美文网首页
数字证书原理,公钥私钥加密原理总结

数字证书原理,公钥私钥加密原理总结

作者: 杰米 | 来源:发表于2016-10-26 16:22 被阅读1035次

数字证书原理,公钥私钥加密原理 -因为这个太重要了

总结1

  1. RSA算法是公开的

  2. 一般用非对称加密和对称加密进行安全通讯,非对称加密用于认证服务器,对称加密用于双方传送数据

    • 公钥是公开的,密钥服务器保留,一般验证流程是服务器将明文和 用私钥加密的明文的哈希值,然后客户端用公钥对私钥加密的明文解密得到明文的哈希值,然后客户端计算哈希值的结果与解密得到明文的哈希值进行比较,如果一致就确认是服务器发送的。(因为黑客没有私钥,无法伪造用私钥加密的明文的哈希值,客户端就无法解释这个哈希值)
  • 后面,客户端随机生成一个字符串和对称加密算法一起用公钥加密发送给服务器,服务器再用私钥进行解密得到随机字符串和对称加密算法,然后双方用这个对称加密算法进行数据传送

总结2

×××××××××××××××证书内容开始×××××××××××××××××

Issuer : SecureTrust CA

Subject : ABC Company

Valid from : 某个日期

Valid to: 某个日期

Public Key : 一串很长的数字(服务器生成的公钥)

…… 其它的一些证书内容……
{证书的指纹和计算指纹所使用的指纹算法}[SecureTrust CA的私钥|RSA]      //这个就是"SecureTrust CA"对这个证书的一个数字签名,表示这个证书确实是他发布的,有什么问题他会负责(收了我们1000块,出了问题肯定要负责任的)

×××××××××××××××证书内容结束×××××××××××××××××
  1. 权威证书一般早安装在电脑,权威证书属于权威机构的,这个安装在本地的证书含有一个公钥
  2. 上面总结一中,公钥是公开的,黑客可以向客户端发送自己生成的公钥,然后自己保留私钥,就可以冒充服务器了,所以公钥要通过权威证书来获取:
  • 服务器向客户端发送证书
  • 客服端先检查证书机构,本地没有该证书机构的话证明是冒认的,通过后本地的权威证书取出公钥对证书内用私钥加密的内容进行解密,得到证书的指纹和计算指纹所使用的指纹算法,再用指纹算法对证书内容处理,结果跟指纹进行比较,如果相同证明认证成功,就可以用Public Key这个公钥进行非对称加密解密了
    注意这里有两个公钥,一个是权威机构生成的,一个是服务器生成的
  1. 可以创建自己的证书机构,不过只能在装有自己证书机构证书的电脑才有效。

相关文章

  • https数据传输原理---即数字证书原理,公钥私钥加密原理

    请直接参考某大牛的博客,解释的非常详细。参考:数字证书原理,公钥私钥加密原理

  • 数字证书原理,公钥私钥加密原理总结

    数字证书原理,公钥私钥加密原理 -因为这个太重要了 总结1 RSA算法是公开的 一般用非对称加密和对称加密进行安全...

  • HTTPS安全的一些tk

    参考连接: 网络数据传输安全及SSH与HTTPS工作原理数字证书原理,公钥私钥加密原理 Https协议详解数字证书...

  • 2020-03-10

    [转载]数字证书原理,公钥私钥加密 - 读过最浅显易懂的密钥topic NinthDay已关注 22016.05....

  • 数字证书原理,公钥私钥加密原理

    原文地址:数字证书原理,公钥私钥加密原理 文中首先解释了加密解密的一些基础知识和概念,然后通过一个加密通信过程的例...

  • 非对称加密简单原理,Base64加密

    - 公钥加密数据可以用私钥解密,私钥加密数据可以用公钥解密 加密简单原理:加密文字:110公钥4加密算法:原文每位...

  • RSA加密

    RSA基本原理: RSA加密算法是基于一个密钥对的,分为公钥和私钥,一般情况公钥加密,私钥解密,但也可私钥加密,公...

  • https操作过程的笔记

    基本原则加密过程:公钥加密,只有私钥解密签名过程:私钥加密明文,公钥解密为明文,公钥可以透过数字证书认证机构签授的...

  • http协议解析

    HTTP/2 分层 SSL / TLS 非对称加密的原理 公钥私钥分离,只有拥有私钥才能发布出能通过公钥验证的内容...

  • 密码学系列 - 非对称加密

    非对称加密有两个密钥:公钥和私钥,公钥用来加密数据,私钥用于解密 他们都源于一个公共原理:单向函数 单向函数的定义...

网友评论

      本文标题:数字证书原理,公钥私钥加密原理总结

      本文链接:https://www.haomeiwen.com/subject/hjoduttx.html