【行業(yè)資訊】HTTPS連接過程和中間人攻擊劫持
首先,HTTPS連接過程和中間人攻擊原理https協(xié)議是http + ssl協(xié)議,如下圖所示:連接過程:1.https請(qǐng)求客戶端向服務(wù)器發(fā)送https請(qǐng)求; 2.生成公鑰和私鑰服務(wù)器收到請(qǐng)求后,會(huì)生成公鑰和私鑰。公鑰相當(dāng)于一個(gè)鎖,私鑰相當(dāng)于一個(gè)密鑰,只有私鑰才能打開公鑰鎖定的內(nèi)容; 3.返回公鑰服務(wù)器將公鑰(證書)返回給客戶端。公鑰包含大量信息,如證書的頒發(fā)機(jī)構(gòu),到期時(shí)間等; 4.客戶端驗(yàn)證公鑰在收到公鑰后,客戶端將首先驗(yàn)證它是否有效,...