再記https中的證書(shū)

突然間有點(diǎn)忘了https中的交互過(guò)程了算撮,年紀(jì)大了生宛,總是容易忘記。肮柜。陷舅。

https握手過(guò)程

  • 客戶(hù)端發(fā)起HTTPS請(qǐng)求
  • 服務(wù)端傳送配置的證書(shū):證書(shū)的本質(zhì)就是服務(wù)器自己的公鑰,只是包含了很多信息审洞,如證書(shū)的頒發(fā)機(jī)構(gòu)莱睁,過(guò)期時(shí)間等等,該公鑰的目的是為了和服務(wù)器端之間協(xié)商對(duì)稱(chēng)秘鑰對(duì)使用芒澜,證書(shū)可以自己生成仰剿,但是自己生成的證書(shū)如果是通過(guò)瀏覽器來(lái)請(qǐng)求,各個(gè)瀏覽器是不會(huì)認(rèn)的痴晦,所以需要向官方的CA機(jī)構(gòu)申請(qǐng)一個(gè)合法的證書(shū)南吮,其實(shí)就是提供一個(gè)公鑰以及申請(qǐng)者信息給機(jī)構(gòu),機(jī)構(gòu)會(huì)生成一個(gè)合法證書(shū)誊酌,這個(gè)證書(shū)包含了一個(gè)機(jī)構(gòu)生成的簽名部凑;
  • 客戶(hù)端解析驗(yàn)證證書(shū)合法性:客戶(hù)端的TLS來(lái)完成,首先會(huì)驗(yàn)證公鑰是否有效碧浊,比如頒發(fā)機(jī)構(gòu)涂邀,過(guò)期時(shí)間等等,如果發(fā)現(xiàn)異常箱锐,則會(huì)彈出一個(gè)警告框比勉,提示證書(shū)存在問(wèn)題。比如瀏覽器會(huì)持有一些較著名的公認(rèn)的機(jī)構(gòu)的公鑰驹止,利用這個(gè)公鑰可以去驗(yàn)證服務(wù)器下發(fā)證書(shū)里邊簽名的正確性敷搪,這樣來(lái)完成證書(shū)的驗(yàn)證。如果證書(shū)沒(méi)有問(wèn)題幢哨,那么就生成一個(gè)隨機(jī)值。然后用證書(shū)對(duì)該隨機(jī)值進(jìn)行加密嫂便。
  • 協(xié)商數(shù)據(jù)傳輸密鑰:這部分傳送的是用證書(shū)加密后的隨機(jī)值捞镰,目的就是讓服務(wù)端得到這個(gè)隨機(jī)值,以后客戶(hù)端和服務(wù)端的通信就可以通過(guò)這個(gè)隨機(jī)值來(lái)進(jìn)行加密解密了毙替。服務(wù)器與客戶(hù)端之間的數(shù)據(jù)傳輸過(guò)程是采用對(duì)稱(chēng)加密方式加密的岸售。
  • 正常的加密數(shù)據(jù)交互
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市厂画,隨后出現(xiàn)的幾起案子凸丸,更是在濱河造成了極大的恐慌,老刑警劉巖袱院,帶你破解...
    沈念sama閱讀 222,104評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件屎慢,死亡現(xiàn)場(chǎng)離奇詭異瞭稼,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)腻惠,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,816評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén)环肘,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人集灌,你說(shuō)我怎么就攤上這事悔雹。” “怎么了欣喧?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,697評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵腌零,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我唆阿,道長(zhǎng)益涧,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,836評(píng)論 1 298
  • 正文 為了忘掉前任酷鸦,我火速辦了婚禮饰躲,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘臼隔。我一直安慰自己嘹裂,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,851評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布摔握。 她就那樣靜靜地躺著寄狼,像睡著了一般。 火紅的嫁衣襯著肌膚如雪氨淌。 梳的紋絲不亂的頭發(fā)上泊愧,一...
    開(kāi)封第一講書(shū)人閱讀 52,441評(píng)論 1 310
  • 那天,我揣著相機(jī)與錄音盛正,去河邊找鬼删咱。 笑死,一個(gè)胖子當(dāng)著我的面吹牛豪筝,可吹牛的內(nèi)容都是我干的痰滋。 我是一名探鬼主播,決...
    沈念sama閱讀 40,992評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼续崖,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼敲街!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起严望,我...
    開(kāi)封第一講書(shū)人閱讀 39,899評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤多艇,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后像吻,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體峻黍,經(jīng)...
    沈念sama閱讀 46,457評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡复隆,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,529評(píng)論 3 341
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了奸披。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片昏名。...
    茶點(diǎn)故事閱讀 40,664評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖阵面,靈堂內(nèi)的尸體忽然破棺而出轻局,到底是詐尸還是另有隱情,我是刑警寧澤样刷,帶...
    沈念sama閱讀 36,346評(píng)論 5 350
  • 正文 年R本政府宣布仑扑,位于F島的核電站,受9級(jí)特大地震影響置鼻,放射性物質(zhì)發(fā)生泄漏镇饮。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,025評(píng)論 3 334
  • 文/蒙蒙 一箕母、第九天 我趴在偏房一處隱蔽的房頂上張望储藐。 院中可真熱鬧,春花似錦嘶是、人聲如沸钙勃。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,511評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)辖源。三九已至,卻和暖如春希太,著一層夾襖步出監(jiān)牢的瞬間克饶,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,611評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工誊辉, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留矾湃,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 49,081評(píng)論 3 377
  • 正文 我出身青樓堕澄,卻偏偏與公主長(zhǎng)得像邀跃,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子奈偏,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,675評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • 前言 文中首先解釋加密解密的一些基礎(chǔ)知識(shí)和概念惊来,然后通過(guò)一個(gè)加密通信過(guò)程的例子說(shuō)明了加密算法的作用,以及數(shù)字證書(shū)的...
    sunny沖哥閱讀 2,996評(píng)論 0 2
  • 文中首先解釋了加密解密的一些基礎(chǔ)知識(shí)和概念棺滞,然后通過(guò)一個(gè)加密通信過(guò)程的例子說(shuō)明了加密算法的作用裁蚁,以及數(shù)字證書(shū)的出現(xiàn)...
    已認(rèn)證用戶(hù)閱讀 3,848評(píng)論 1 4
  • 數(shù)字證書(shū)原理 - 無(wú)恙 - 博客園 文中首先解釋了加密解密的一些基礎(chǔ)知識(shí)和概念矢渊,然后通過(guò)一個(gè)加密通信過(guò)程的例子說(shuō)明...
    拉肚閱讀 1,666評(píng)論 0 3
  • 文中首先解釋了加密解密的一些基礎(chǔ)知識(shí)和概念,然后通過(guò)一個(gè)加密通信過(guò)程的例子說(shuō)明了加密算法的作用枉证,以及數(shù)字證書(shū)的出現(xiàn)...
    sunny沖哥閱讀 1,391評(píng)論 0 3
  • 互聯(lián)網(wǎng)的通信安全矮男,建立在SSL/TLS協(xié)議之上。 本文簡(jiǎn)要介紹SSL/TLS協(xié)議的運(yùn)行機(jī)制室谚。文章的重點(diǎn)是設(shè)計(jì)思想和...
    拉肚閱讀 2,649評(píng)論 0 6