HTTPS建立連接過程

最近有同事問關(guān)于HTTPS連接建立的過程,前段時間看過不少別人的解讀,現(xiàn)在把自己的一點理解寫下來,請大家多指教交流.

首先先明確一下HTTPS使用的加密方式有兩種:

1.非對稱加密 (客戶端和服務(wù)器相互驗證過程中使用).

2.對稱加密(客戶端和服務(wù)器驗證通過之后,以隨機數(shù)作為密鑰時(真正的通信時)使用)

過程:

1.客戶端發(fā)起加密請求,叫做client hello,客戶端主要提供的信息有:

(1)客戶端可以使用的SSL/TLS版本

(2)客戶端支持的加密方式

(3)客戶端生成的隨機數(shù)(用于生成對話密鑰)

(4)服務(wù)器名稱

2.服務(wù)器收到客戶端的一系列消息后發(fā)出響應(yīng)(server hello),回應(yīng)的內(nèi)容主要包括:

(1)確認加密通信版本如果與客戶端支持的版本不一致則服務(wù)器關(guān)閉加密通信

(2)從客戶端支持的加密方式中選擇一種作為加密方式

(3)服務(wù)器生成的隨機數(shù)(用于生成對話密鑰)

(4)服務(wù)器證書(證書內(nèi)容:證書頒發(fā)機構(gòu),網(wǎng)站域名,證書公鑰,證書簽名)

除了上邊這些信息,如果服務(wù)器需要確認客戶端身份,就會再包含一項請求,要求客戶端提供客戶端證書(使用場景:服務(wù)器只允許指定的客戶端連接)

3.客戶端收到服務(wù)器響應(yīng)后首先需要驗證服務(wù)器證書:

客戶端驗證證書內(nèi)容的有效性,過期時間,域名等

由于客戶端預(yù)置了CA機構(gòu)的根證書,里面包含CA公鑰,通過本地根證書的CA公鑰,解密數(shù)字摘要,看看是否匹配

4.客戶端驗證證書沒問題然后發(fā)送下面信息:

(1)一個隨機數(shù)(pre-masterSecret)用第三步取出的公鑰加密,并發(fā)送給服務(wù)器

????此時共產(chǎn)生3組隨機數(shù),客戶端和服務(wù)器用商定的加密方法對三個隨機數(shù)進行處理生成對話需要使用的對稱密鑰也就是會話密鑰


(2)客戶端發(fā)送通知,告訴服務(wù)器將使用雙方商定的加密方法和密鑰發(fā)送

(3)客戶端發(fā)送finished消息,表示客戶端握手階段已經(jīng)結(jié)束,這個finished消息就是對上述客戶端與服務(wù)器發(fā)送所有內(nèi)容的一個hash值,并用會話密鑰進行加密蝶糯,用來驗證客戶端失敗不是剛剛建立信任的客戶端洋只。

服務(wù)器在收到客戶端發(fā)送的finished消息后,將對消息進行驗證,服務(wù)器對之前所有的消息也做一個hash,并對客戶端發(fā)送過來的消息通過會話密鑰進行解密然后將兩個消息進行對比,如果一樣則證明發(fā)送消息的客戶端是之前簡歷起信任的客戶端

5.服務(wù)器最后響應(yīng):

(1)服務(wù)器發(fā)送通知,告訴可互動將使用雙方商定的加密方法和密鑰發(fā)送

接下來就是4步驟的(3)

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市昼捍,隨后出現(xiàn)的幾起案子识虚,更是在濱河造成了極大的恐慌,老刑警劉巖妒茬,帶你破解...
    沈念sama閱讀 221,635評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件担锤,死亡現(xiàn)場離奇詭異,居然都是意外死亡乍钻,警方通過查閱死者的電腦和手機肛循,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,543評論 3 399
  • 文/潘曉璐 我一進店門铭腕,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人多糠,你說我怎么就攤上這事累舷。” “怎么了夹孔?”我有些...
    開封第一講書人閱讀 168,083評論 0 360
  • 文/不壞的土叔 我叫張陵被盈,是天一觀的道長。 經(jīng)常有香客問我搭伤,道長只怎,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,640評論 1 296
  • 正文 為了忘掉前任怜俐,我火速辦了婚禮身堡,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘拍鲤。我一直安慰自己盾沫,他們只是感情好,可當我...
    茶點故事閱讀 68,640評論 6 397
  • 文/花漫 我一把揭開白布殿漠。 她就那樣靜靜地躺著,像睡著了一般佩捞。 火紅的嫁衣襯著肌膚如雪绞幌。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,262評論 1 308
  • 那天一忱,我揣著相機與錄音莲蜘,去河邊找鬼。 笑死帘营,一個胖子當著我的面吹牛票渠,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播芬迄,決...
    沈念sama閱讀 40,833評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼问顷,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了禀梳?” 一聲冷哼從身側(cè)響起杜窄,我...
    開封第一講書人閱讀 39,736評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎算途,沒想到半個月后塞耕,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,280評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡嘴瓤,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,369評論 3 340
  • 正文 我和宋清朗相戀三年扫外,在試婚紗的時候發(fā)現(xiàn)自己被綠了莉钙。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,503評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡筛谚,死狀恐怖磁玉,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情刻获,我是刑警寧澤蜀涨,帶...
    沈念sama閱讀 36,185評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站蝎毡,受9級特大地震影響厚柳,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜别垮,卻給世界環(huán)境...
    茶點故事閱讀 41,870評論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望扎谎。 院中可真熱鬧,春花似錦毁靶、人聲如沸胧奔。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,340評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽拐叉。三九已至岩遗,卻和暖如春凤瘦,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背蔬芥。 一陣腳步聲響...
    開封第一講書人閱讀 33,460評論 1 272
  • 我被黑心中介騙來泰國打工梆靖, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人笔诵。 一個月前我還...
    沈念sama閱讀 48,909評論 3 376
  • 正文 我出身青樓涤姊,卻偏偏與公主長得像,于是被迫代替她去往敵國和親嗤放。 傳聞我的和親對象是個殘疾皇子思喊,可洞房花燭夜當晚...
    茶點故事閱讀 45,512評論 2 359

推薦閱讀更多精彩內(nèi)容