【发布时间】:2015-08-13 14:56:03
【问题描述】:
例如,当我第一次在浏览器中键入一个 URL 时,www.google.com。
我确信发送了包含 URL 的内容。然后返回的 HTML 页面显示在屏幕上。
我的浏览器如何确保响应我请求的服务器是真正的 Google 的服务器而不是其他人的服务器(中间人)?
我可以看到还建立了 HTTPS 连接。我相信这与上面的问题有关。
谁能用我的www.google.com 例子详细回答这个问题?
我知道什么是公钥和私钥。我知道公钥可用于加密消息,然后其私钥用于解密。私钥可以用来做数字签名,公钥可以用来验证这个签名。
但我不知道它们是如何应用于www.google.com 案例的。
至于使用公钥来验证签名,我们是怎么做的呢?我们用公钥解密消息,看看能不能得到之前定义的东西?
已编辑
- 一旦浏览器知道发回页面的是真正的google服务器,浏览器如何确保页面内容本身不被别人修改?发回的第一页是否已经加密?
- 以下请求和响应是否使用对称加密?
- URL 本身是否加密?
【问题讨论】:
-
这可能不是一个适合堆栈溢出的问题。查看security.stackexchange.com/questions/20803/…
-
我投票结束这个问题,因为这与编程或软件开发没有直接关系。 Information Security 更适合这类问题,但 How does SSL/TLS work? 已经回答了。
-
@Artjom B. 我很抱歉问了一个可能应该在其他地方问的问题。但是如果你投票结束这个问题,我将失去下面对我非常有用的所有答案!
标签: security encryption https