日本久久91av_男女男精品视频网_亚洲视频免费_一区精品视频_精品中国亚洲_秋霞毛片久久久久久久久 _中文字幕一精品亚洲无线一区_午夜成人免费视频_中文字幕日韩一区_精品夜色国产国偷在线

http與Https協議詳解介紹

http協議大家可能都耳熟能詳了,https并不是一種新的協議,從而保證了數據的安全性。下面介紹https用到的2種加密方式:

http協議大家可能都耳熟能詳了,但是它有一系列的缺點,比如:

1.通信時使用明文,這樣有可能通信內容會被竊聽;

2.不會驗證通信方的身份,包括服務器和客戶端,特別是服務器,有可能你發送請求的對方是個釣魚網站;

3.無法驗證報文的完整性(準確度),有可能所有的報文會經過黑客的服務器,黑客將內容篡改后進行轉發,前后端都不會知曉,神不知鬼不覺;

雖然http協議已經非常強大了,但在安全這一塊確實是還有欠妥之處,于是一種安全的http協議-https運用而生。

Https概述

    https并不是一種新的協議,只是在http層下面添加了一層SSL層和TLS層(后面統稱為SSL層),SSL層主要是做加密處理,http層直接與SSL層通信,如下圖所示:

Https協議詳解

一、加密技術

   為了更好的了解https,從而保證了數據的安全性。下面介紹https用到的2種加密方式:

1.共享密鑰加密(對稱密鑰加密)

   加密和解密用同一個密鑰的方式,這種方式需要客戶端和服務器都知道這個密鑰,而單獨的發送這個密鑰有可能會被竊聽的風險,所以如何安全的發送這個密鑰又是一個新的難題。

   所以尷尬境地是:發送密鑰吧,有可能被黑客竊取;不發送密鑰吧,對方就不能解密。

2.公開密鑰加密(非對稱密鑰加密)

   這里使用了2把密鑰,一把叫私有密鑰(私鑰),一把叫公開密鑰(公鑰),這2個密鑰是配對的一套密鑰,公鑰可以讓任何人都知道,而私鑰只有自己知道。

   另外,對于一對公鑰私鑰而言:公鑰加密的內容,只有私鑰才能解開;而私鑰加密的內容,所有公鑰都可以解開。

   這種方式可以很好的解決上面對稱密鑰加密方式的尷尬境地:對于一段內容,發送方可以使用公鑰進行加密發送給對方,接收方收到內容后用自己的私鑰進行解密,因為這樣不用發送解密的私鑰,從而不會落入黑客之手。

   有的人會有這樣的擔心:難道黑客就不能截獲加密的內容后破解加密的內容嗎?但是我告訴你,破解的難度相當大,就目前的技術來看不太現實。

 

二、混合加密技術-HTTPS

   https采用上面2種加密方式的混合加密機制(公開密鑰加密+共享密鑰加密),共享密鑰加密方式的密鑰用公開密鑰加密方式加密后發送給對方,然后建立通信后的內容采用共享密鑰加密方式。

   為什么采用這種混合方式呢?因為公開加密方式與共享加密方式相比,它的處理速度要慢,所以采用公開加密方式加密一次共享加密方式的密鑰后,后面的內容則多次采用共享加密方式,這樣可以大大增加效率。

Https協議詳解

三、安全隱患

   但是單純的采用這種混合加密方式,還是會出現安全問題。為什么呢?設想一下,如果第一步向服務器請求公鑰的時候,服務器會返回真實的公鑰,這時候如果有黑客在中間做一些調包及轉發工作,客戶端無法知曉對方的服務器是否是真實的服務器。為了解決這一安全問題,于是又添加了證書這一機制。

證書

   數字證書(證書)由數字證書認證機構(簡稱CA)頒發。CA何許人也?它是客戶端和服務器雙方都可信賴的權威的第三方機構。它的任務就是頒發證書,一般是給服務器頒發證書,頒發證書后就意味著這個服務器網站是值得信賴的;也可給客戶端頒發證書,但一般這種情況比較少見,只用在一些特殊的業務,比如:網上銀行等。

 

四、獲取證書

   如何獲取證書呢?當然是向CA申請及購買,交完錢后,它會給你服務器頒發一個證書。

   也可以免費申請證書,比如:FreeSSL

   有人可能會關心購買證書的價格,這里隨便在網上截了個圖,可以大概了解下

Https協議詳解

五、證書的主要內容

   證書中主要包含有:頒發對象的信息,頒發者,過期時間,數字簽名等,完整信息如下圖:

Https協議詳解

 

   拿百度網站為例,若是https網站,網址前面會有一把鎖,可以查看證書,也可導出證書。

Https協議詳解

 

Https協議詳解

 

 

一、數字簽名的重要性

   從上圖可以看到,證書中都會有數字簽名,那么什么是數字簽名呢?

   數字簽名其實就是特殊的加密校驗碼,客戶端在收到證書后會用瀏覽器內置的CA相應公鑰根據簽名算法對目標網站進行本地簽名,如果本地簽名與證書的簽名不一樣,則判定對方服務器是冒牌貨,停止傳輸。

上面提到為什么會用到瀏覽器內置的CA公鑰呢?

   數字證書認證機構的公開密鑰必須安全的轉交給客戶端,那么如何轉交又是一件很困難的事(唉!困難重重啊!),于是解決辦法是:大多數瀏覽器開發商在發布版本時,會事先在瀏覽器內部植入常用認證機構的公開密鑰。

 

HTTPS加密傳輸流程

   通過上面一些基本知識講解,可以更好的理解https到底是怎么工作,怎么保證網絡安全的,流程如下:

1、瀏覽器請求目標網站,服務器把證書發送給客戶端

2、客戶端會對證書進行本地簽名校驗(參考上面的數字簽名的重要性)

3、若校驗成功,則客戶端瀏覽器會隨機生成一個共享加密方式(對稱加密)的密鑰,然后會從證書中提取公鑰對剛剛生成的密鑰進行加密,得到密文并發送給服務器

4、服務器收到密文后用自己的私鑰進行解密,得到共享加密方式的密鑰

5、接下來的一系列的報文傳輸就采用共享加密方式,因為此時雙方(客戶端、服務器)都擁有了共享加密方式的密鑰,接下來就可以安全的愉快的玩耍了

Https協議詳解

 

Python代碼中關于SSL驗證的問題

   在我們寫代碼時請求https網站時經常會出現類似“certificate verify failed”這樣的錯誤。

   這樣的錯誤意思是SSL驗證出錯的問題,說白了,其實就是上面提到的數字簽名的校驗的錯誤。以Requests庫為例,內部引入了pyOpenSSL庫

出現SSL錯誤的代碼:

import requests headers = { 'user-agent' : 'Mozilla/5.0 (Windows NT 6.1; W…) Gecko/20100101 Firefox/59.0' } r = requests.get('https://hcaidcs.phe.org.uk/WebPages/GeneralHomePage.aspx', verify= True) print(r.status_code)

結果如下所示:

Https協議詳解

 

   參數verify默認為True。其實就是對證書驗證失敗,驗證的目的就是確認請求的目標服務器是不是真實的服務器。

 

解決方案:

1.我客戶端干脆不驗證,管你是不是真實的目標網站。這種解決方案是網上最流行的解決方式

2.下載目標網站證書后驗證唄

3.安裝requests的security 版本

pip3 install requests[security ]

 

解決方案1:不驗證

   將verify=False即可,但會出現警告,可以使用requests.packages.urllib3.disable_warnings() 禁用警告

import requests headers = { 'user-agent' : 'Mozilla/5.0 (Windows NT 6.1; W…) Gecko/20100101 Firefox/59.0' } r = requests.get('https://hcaidcs.phe.org.uk/WebPages/GeneralHomePage.aspx', verify= False) print(r.status_code)
Https協議詳解

 

 

解決方案2:下載目標網站驗證

   將目標網站的證書導出保存起來,如圖所示:

Https協議詳解

 

 

代碼如下:

import requests REQUESTS_CA_BUNDLE= r'e:/certificate/-pheorguk.crt' headers = { 'user-agent' : 'Mozilla/5.0 (Windows NT 6.1; W…) Gecko/20100101 Firefox/59.0' } r = requests.get('https://hcaidcs.phe.org.uk/WebPages/GeneralHomePage.aspx', verify= REQUESTS_CA_BUNDLE) print(r.status_code)

運行結果:200 沒有任何錯誤及警告

Https協議詳解

 

 

解決方案3:直接安裝安全版的requests,可以有效避免

pip3 install requests[security ]

 

來源:https://zhuanlan.zhihu.com/p/64233102/?utm_id=0

日本久久91av_男女男精品视频网_亚洲视频免费_一区精品视频_精品中国亚洲_秋霞毛片久久久久久久久 _中文字幕一精品亚洲无线一区_午夜成人免费视频_中文字幕日韩一区_精品夜色国产国偷在线
在线观看国产一区| 久久夜色精品一区| 色999五月色| 精品无码久久久久久久动漫| 91丨porny丨在线| 不卡av在线免费观看| 国产成人精品www牛牛影视| 日韩高清欧美激情| 日韩美女在线视频| 日韩一区二区免费在线观看| 欧美精品久久一区| 3d动漫精品啪啪一区二区竹菊| 在线观看日韩毛片| 91久久人澡人人添人人爽欧美| 正义之心1992免费观看全集完整版| 日韩亚洲视频在线| 亚洲高清乱码| 一本大道综合伊人精品热热| 综合操久久久| 欧美亚洲综合色| 7777精品伊人久久久大香线蕉| 欧美电影在哪看比较好| 91精品国产高清一区二区三区蜜臀| 欧美精品久久一区| 欧美大尺度电影在线| 精品1区2区在线观看| 国产午夜亚洲精品羞羞网站| 国产欧美一区二区三区在线看蜜臀 | 亚洲国产精品尤物yw在线观看| 亚洲综合清纯丝袜自拍| 亚洲va国产天堂va久久en| 蜜桃视频一区二区三区| 国产美女视频91| 成人黄页毛片网站| www日韩av| 欧美成ee人免费视频| 亚洲一二三区在线| 欧美三片在线视频观看| 欧美一区二区视频在线观看2020| 日韩免费观看高清完整版| 久久久精品免费观看| 亚洲三级电影全部在线观看高清| 亚洲尤物在线视频观看| 麻豆91在线看| 成人免费黄色大片| 国产一区免费视频| 日韩动漫在线观看| 欧美日韩在线三级| 久久久青草青青国产亚洲免观| 国产精品麻豆久久久| 一区二区三区精密机械公司| 美女高潮久久久| 成人激情图片网| 国产精品日韩欧美一区二区三区| 日本精品一区二区三区高清 久久| 致1999电视剧免费观看策驰影院| 在线成人高清不卡| 国产日韩欧美精品一区| 亚洲一区二区三区影院| 国内成人自拍视频| 99伊人久久| 亚洲精品中文字幕乱码三区不卡 | 337p亚洲精品色噜噜噜| 久久久久久久久久久久久女国产乱| 亚洲手机成人高清视频| 欧美aⅴ一区二区三区视频| 成人在线一区二区三区| 激情视频一区二区| 欧美在线视频全部完| 久久网这里都是精品| 亚洲综合视频在线观看| 国产一区二区三区久久久 | 久久久精品2019中文字幕之3| 亚洲激情一二三区| 国产精品中文有码| 好吊色欧美一区二区三区视频| 色噜噜狠狠成人中文综合| 久久综合av免费| 亚洲成人自拍一区| 不卡的看片网站| 无遮挡亚洲一区| 精品国产一区二区三区久久影院| 亚洲欧美日韩国产成人精品影院| 久久精工是国产品牌吗| 99久久99久久| 91国产免费看| 欧美极品另类videosde| 免费观看在线色综合| 97免费资源站| 在线中文字幕不卡| 中文字幕不卡在线观看| 久久99国产精品免费网站| 国产精品美女久久久久av福利| 在线观看日产精品| 中文字幕一区二区三区四区不卡| 久久国产人妖系列| 久久99久久99精品蜜柚传媒| 91精品综合久久久久久| 亚洲激情一二三区| 成人av影院在线| 一区二区三区四区| 国产欧美va欧美不卡在线| 另类小说图片综合网| 精品伦理一区二区三区| 在线成人免费观看| 亚洲国产一区二区视频| 91蜜桃免费观看视频| 欧美性xxxxxxxx| 亚洲蜜臀av乱码久久精品| 国产91在线看| 在线国产伦理一区| 国产精品伦理一区二区| 国产aⅴ综合色| 一本色道久久综合亚洲二区三区 | 蜜桃视频在线一区| 久久久水蜜桃| 久久久久久影视| 激情综合一区二区三区| 日本在线视频一区| 久久精品人人爽人人爽| 激情综合色播激情啊| 日本一区二区精品| 欧美国产亚洲另类动漫| 国产精品资源站在线| 一区二区冒白浆视频| 亚洲人成7777| av免费观看久久| 日韩欧美在线网站| 美女视频黄免费的久久 | 日韩午夜激情视频| 三级欧美在线一区| 久久99精品久久久久子伦| 26uuuu精品一区二区| 国产剧情av麻豆香蕉精品| 色呦呦国产精品| 亚洲欧美另类综合偷拍| 国产经典一区二区三区 | 午夜久久久久久久久| 精品免费视频123区| 欧美精品一区二区三区在线 | 懂色av一区二区夜夜嗨| 91成人网在线| 亚洲图片欧美视频| 免费亚洲精品视频| 国产精品久久久一区麻豆最新章节| 成人性生交大合| 欧美福利视频导航| 激情五月播播久久久精品| 色菇凉天天综合网| 亚洲福利视频一区| 欧美另类视频在线| 国产精品久久久久永久免费观看| 91网站在线播放| 精品少妇一区二区三区| 国产不卡在线视频| 欧美高清视频不卡网| 精品一区二区三区日韩| 在线观看国产日韩| 日本中文一区二区三区| 亚洲欧美久久234| 亚洲宅男天堂在线观看无病毒| 精品人伦一区二区三区| 国产精品私人影院| 高清国语自产拍免费一区二区三区| 亚洲精品在线观看视频| av一二三不卡影片| 精品少妇一区二区三区日产乱码| 粉嫩蜜臀av国产精品网站| 欧美一区二区精品在线| 国产91精品精华液一区二区三区 | 欧美高清视频不卡网| 韩国视频一区二区| 欧美年轻男男videosbes| 另类小说综合欧美亚洲| 欧美性欧美巨大黑白大战| 美女性感视频久久| 一本到不卡免费一区二区| 奇米色一区二区| 91福利视频网站| 久久99精品国产| 69p69国产精品| 国产不卡高清在线观看视频| 日韩一区二区三区在线| 成人精品国产免费网站| 久久久久国产一区二区三区四区| 成人9ⅰ免费影视网站| 国产精品天美传媒| 免费久久一级欧美特大黄| 亚洲图片欧美综合| 一本高清dvd不卡在线观看| 美女在线视频一区| 337p亚洲精品色噜噜噜| 成人深夜视频在线观看| 国产亚洲精品超碰| 成人欧美一区二区| 亚洲欧美视频一区| 午夜视频久久久| 捆绑调教美女网站视频一区| 欧美日韩一区三区四区| 成人毛片在线观看|