一、為什么
為什么寫這篇文章?ca是什么?數(shù)字證書是什么?ejbca又是什么?
讓我們從http與https說起。http是超文本傳輸協(xié)議(HyperText Transfer Protocol)的縮寫,也是互聯(lián)網(wǎng)的基石,互聯(lián)網(wǎng)絕大部分?jǐn)?shù)據(jù)傳輸都是基于http協(xié)議,但是,http本身有個(gè)致命的缺點(diǎn),一個(gè)早期并不引人注目,如今不得不重視的缺點(diǎn),就是明文傳輸。
當(dāng)你訪問一個(gè)http站點(diǎn),例如http://www.login.com/
輸入用戶名與密碼,例如admin/123456,點(diǎn)擊“Sign in”按鈕登錄,數(shù)據(jù)將被發(fā)往服務(wù)器,期間登錄的個(gè)人數(shù)據(jù)“admin/123456”仍以明文形式在網(wǎng)絡(luò)上傳輸,如果有人抓到這個(gè)數(shù)據(jù)包,你的賬號密碼就有泄漏的風(fēng)險(xiǎn)。今天看到一則新聞,google chrome 56將把http站點(diǎn)要求輸入賬戶密碼的情況標(biāo)記為不安全,相信未來http將成為歷史。
https很好的解決了這個(gè)問題,以www.baidu.com為例,早期使用http://www.biadu.com,如今已更換為https://www.baidu.com,訪問https://www.baidu.com可以一把綠色的鎖,點(diǎn)擊就出現(xiàn)了如下信息,此時(shí),與服務(wù)器之間的通信連接是加密的,即使被他人截獲數(shù)據(jù)包,也很難知道傳輸?shù)膬?nèi)容
延伸閱讀
- ssh框架 2016-09-30
- 阿里移動(dòng)安全 [無線安全]玩轉(zhuǎn)無線電——不安全的藍(lán)牙鎖 2017-07-26
- 消息隊(duì)列NetMQ 原理分析4-Socket、Session、Option和Pipe 2024-03-26
- Selective Search for Object Recognition 論文筆記【圖片目標(biāo)分割】 2017-07-26
- 詞向量-LRWE模型-更好地識別反義詞同義詞 2017-07-26
- 從棧不平衡問題 理解 calling convention 2017-07-26
- php imagemagick 處理 圖片剪切、壓縮、合并、插入文本、背景色透明 2017-07-26
- Swift實(shí)現(xiàn)JSON轉(zhuǎn)Model - HandyJSON使用講解 2017-07-26
- 阿里移動(dòng)安全 Android端惡意鎖屏勒索應(yīng)用分析 2017-07-26
- 集合結(jié)合數(shù)據(jù)結(jié)構(gòu)來看看(二) 2017-07-26