安全协议Https

一.
HTTPS = HTTP + SSL/TLS(传输层)
传输的数据经过TLS/SSL加密,密钥防窃听,消息认证码保证完整,证书来认证

二.TLS 协议内容和通信模型
这里写图片描述

记录协议的工作职责:负责消息的压缩、加密及数据的认证:
这里写图片描述

TLS 握手协议:
1)握手协议:负责生成共享密钥和交换证书
(2)密码规格变更协议:负责密码切换的同步
(3)警告协议:发生错误时通知通信对象
(4)应用数据协议:用于和通信对象之间传送应用数据
这里写图片描述
这里写图片描述
这里写图片描述
这里写图片描述
这里写图片描述
这里写图片描述