网络篇:朋友面试之Https认证加密过程
本文转载自微信公众号「潜行前行」,作者cscw。转载本文请联系潜行前行公众号。
面试官:HTTPS它的认证加密过程是怎样,它怎么保证内容不会被篡改
- 朋友:1,https是基于tcp协议的,客户端先会和服务端发起链接建立
- 朋友:2,接着服务端会把它的证书返回给客户端,证书里面包括公钥S.pub、颁发机构和有效期等信息
- 朋友:3,拿到的证书可以通过浏览器内置的根证书(内含C.pub)验证其合法性
- 朋友:4,客户端生成随机的对称加密秘钥Z,通过服务端的公钥S.pub加密发给服务端
- 朋友:5,客户端和服务端通过对称秘钥Z加密数据来进行http通信
面试官:那根证书怎么保证签发的证书是有安全有效的
- 朋友:1-服务器会预先生成非对称加密密钥,私钥S.pri自己保留;而公钥S.pub则发给CA机构进行签名认证
- 朋友:2-CA也会预先生成一非对称加密密钥,其私钥C.pri用来对服务器的公钥S.pub进行签名生成CA证书
- 朋友:3-CA机构会把签名生成的CA证书返回给服务器,也就是刚才服务端给客户端那个证书
- 朋友:4-因为CA(证书颁发机构)比较权威,所以很多浏览器会内置包含它公钥(C.pub)的证书,称之为根证书。然后可以使用根证书来验证其颁发证书的合法性了图片
面试官:如果发生无限套娃的情况,根证书都被篡改怎么办?
- 朋友:无解,这需要CA根证书是准确无误,不手动强制修改本地根证书就没事,因为不经过原有根证书认证的证书是无法自动被加入根证书
面试官:你讲得有些快,画下图看看
- 朋友:https加密过程
- 朋友:服务端证书通过CA机构签名认证的过程如下
面试官:前面你说到CA机构会用密钥对服务器的公钥进行签名,签名和加密,你是怎么理解
- 朋友:使用非对称加密算法时,签名是用来表示使用私钥的加密过程
- 朋友:如果用公钥对数据加密,是加密
- 朋友:反之用私钥对数据加密,则称之为签名图片
面试官:那CA证书是什么?
- 朋友:CA证书是为了确保服务端的公钥是准确无误,没被修改过的
- 朋友:证书通常包含这些内容(1) 服务端的公钥;(2) 证书发行者(CA)对证书的数字签名;(3) 证书所用的签名算法;(4)证书发布机构、有效期、所有者的信息等其他信息
面试官:你讲到HTTPS用到了加密算法,加密算法都有哪些类型,说说看
- 朋友:加密算法分三大类:单向加密,对称加密算法和非对称加密算法
面试官:对称加密和非对称加密有什么区别吗
- 朋友:使用对称加密时,加密和解密用的都是同一个密钥;而非对称加密,则是两个密钥,公钥加密则需要私钥解密,私钥加密则需要公钥解密。不能私钥加密,私钥解密
面试官:MD5、SHA、Base64和RSA属于什么类型的算法,对称还是非对称?
- 朋友:MD5、SHA,称为摘要算法,可以归类为单向加密算法,其计算出的摘要信息,是不可逆向恢复成原来的数据
- 朋友:RSA属于非对称加密算法
- 朋友:而Base64并不算是加密算法,它更多时候是被称为一种数据编码方式
面试官:用过哪些HTTP客户端工具类?
- 朋友:apache的CloseableHttpClient、jdk9的httpClient和springclould体系里的ribbon、feign
面试官:有没有遇到过使用https证书问题,如果有,是什么问题呢?
- 朋友:当然,有一次使用apache-httpClient加载自定义证书时(没经过CA认证),测试服抛出证书无法信任,然而本地运行却没问题
- 朋友:原因是证书在本地生成的,那时已经默认加入到根证书下了,而测试服jre的根证书目录(/lib/security/cacerts)是没有这个证书,放在项目resource下的证书也无法没生效
面试官:哦,那你是怎样解决的
- 朋友:三种解决方案。1-重写TrustManager,无条件信任证书;2-把证书加到jre的根证书目录;3-通过CA认证
面试官:网络数据抓包了解不
- 朋友:在linux系统可以使用tcpdump命令对tcp请求数据抓包,抓到的数据输出到一个文件;然后可以在window使用wireshark软件加载tcp数据文件,它可以提供界面分析
面试官:讲得还不错,那下面我们换个话题,聊聊mysql事务....
- 朋友:可以啊,我也稍微了解过一些事务的知识...图片
参考文章
- 图解HTTPS建立过程[1]
- 摘要、签名与数字证书都是什么?[2]
- 数字签名是什么?[3]
Reference
[1]图解HTTPS建立过程:
https://www.cnblogs.com/softidea/p/6958394.html
[2]摘要、签名与数字证书都是什么?:
https://www.jianshu.com/p/b2774634041a
[3]数字签名是什么?:
http://www.ruanyifeng.com/blog/2011/08/what_is_a_digital_signature.html
推荐系统
电脑公司Ghost Win8.1 x32 精选纯净版2022年7月(免激活) ISO镜像高速下载
语言:中文版系统大小:2.98GB系统类型:Win8电脑公司Ghost Win8.1x32位纯净版V2022年7月版本集成了自2022流行的各种硬件驱动,首次进入系统即全部硬件已安装完毕。电脑公司Ghost Win8.1x32位纯净版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,精心挑选的系统维护工具,加上绿茶独有
微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载
语言:中文版系统大小:5.13GB系统类型:Win11微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Win11 64位 Office办公版(免费)优化 1、保留 Edge浏览器。 2、隐藏“操作中心”托盘图标。 3、保留常用组件(微软商店,计算器,图片查看器等)。 5、关闭天气资讯。
Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载
语言:中文版系统大小:4.75GB系统类型:Win11Ghost Win11 21H2是微软在系统方面技术积累雄厚深耕多年,Ghost Win11 21H2系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Ghost Win11 21H2是微软最新发布的KB5019961补丁升级而来的最新版的21H2系统,以Windows 11 21H2 22000 1219 专业版为基础进行优化,保持原汁原味,系统流畅稳定,保留常用组件
windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载
语言:中文版系统大小:5.31GB系统类型:Win11windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载,微软win11发布快大半年了,其中做了很多次补丁和修复一些BUG,比之前的版本有一些功能上的调整,目前已经升级到最新版本的镜像系统,并且优化了自动激活,永久使用。windows11中文版镜像国内镜像下载地址微软windows11正式版镜像 介绍:1、对函数算法进行了一定程度的简化和优化
微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载
语言:中文版系统大小:5.31GB系统类型:Win11微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载,微软2022年正式推出了win11系统,很多人迫不及待的要体验,本站提供了最新版的微软Windows11正式版系统下载,微软windows11正式版镜像 是一款功能超级强大的装机系统,是微软方面全新推出的装机系统,这款系统可以通过pe直接的完成安装,对此系统感兴趣,想要使用的用户们就快来下载
微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件
语言:中文版系统大小:0MB系统类型:Win11微软Ghost win11 正式版镜像文件是一款由微软方面推出的优秀全新装机系统,这款系统的新功能非常多,用户们能够在这里体验到最富有人性化的设计等,且全新的柔软界面,看起来非常的舒服~微软Ghost win11 正式版镜像文件介绍:1、与各种硬件设备兼容。 更好地完成用户安装并有效地使用。2、稳定使用蓝屏,系统不再兼容,更能享受无缝的系统服务。3、为
雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载
语言:中文版系统大小:4.75GB系统类型:雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的雨林木风品牌,其系统口碑得到许多人认可,积累了广大的用户群体,雨林木风是一款稳定流畅的系统,一直以来都以用户为中心,是由雨林木风团队推出的Windows11国内镜像版,基于国内用户的习惯,做了系统性能的优化,采用了新的系统
雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO
语言:中文版系统大小:5.91GB系统类型:Win7雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO在系统方面技术积累雄厚深耕多年,加固了系统安全策略,雨林木风win7旗舰版系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。win7 32位旗舰装机版 v2019 05能够帮助用户们进行系统的一键安装、快速装机等,系统中的内容全面,能够为广大用户
相关文章
- 全面剖析DDoS攻击 黑客常用攻击方式
- 路由器停产,360的其他硬件产品是否安好?
- Windows 10如何移除操作中心侧边栏
- 当车厂造出“脱缰野马”,车主的安全保障从何而来?
- Cobalt Dickens组织对60多所大学发起网络钓鱼攻击
- 虚拟现实落地大猜想
- 登入系统需要按Ctrl+Alt+Delete,如何取消这样的设置?
- 如何获取文件夹的访问权限
- 浏览器的本地数据加密机制分析
- 笔记本无线网络怎么设置 笔记本无线网络设置教程【详解】
- 这个黑客、韩国最大杀毒软件企业创始人安哲秀,正在竞选韩国最危险的工作:总统
- 点亮你的 HTTPS?原来这么简单!!
- 使用ping命令测试网络故障
- 小编教你win10怎么设置网络连接网络
- U盘数据泄露,用不到30行的Python代码就能盗走
- 2020年优秀恶意软件删除工具Top 10
- linux虚拟机网络配置与网络配置常用命令使用介绍
- Windows 内核漏洞 ms08025 分析
热门系统
- 1华硕笔记本&台式机专用系统 GhostWin7 32位正式旗舰版2018年8月(32位)ISO镜像下载
- 2深度技术 Windows 10 x86 企业版 电脑城装机版2018年10月(32位) ISO镜像免费下载
- 3电脑公司 装机专用系统Windows10 x86喜迎国庆 企业版2020年10月(32位) ISO镜像快速下载
- 4雨林木风 Ghost Win7 SP1 装机版 2020年4月(32位) 提供下载
- 5深度技术 Windows 10 x86 企业版 六一节 电脑城装机版 版本1903 2022年6月(32位) ISO镜像免费下载
- 6深度技术 Windows 10 x64 企业版 电脑城装机版2021年1月(64位) 高速下载
- 7新萝卜家园电脑城专用系统 Windows10 x64 企业版2019年10月(64位) ISO镜像免费下载
- 8新萝卜家园 GhostWin7 SP1 最新电脑城极速装机版2018年8月(32位)ISO镜像下载
- 9电脑公司Ghost Win8.1 x32 精选纯净版2022年5月(免激活) ISO镜像高速下载
- 10新萝卜家园Ghost Win8.1 X32 最新纯净版2018年05(自动激活) ISO镜像免费下载
热门文章
常用系统
- 1微软Win11 64位镜像专业版 v2023下载
- 2萝卜家园 GHOST XP SP3 万能装机版 V2017.03 下载
- 3雨林木风 GHOST WIN7 SP1 X64 经典珍藏版 V2017.11(64位) 下载
- 4电脑公司 GHOST WIN7 SP1 X86 安全稳定旗舰版 V2014.11(32位) 下载
- 5电脑公司Win10特别专业版下载_电脑公司 Ghost Win10 64位 免费激活版下载
- 6电脑公司 GHOST WIN10 64位通用装机版 V2020.12 下载
- 7Win11 22H2正式版系统下载_Win11 22H2正式版64位微软原版下载
- 8雨林木风 Ghost Win10 64位 正式优化版下载_雨林木风 Ghost Win10 64位正式版下载
- 9青苹果系统 Ghost Win7 32位下载_青苹果系统 Ghost Win7 32位免激活旗舰版下载
- 10免激活Win7旗舰版下载正版_Win7旗舰版免激活版下载V2023.02