我们知道,HTTP 协议都是明文传输内容,在早期只展示静态内容时没有问题。伴随着互联网的快速发展,人们对于网络传输安全性的要求也越来越高,HTTPS 协议因此出现。如上图所示,在 HTTPS 加密中真正起作用的其实是 SSL/TLS 协议。SSL/TLS 协议作用在 HTTP 协议之下,对于上层应用 ...
分类:
其他好文 时间:
2018-07-19 21:07:33
阅读次数:
217
在阿里云服务器开启https协议只需开CDN参照文档:https://help.aliyun.com/document_detail/27118.html?spm=5176.11065259.1996646101.searchclickresult.768e8162BatPIS开发步骤总览开发步骤步骤1、开启CDN
分类:
Web程序 时间:
2018-07-19 19:13:29
阅读次数:
166
摘要:本文尝试一步步还原HTTPS的设计过程,以理解为什么HTTPS最终会是这副模样。但是这并不代表HTTPS的真实设计过程。在阅读本文时,你可以尝试放下已有的对HTTPS的理解,这样更利于“还原”过程。 我们先不了聊HTTP,HTTPS,我们先从一个聊天软件说起,我们要实现A能发一个hello消息 ...
分类:
Web程序 时间:
2018-07-19 00:10:48
阅读次数:
252
RSA 非对称加密,私钥转码为pkcs8 错误总结 最近在和某上市公司对接金融方面的业务时,关于RSA对接过程中遇到了一个坑,特来分享下解决方案。 该上市公司简称为A公司,我们简称为B公司。A B两家公司通信采用HTTPS协议,加密方式选择RSA非对称加密+签名的方式,以保障数据通信安全,不被篡改。 ...
分类:
其他好文 时间:
2018-07-13 18:59:55
阅读次数:
1597
前言 fiddler抓手机app的请求,在我们测试的时候那面会需要抓APP的包来验证下接口的安全,特别是支付接口,但支付接口一般都是https协议的。 操作环境: 1.win7 2.fiddler 5.0 3.电脑和手续需要在同一个局域网 一。设置 1.fiddler>Tools>Fiddler O ...
分类:
移动开发 时间:
2018-07-11 23:30:11
阅读次数:
251
Fiddler简介 Fiddler 是一款免费的互联网调试代理工具,原版软件无中文版,但有汉化版。它不仅可以抓取你电脑甚至手机与互联网的各种 http 通讯,同时还能查看他们进行分析。在必要的时候,你甚至可以修改(伪造)某些通讯实现前后端开发者调试的作用。其他作用比如解密 https 协议会话,测试 ...
分类:
其他好文 时间:
2018-07-11 22:55:03
阅读次数:
218
HTTPS的概念: HTTPS:是以安全为目标的HTTP通道,简单讲是HTTP的安全版,即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL HTTPS的工作原理: HTTPS能够加密信息,以免敏感信息被第三方获取,所以很多银行网站或电子邮箱等等安全级别较高的服务都 ...
分类:
Web程序 时间:
2018-07-09 14:11:50
阅读次数:
225
HTTPS协议原理 https协议是http协议的一种升级版,具有一定的安全性。在http协议和TCP协议之间有一层安全协议SSL或者STL。在通信之前通过SSL或者STL协议对数据进行加密,HTTPS协议既具有单向认证功能也具有双向认证功能。 SSL/TLS SSL/TLS协议分为两层协议,一层是 ...
分类:
Web程序 时间:
2018-07-08 18:05:49
阅读次数:
198
基于防火墙标记定义集群服务 功能:将同属于同一组应用的多个不同端口的服务定义成一个集群服务,统一调度;例如http和https结合netfilter来实现一种集群服务定义机制;lvs-dr模型是不支持端口映射,很多时候我们存在着http和https同时启用,访问某一网站可能刚开始访问采用的是http协议,当进行一些风险操作比如登录,付款等,这时候就需要跳转到https协议的443端口进行
分类:
系统相关 时间:
2018-07-07 01:06:22
阅读次数:
174
架构层次 HTTPS(全称:Hypertext Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL。 SSL(Secure Sockets Layer ...
分类:
Web程序 时间:
2018-07-06 01:48:07
阅读次数:
321