SSL證書原理

http://blog.csdn.net/junehappylove/article/details/52288796

指紋:hash(指紋算法)過后的證書信息,用來保證證書信息完整性氓英,防止黑客篡改鹦筹。hash是單向的,只能通過內容生成hash值饰迹,不能反推
簽名:通過非對稱加密算法和其私鑰(CA私鑰)對指紋加密啊鸭,形成簽名钟些。
瀏覽器驗證證書:通過公鑰(這個公鑰并不是證書中的公鑰篙耗,證書中的公鑰是服務器提供的公鑰,這里的是CA的公鑰)解密簽名,然后用同樣的的指紋算法hash證書信息硅堆,最后驗證是否和指紋相同。

重點:
step1: “客戶”向服務端發(fā)送一個通信請求

“客戶”->“服務器”:你好

step2: “服務器”向客戶發(fā)送自己的數(shù)字證書民褂。證書中有一個公鑰用來加密信息茄菊,私鑰由“服務器”持有

“服務器”->“客戶”:你好,我是服務器赊堪,這里是我的數(shù)字證書

step3: “客戶”收到“服務器”的證書后面殖,它會去驗證這個數(shù)字證書到底是不是“服務器”的,數(shù)字證書有沒有什么問題哭廉,數(shù)字證書如果檢查沒有問題脊僚,就說明數(shù)字證書中的公鑰確實是“服務器”的。檢查數(shù)字證書后遵绰,“客戶”會發(fā)送一個隨機的字符串給“服務器”用私鑰去加密辽幌,服務器把加密的結果返回給“客戶”增淹,“客戶”用公鑰解密這個返回結果,如果解密結果與之前生成的隨機字符串一致乌企,那說明對方確實是私鑰的持有者虑润,或者說對方確實是“服務器”。

“客戶”->“服務器”:向我證明你就是服務器加酵,這是一個隨機字符串 //前面的例子中為了方便解釋拳喻,用的是“你好”等內容,實際情況下一般是隨機生成的一個字符串虽画。

“服務器”->“客戶”:{一個隨機字符串}[私鑰|RSA]

step4: 驗證“服務器”的身份后舞蔽,“客戶”生成一個對稱加密算法和密鑰,用于后面的通信的加密和解密码撰。這個對稱加密算法和密鑰渗柿,“客戶”會用公鑰加密后發(fā)送給“服務器”,別人截獲了也沒用脖岛,因為只有“服務器”手中有可以解密的私鑰朵栖。這樣,后面“服務器”和“客戶”就都可以用對稱加密算法來加密和解密通信內容了柴梆。

“服務器”->“客戶”:{OK陨溅,已經(jīng)收到你發(fā)來的對稱加密算法和密鑰!有什么可以幫到你的绍在?}[密鑰|對稱加密算法]

“客戶”->“服務器”:{我的帳號是aaa门扇,密碼是123,把我的余額的信息發(fā)給我看看}[密鑰|對稱加密算法]

“服務器”->“客戶”:{你好偿渡,你的余額是100元}[密鑰|對稱加密算法]

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末臼寄,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子溜宽,更是在濱河造成了極大的恐慌吉拳,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,941評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件适揉,死亡現(xiàn)場離奇詭異留攒,居然都是意外死亡,警方通過查閱死者的電腦和手機嫉嘀,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,397評論 3 395
  • 文/潘曉璐 我一進店門炼邀,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人剪侮,你說我怎么就攤上這事汤善。” “怎么了?”我有些...
    開封第一講書人閱讀 165,345評論 0 356
  • 文/不壞的土叔 我叫張陵红淡,是天一觀的道長不狮。 經(jīng)常有香客問我,道長在旱,這世上最難降的妖魔是什么摇零? 我笑而不...
    開封第一講書人閱讀 58,851評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮桶蝎,結果婚禮上驻仅,老公的妹妹穿的比我還像新娘。我一直安慰自己登渣,他們只是感情好噪服,可當我...
    茶點故事閱讀 67,868評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著胜茧,像睡著了一般粘优。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上呻顽,一...
    開封第一講書人閱讀 51,688評論 1 305
  • 那天雹顺,我揣著相機與錄音,去河邊找鬼廊遍。 笑死嬉愧,一個胖子當著我的面吹牛,可吹牛的內容都是我干的喉前。 我是一名探鬼主播没酣,決...
    沈念sama閱讀 40,414評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼卵迂!你這毒婦竟也來了裕便?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,319評論 0 276
  • 序言:老撾萬榮一對情侶失蹤狭握,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后疯溺,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體论颅,經(jīng)...
    沈念sama閱讀 45,775評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年囱嫩,在試婚紗的時候發(fā)現(xiàn)自己被綠了恃疯。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,096評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡墨闲,死狀恐怖今妄,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤盾鳞,帶...
    沈念sama閱讀 35,789評論 5 346
  • 正文 年R本政府宣布犬性,位于F島的核電站,受9級特大地震影響腾仅,放射性物質發(fā)生泄漏乒裆。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,437評論 3 331
  • 文/蒙蒙 一推励、第九天 我趴在偏房一處隱蔽的房頂上張望鹤耍。 院中可真熱鬧,春花似錦验辞、人聲如沸稿黄。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,993評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽杆怕。三九已至,卻和暖如春鼻听,著一層夾襖步出監(jiān)牢的瞬間财著,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,107評論 1 271
  • 我被黑心中介騙來泰國打工撑碴, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留撑教,地道東北人。 一個月前我還...
    沈念sama閱讀 48,308評論 3 372
  • 正文 我出身青樓醉拓,卻偏偏與公主長得像伟姐,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子亿卤,可洞房花燭夜當晚...
    茶點故事閱讀 45,037評論 2 355

推薦閱讀更多精彩內容