面试知识-浏览器(web)

1.HTTPS和HTTP的区别主要以下:html

1).https协议须要到ca申请证书,通常免费证书较少,于是须要必定费用。浏览器

2).http是超文本传输协议,信息是明文传输,https则是具备安全性的ssl加密传输协议。安全

3).http和https使用的是彻底不一样的链接方式,用的端口也不同,前者是80,后者是443。服务器

4).http的链接很简单,是无状态的;HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,比http协议安全。网络

2.HTTP和HTTPS的基本概念网站

HTTP:是互联网上应用最为普遍的一种网络协议,是一个客户端和服务器端请求和应答的标准(TCP),用于从WWW服务器传输超文本到本地浏览器的传输协议,它可使浏览器更加高效,使网络传输减小。加密

HTTPS:是以安全为目标的HTTP通道,简单讲是HTTP的安全版,即HTTP下加入SSL层,HTTPS的安全基础是SSL,所以加密的详细内容就须要SSL。spa

HTTPS协议的主要做用能够分为两种:一种是创建一个信息安全通道,来保证数据传输的安全;另外一种就是确认网站的真实性。htm

3.HTTP和HTTPS的主要特色对象

HTTP特色

1).支持客户/服务器模式。(C/S模式)

2).简单快速:客户向服务器请求服务时,只需传送请求方法和路径。请求方法经常使用的有GET、HEAD、POST。每种方法规定了客户与服务器联系的类型不一样。因为HTTP协议简单,使得HTTP服务器的程序规模小,于是通讯速度很快。

3).灵活:HTTP容许传输任意类型的数据对象。正在传输的类型由Content-Type加以标记。

4).无链接:无链接的含义是限制每次链接只处理一个请求。服务器处理完客户的请求,并收到客户的应答后,即断开链接。采用这种方式能够节省传输时间。

5).无状态:HTTP协议是无状态协议。无状态是指协议对于事务处理没有记忆能力。缺乏状态意味着若是后续处理须要前面的信息,则它必须重传,这样可能致使每次链接传送的数据量增大。另外一方面,在服务器不须要先前信息时它的应答就较快

HTTPS特色

HTTPS是HTTP协议的修改,它加密数据并确保其机密性。其配置可保护用户在与网站交互时免于窃取我的信息和计费数据。

1)、优势

相比于http,https能够提供更加优质保密的信息,保证了用户数据的安全性,此外https同时也必定程度上保护了服务端,使用恶意攻击和假装数据的成本大大提升。

2)、缺点

缺点也一样很明显,第一https的技术门槛较高,多数我的或者私人网站难以支撑,CA机构颁发的证书都是须要年费的,此外对接Https协议也须要额外的技术支持;其二,目前来讲大多数网站并不关心数据的安全性和保密性,其https最大的优势对它来讲并不适用;其三,https加剧了服务端的负担,相比于http其须要更多的资源来支撑,同时也下降了用户的访问速度;第四,目前来讲Http网站仍然大规模使用,在浏览器侧也没有特别大的差异,不少用户不关心的话根本不感知。

4.HTTP和HTTPS的工做流程

HTTP工做流程

第一步:创建TCP/IP链接,客户端与服务器经过Socket三次握手进行链接

第二步:客户端向服务端发起HTTP请求(例如:POST/login.html http/1.1)

第三步:客户端发送请求头信息,请求内容,最后会发送一空白行,标示客户端请求完毕

第四步:服务器作出应答,表示对于客户端请求的应答,例如:HTTP/1.1 200 OK

第五步:服务器向客户端发送应答头信息

第六步:服务器向客户端发送请求头信息后,也会发送一空白行,标示应答头信息发送完毕,接着就以Content-type要求的数据格式发送数据给客户端

第七步:服务端关闭TCP链接,若是服务器或者客户端增Connection:keep-alive就表示客户端与服务器端继续保存链接,在下次请求时能够继续使用此次的链接

HTTPS工做流程

第一步:客户使用https的URL访问Web服务器,要求与Web服务器创建SSL链接。

第二步:Web服务器收到客户端请求后,会将网站的证书信息(证书中包含公钥)传送一份给客户端。

第三步:客户端的浏览器与Web服务器开始协商SSL链接的安全等级,也就是信息加密的等级。

第四步:客户端的浏览器根据双方赞成的安全等级,创建会话密钥,而后利用网站的公钥将会话密钥加密,并传送给网站。

第五步:Web服务器利用本身的私钥解密出会话密钥。

第六步:Web服务器利用会话密钥加密与客户端之间的通讯。

相关文章
相关标签/搜索