https不是加密了吗?为什么还是明文传递Host信息

发布于 2021-11-28 22:22:27 字数 138 浏览 1029 评论 6

这样GFW不就知道我们在访问什么网站了

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(6

恋你朝朝暮暮 2021-11-30 20:07:16

在传输过程中,例如在路由,在gfw,都是密文的

归途 2021-11-30 19:39:10

https是发送的内容数据加密,握手时域名是可以看见的

拥有 2021-11-30 19:12:42

我说的是域名,不是IP

瀞厅☆埖开 2021-11-30 16:57:44

回复
嗯,没仔细看图,你这个截图应该是客户端发起TLS 握手的一个请求(client hello),这个时候还未进入传递application data阶段,所以数据还是未加密的。需要等双方协商完毕之后,才开始进行加密数据传递。

悸初 2021-11-30 15:47:42

回复
谢谢

归途 2021-11-30 06:28:48

TLS协议是在tcp协议之上的,tcp又是基于IP协议的。所以无论如何,你的对端IP地址是肯定无法加密的。

换个角度来看,假如你把对端ip都加密了,路由器怎么办?你的数据根本无法在网络上转发。另外TLS协议也只是把HTTP层的数据加密了,所以也只是无法看到HTTP传输的内容,但是其他协议层的内容还是明文传输的。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文