輯]參見

    [編輯]外部鏈接

    部分著名證書CA
    posted on 2010-04-07 22:47 鵬凌 閱讀(262) 評論(0)  編輯  收藏 所屬分類: Windows 技術交流社區
    主站蜘蛛池模板: 在线观看亚洲免费视频| 亚洲成a∧人片在线观看无码| 成人国产网站v片免费观看 | 无码囯产精品一区二区免费| 亚洲乱码日产精品a级毛片久久| 最好2018中文免费视频| 亚洲国产成人久久综合区| 一区二区三区免费看| 亚洲一区二区三区无码中文字幕| 国产大片免费天天看| 亚洲国产精品一区第二页| 国产午夜无码精品免费看动漫| www成人免费观看网站| 亚洲精品高清一二区久久| 国产高清对白在线观看免费91 | 37pao成人国产永久免费视频| 亚洲专区先锋影音| 在线看片无码永久免费视频| 亚洲人成电影网站色| 亚洲av日韩av欧v在线天堂| 久久不见久久见免费影院www日本| 亚洲人成色777777在线观看| 未满十八18禁止免费无码网站| 亚洲女人18毛片水真多| 午夜成人免费视频| a免费毛片在线播放| 亚洲国产精品久久久久| 在线免费一区二区| 久久www免费人成看国产片| 亚洲最大在线观看| 亚洲Aⅴ无码一区二区二三区软件| 人妻在线日韩免费视频| 亚洲一本之道高清乱码| gogo全球高清大胆亚洲| 免费A级毛片av无码| 亚洲成a人片在线不卡一二三区| 亚洲自偷自偷图片| 成人免费在线观看网站| 中文字幕免费不卡二区| 亚洲乱妇老熟女爽到高潮的片| 久久亚洲国产欧洲精品一|