使用gRPC作为云平台和移动前端的连接方式,网络安全应该是必须考虑的一个重点。gRPC是支持ssl/tls安全通讯机制的。用了一个周末来研究具体使用方法,实际上是一个周末的挖坑填坑过程。把这次经历记录下来与各位分享。 gRPC的ssl/tls的原理是在服务端安装安全证书公用certificate和私 ...
分类:
其他好文 时间:
2019-06-17 14:14:11
阅读次数:
122
目录 HTTP与HTTPS介绍 HTTPS和HTTP的主要区别 客户端在使用HTTPS方式与Web服务器通信时的步骤 CA证书的申请及其使用过程 HTTPS的缺点 SSL与TLS的区别? SSL/TLS历史 SSL/TLS协议的基本过程 HTTPS涉及的计算环节 如何优化HTTPS的速度 HTTP与 ...
分类:
Web程序 时间:
2019-05-24 12:40:53
阅读次数:
160
关联错误: 关联错误2: 原因:找不到libeay32.dll.因为没有把anacoda3 dll库目录加到 中 想正常使用需要把类似以下路径加入PATH中 大多数人只加了 和 所以才导致这个问题. ...
分类:
编程语言 时间:
2019-05-19 10:26:04
阅读次数:
929
一,日志基础 日志:记录时间,地点,任务,事件 格式:日期时间 主机 进程[pid]: 事件内容 rsyslog 特性: 多线程,UDP, TCP, SSL, TLS, RELP,MySQL, PGSQL, Oracle实现日志存储 强大的过滤器,可实现过滤记录日志信息中任意部分,自定义输出格式 日 ...
分类:
其他好文 时间:
2019-05-18 09:49:29
阅读次数:
158
https其实就是建构在SSL/TLS之上的 http协议,所以要比较https比http多用多少服务器资源,主要看SSL/TLS本身消耗多少服务器资源。 http使用TCP 三次握手建立连接,客户端和服务器需要交换3个包,https除了 TCP 的三个包,还要加上 ssl握手需要的9个包,所以一共 ...
分类:
Web程序 时间:
2019-04-19 17:50:36
阅读次数:
171
把最近这些安全的问题整理一下 http是一个用户层的协议,这个协议中包括用户的数据,其中http的headers和body都是数据,然后所谓的token等都是http的内容,然后就ssl/tls的内容,这部分应该说是对http透明的,是在传输数据之前的加密层,是为了保证在http表单中的内容外界不可 ...
分类:
其他好文 时间:
2019-04-06 17:00:09
阅读次数:
132
互联网的通信安全,建立在SSL/TLS协议之上。 本文简要介绍SSL/TLS协议的运行机制。文章的重点是设计思想和运行过程,不涉及具体的实现细节。如果想了解这方面的内容,请参阅RFC文档。 一、作用 不使用SSL/TLS的HTTP通信,就是不加密的通信。所有信息明文传播,带来了三大风险。 SSL/T ...
分类:
其他好文 时间:
2019-03-26 16:57:14
阅读次数:
202
refs: SSL双向认证和SSL单向认证的区别https://www.jianshu.com/p/fb5fe0165ef2 图解 https 单向认证和双向认证!https://cloud.tencent.com/developer/news/233610 SSL/TLS 双向认证(一) -- S ...
分类:
其他好文 时间:
2019-03-21 16:01:05
阅读次数:
202
http协议封装的数据包->tcp/ip->服务器 缺点:数据包中途被窃取或者被篡改。 http协议封装的数据包->ssl加密->tcp/ip->服务器:缺点:虽然安全,但是开销变大,传输数据变慢。 http的连接很简单,是无状态的;https协议是由ssl+http协议构建的可进行加密传输、身份认 ...
分类:
Web程序 时间:
2019-03-17 15:49:15
阅读次数:
308
什么是RESTful RESTful API设计 API与用户的通信协议,总是使用HTTPs协议 域名 https://api.example.com 尽量将API部署在专用域名(会存在跨域问题) https://example.org/api/ API很简单 https://api.example ...
分类:
其他好文 时间:
2019-02-23 17:13:27
阅读次数:
219