https協(xié)議的加密

https的加密過(guò)程

明文、密文壶硅、密鑰威兜、對(duì)稱加密(私鑰)和非對(duì)稱加密(一對(duì),公鑰或私鑰)

  • https握手過(guò)程
    1庐椒、首先服務(wù)端有一對(duì)密鑰(公鑰和私鑰用于非對(duì)稱加密)椒舵,客戶端發(fā)起經(jīng)過(guò)443端口發(fā)起https請(qǐng)求
    2、服務(wù)端向客戶端發(fā)送公鑰约谈,客戶端接受到公鑰后會(huì)鑒定是否是合法的公鑰笔宿,合法后生成一個(gè)隨機(jī)的客戶端密鑰(用于對(duì)稱加密),將該密鑰通過(guò)服務(wù)端給的公鑰進(jìn)行加密后發(fā)給服務(wù)端
    3棱诱、服務(wù)端用自己的私鑰進(jìn)行解密措伐,得到用于對(duì)稱加密的客戶端密鑰
    這樣既保護(hù)了密鑰,又可以用對(duì)稱加密算法來(lái)獲取更快的加密解密速度军俊。
TSL層內(nèi)置于應(yīng)用層和TCP層之間

1、1.2版本是通過(guò)1.5個(gè)RTT進(jìn)行連接捧存,通過(guò)3個(gè)隨機(jī)數(shù)和證書建立安全連接
2粪躬、1.3版本是通過(guò)DH算法,通過(guò)1個(gè)RTT進(jìn)行安全連接昔穴,是2個(gè)隨機(jī)數(shù)镰官,結(jié)合初始的共有兩個(gè)數(shù)計(jì)算出私鑰

驗(yàn)證公鑰合法

https://blog.csdn.net/zysgdhf4253/article/details/80577574
鑒定合法 其中第二步,客戶端需要通過(guò)證書來(lái)鑒定服務(wù)端的公鑰是否合法吗货,因?yàn)榉?wù)端的公鑰可能是偽造的(公鑰加密 私鑰解密泳唠; 私鑰加簽 公鑰驗(yàn)簽)。

1宙搬、頒發(fā)證書(CA)的機(jī)構(gòu)默認(rèn)是可靠的笨腥,只有那么少數(shù)幾家,可以理解為他們是根證書勇垛,而根證書以及他們的公鑰會(huì)被內(nèi)置到操作系統(tǒng)脖母,所以每個(gè)人的電腦上都有根證書,而下面還有樹形結(jié)構(gòu)的其他被授權(quán)的證書機(jī)構(gòu)闲孤,但是根都是要從這幾家進(jìn)行頒發(fā)的
2谆级、當(dāng)你的作為一個(gè)服務(wù)端需要一個(gè)證書,那么就把你的公鑰和host地址發(fā)送到上級(jí)的CA機(jī)構(gòu),這里假設(shè)為一級(jí)機(jī)構(gòu)肥照,它會(huì)將你的信息添加到自己的證書上脚仔,并用自己的私鑰進(jìn)行簽名,變成一個(gè)新的證書發(fā)送給你舆绎,而一級(jí)機(jī)構(gòu)的證書是由根CA機(jī)構(gòu)這樣頒發(fā)的(它的信息被根CA用私鑰進(jìn)行了簽名)鲤脏。
3、服務(wù)端發(fā)送公鑰給客戶端的時(shí)候會(huì)攜帶證書亿蒸,客戶端可以在證書中找到根CA機(jī)構(gòu)凑兰,并在電腦的操作系統(tǒng)中找到根CA是公鑰,對(duì)證書驗(yàn)簽边锁,證明一級(jí)機(jī)構(gòu)的證書是由根CA證書頒發(fā)的姑食,再用一級(jí)機(jī)構(gòu)的證書的公鑰給服務(wù)器的證書驗(yàn)簽,證明服務(wù)器的證書是由一級(jí)機(jī)構(gòu)頒發(fā)的茅坛,也就證明了服務(wù)端的證書是可靠的音半。

注意:

  • 證書可以自簽名(自己做CA),但是不受信任贡蓖,因?yàn)闉g覽器并沒(méi)有內(nèi)置你的證書公鑰
  • 驗(yàn)證過(guò)程可能會(huì)出現(xiàn) 證書的盜用的或證書是不受信任的兩種警告
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末匣屡,一起剝皮案震驚了整個(gè)濱河市杖爽,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖以舒,帶你破解...
    沈念sama閱讀 206,968評(píng)論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異樊诺,居然都是意外死亡波桩,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,601評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門剔交,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)肆饶,“玉大人,你說(shuō)我怎么就攤上這事岖常⊙蹦鳎” “怎么了?”我有些...
    開(kāi)封第一講書人閱讀 153,220評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵竭鞍,是天一觀的道長(zhǎng)板惑。 經(jīng)常有香客問(wèn)我,道長(zhǎng)偎快,這世上最難降的妖魔是什么洒放? 我笑而不...
    開(kāi)封第一講書人閱讀 55,416評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮滨砍,結(jié)果婚禮上往湿,老公的妹妹穿的比我還像新娘妖异。我一直安慰自己,他們只是感情好领追,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,425評(píng)論 5 374
  • 文/花漫 我一把揭開(kāi)白布他膳。 她就那樣靜靜地躺著,像睡著了一般绒窑。 火紅的嫁衣襯著肌膚如雪棕孙。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書人閱讀 49,144評(píng)論 1 285
  • 那天些膨,我揣著相機(jī)與錄音蟀俊,去河邊找鬼。 笑死订雾,一個(gè)胖子當(dāng)著我的面吹牛肢预,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播洼哎,決...
    沈念sama閱讀 38,432評(píng)論 3 401
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼烫映,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了噩峦?” 一聲冷哼從身側(cè)響起锭沟,我...
    開(kāi)封第一講書人閱讀 37,088評(píng)論 0 261
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎识补,沒(méi)想到半個(gè)月后族淮,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,586評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡凭涂,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,028評(píng)論 2 325
  • 正文 我和宋清朗相戀三年瞧筛,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片导盅。...
    茶點(diǎn)故事閱讀 38,137評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖揍瑟,靈堂內(nèi)的尸體忽然破棺而出白翻,到底是詐尸還是另有隱情,我是刑警寧澤绢片,帶...
    沈念sama閱讀 33,783評(píng)論 4 324
  • 正文 年R本政府宣布滤馍,位于F島的核電站,受9級(jí)特大地震影響底循,放射性物質(zhì)發(fā)生泄漏巢株。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,343評(píng)論 3 307
  • 文/蒙蒙 一熙涤、第九天 我趴在偏房一處隱蔽的房頂上張望阁苞。 院中可真熱鬧困檩,春花似錦、人聲如沸那槽。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 30,333評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)骚灸。三九已至糟趾,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間甚牲,已是汗流浹背义郑。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 31,559評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留丈钙,地道東北人非驮。 一個(gè)月前我還...
    沈念sama閱讀 45,595評(píng)論 2 355
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像著恩,于是被迫代替她去往敵國(guó)和親院尔。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,901評(píng)論 2 345