为了安全起见,现在开发微信服务号和IOS客户端等访问服务器端都要求使用https加密传输。 SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。 Let’s Encrypt 也是一个 CA 机构,但这个 CA 机构是免费的!!!也就是说签发 ...
分类:
Web程序 时间:
2020-08-25 18:40:59
阅读次数:
87
在接口测试的工作中我们一般首先面对的时登录操作,由于部分系统出于对安全性的考虑,登录做的都比较复杂如:1.参数加密传输;2.需要输入验证码;3.需要进行ToKen等。面对这里都是让我们接口测试时比较头疼的,那我们就先从易到难说下去。 1.常规登录: 首先我们要建一个HTTP 请求默认值,将公共用到的 ...
分类:
其他好文 时间:
2020-08-13 22:14:52
阅读次数:
66
aes介绍: 高级加密标准(AES,Advanced Encryption Standard)为最常见的对称加密算法(微信小程序加密传输就是用这个加密算法的)。对称加密算法也就是加密和解密用相同的密钥,具体的加密流程如下图: 场景: 在与第三方对接推送的时候,对方要求我们将推送数据通过aes加密以及 ...
分类:
其他好文 时间:
2020-08-04 14:00:32
阅读次数:
117
本文转自:会打篮球的程序猿 原文链接:https://www.lzhpo.com/article/102 了解开启SSL的作用 一、防止网站被劫持,常见的是手机广告劫持与流量劫持。 二、网站交流数据的加密传输。 三、搜索引擎优先收录HTTPS站点,更有利SEO优化。 四、网站源码与系统受到全站SSL ...
分类:
Web程序 时间:
2020-07-22 15:26:54
阅读次数:
92
HTTPS和HTTP的主要区别 https协议需要到CA申请证书,一般免费证书较少,因而需要一定费用。 http是超文本传输协议,信息是明文传输,https则是具有安全性的ssl/tls加密传输协议。 http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。 ht ...
分类:
Web程序 时间:
2020-07-16 21:04:44
阅读次数:
67
Java-文件加密传输(摘要+签名) 文件加密传输其实就是将文件以二进制格式进行传输。其中加密文件主要由:源文件二进制文件、源文件数字摘要、数字签名、特征码等等组成。摘要可确认文件的唯一性,数字签名则是对摘要进行了加密。 本文主要记录使用RSA加密方式其中生成RSA密钥主要介绍二种方式: 1、安装o ...
分类:
编程语言 时间:
2020-07-15 23:37:47
阅读次数:
86
https://www.cnblogs.com/zyq-blog/p/5606760.html 一. 简介 urllib.request.urlopen()函数用于实现对目标url的访问。 函数原型如下:urllib.request.urlopen(url, data=None, [timeout, ...
分类:
Web程序 时间:
2020-06-24 21:31:38
阅读次数:
235
网络劫持被攻击时常有发生,打开正确的网站被跳转到另一个网站真的非常不安全!那该如何是好呢?SSL证书来帮忙!安装SSL证书可以保证网站的信息从用户浏览器到服务器之间是高强度加密传输的,可以防止信息被窃取和篡改。那么怎么判断一个网站是否安装了SSL证书呢?没有安装SSL证书的网站又会是什么样的?安装S ...
分类:
Web程序 时间:
2020-06-23 15:38:25
阅读次数:
56
概述 业务之间有时候需要ftp或者sftp 去进行数据交互,sftp 相比于ftp 更安全,其实就是基于ssh 的一种加密传输协议。 应用场景 创建一个目录,用于两个业务之间通过sftp 数据交互,提供两个账号,一个读写,另一个只读权限。 用户1: app-r/123456 (只读) 用户2: ap ...
分类:
其他好文 时间:
2020-06-23 15:22:00
阅读次数:
72
测试或者开发调试的过程中,经常会进行抓包分析,并且装上抓包工具的证书就能抓取 HTTPS 的数据包并显示。由此就产生了一个疑问,为什么抓包工具装上证书后就能抓到 HTTPS 的包并显示呢?不是说 HTTPS 是加密传输的吗? 今天这篇文章就来探究下上面这个问题,要解释清楚这个问题,我会通过解答以下两 ...
分类:
Web程序 时间:
2020-06-21 23:43:49
阅读次数:
168