HTTPS握手

1. 客戶端先發(fā)出請(qǐng)求

首先刊橘,客戶端(通常是瀏覽器)先向服務(wù)器發(fā)出加密通信需求然走,這加clientHello請(qǐng)求聚凹。在這一步葵硕,客戶端主要向服務(wù)器提供以下信息问拘。

1.支持的協(xié)議版本猎莲,比如TLS1.0版本

2.一個(gè)客戶端生成的隨機(jī)數(shù)幅恋,稍后用于生成“對(duì)話密鑰“

3.支持加密算法砂豌,比如RSA公鑰加密

4.支持壓縮是方法

2先嬉、服務(wù)器回應(yīng)

服務(wù)器收到客戶端請(qǐng)求后轧苫,向客戶端發(fā)出回應(yīng),這叫serverHello疫蔓。服務(wù)器的回應(yīng)包含以下內(nèi)容含懊。

1.確認(rèn)使用的加密通信協(xié)議版本,比如TLS1.0版本衅胀,如果瀏覽器和服務(wù)器支持的版本不一致岔乔,服務(wù)器關(guān)閉加密通信。

2.一個(gè)服務(wù)器生成隨機(jī)數(shù)滚躯,稍后用于生成“對(duì)話密鑰“

3.確認(rèn)使用的加密方法雏门,比如RSA公鑰加密

4.服務(wù)器證書

3、客戶端回應(yīng)

客戶端接收到服務(wù)器的回應(yīng)以后掸掏,首先驗(yàn)證服務(wù)器證書茁影。如果驗(yàn)證服務(wù)器證書不是可信機(jī)構(gòu)頒布,或者證書中的域名與實(shí)際域名不一致丧凤,或者證書已經(jīng)過期募闲,就會(huì)向訪問者顯示一個(gè)警告,由其選擇是否繼續(xù)通信愿待。如果證書沒有問題浩螺,服務(wù)器就會(huì)從證書中取出服務(wù)器的公鑰,然后項(xiàng)服務(wù)器發(fā)送下面三項(xiàng)信息呼盆。

1.一個(gè)隨機(jī)數(shù)年扩。該隨機(jī)數(shù)用服務(wù)器的公鑰加密,防止被竊聽

2.編碼改變通知访圃,表示隨后的信息都將用雙方商定的加密方法和密鑰發(fā)送

3.客戶端握手結(jié)束通知厨幻,表示客戶端的握手階段已經(jīng)結(jié)束。這一項(xiàng)同時(shí)也是前面發(fā)送的所有內(nèi)容的hash值,用來供服務(wù)器校驗(yàn)

上面的第一項(xiàng)隨機(jī)數(shù)况脆,是整個(gè)握手階段出現(xiàn)的第三個(gè)隨機(jī)數(shù)饭宾,又稱“pre-master key“,有了它以后,客戶端和服務(wù)端就同時(shí)有了3個(gè)隨機(jī)數(shù)格了,接著按照事先商定的加密方法看铆,各自生成本次會(huì)話所用的會(huì)話密鑰。

4盛末、服務(wù)器的最后回應(yīng)

服務(wù)器收到客戶端的第三個(gè)隨機(jī)數(shù)pre-master key之后弹惦,計(jì)算生成本次會(huì)話所用的“會(huì)話密鑰“。然后向客戶端發(fā)送一下信息

1.編碼通知改變悄但,表示隨后的信息都將用雙方商定的加密方法和密鑰發(fā)送

2.服務(wù)器握手通知結(jié)束棠隐,表示服務(wù)器的握手階段以及結(jié)束。這一項(xiàng)同時(shí)也是前面發(fā)送的所有內(nèi)容的hash值檐嚣,供客戶端校驗(yàn)

至此助泽,整個(gè)握手階段全部結(jié)束。接下來嚎京,客戶端與服務(wù)器進(jìn)入加密通信嗡贺,就完全使用普通的HTTP協(xié)議,只不過用“會(huì)話密鑰”加密內(nèi)容鞍帝。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末诫睬,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子膜眠,更是在濱河造成了極大的恐慌岩臣,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,482評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件宵膨,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡炸宵,警方通過查閱死者的電腦和手機(jī)辟躏,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來土全,“玉大人捎琐,你說我怎么就攤上這事」祝” “怎么了瑞凑?”我有些...
    開封第一講書人閱讀 152,762評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)概页。 經(jīng)常有香客問我籽御,道長(zhǎng),這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,273評(píng)論 1 279
  • 正文 為了忘掉前任技掏,我火速辦了婚禮铃将,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘哑梳。我一直安慰自己劲阎,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,289評(píng)論 5 373
  • 文/花漫 我一把揭開白布鸠真。 她就那樣靜靜地躺著悯仙,像睡著了一般。 火紅的嫁衣襯著肌膚如雪吠卷。 梳的紋絲不亂的頭發(fā)上雁比,一...
    開封第一講書人閱讀 49,046評(píng)論 1 285
  • 那天,我揣著相機(jī)與錄音撤嫩,去河邊找鬼偎捎。 笑死,一個(gè)胖子當(dāng)著我的面吹牛序攘,可吹牛的內(nèi)容都是我干的茴她。 我是一名探鬼主播,決...
    沈念sama閱讀 38,351評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼程奠,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼丈牢!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起瞄沙,我...
    開封第一講書人閱讀 36,988評(píng)論 0 259
  • 序言:老撾萬榮一對(duì)情侶失蹤己沛,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后距境,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體申尼,經(jīng)...
    沈念sama閱讀 43,476評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,948評(píng)論 2 324
  • 正文 我和宋清朗相戀三年垫桂,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了师幕。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,064評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡诬滩,死狀恐怖霹粥,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情疼鸟,我是刑警寧澤后控,帶...
    沈念sama閱讀 33,712評(píng)論 4 323
  • 正文 年R本政府宣布,位于F島的核電站空镜,受9級(jí)特大地震影響浩淘,放射性物質(zhì)發(fā)生泄漏捌朴。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,261評(píng)論 3 307
  • 文/蒙蒙 一馋袜、第九天 我趴在偏房一處隱蔽的房頂上張望男旗。 院中可真熱鬧,春花似錦欣鳖、人聲如沸察皇。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,264評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)什荣。三九已至,卻和暖如春怀酷,著一層夾襖步出監(jiān)牢的瞬間稻爬,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,486評(píng)論 1 262
  • 我被黑心中介騙來泰國(guó)打工蜕依, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留桅锄,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,511評(píng)論 2 354
  • 正文 我出身青樓样眠,卻偏偏與公主長(zhǎng)得像友瘤,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子檐束,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,802評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容