美文网首页
网站证书与公钥咋回事儿

网站证书与公钥咋回事儿

作者: 不爱钱的张师傅 | 来源:发表于2019-12-13 23:05 被阅读0次

术语解释:
客户端,服务器,认证机构。
csr:证书申请书
crt: 证书
公钥A: 未来用于加密传输数据的公钥:服务器生成
私钥B: 用于为证书签名的私钥:认证机构生成

  1. 为啥要证书?
    认证机构(例如微软)负责签发证书。
    假如你是公司运营者(网站管理者),问 认证机构 要一个证书,就能证明你是被认可的网站。
    如此,用户在手机上访问你的网站的时候,就不会弹出类似:“你即将访问不安全的网站,是否继续?”
    之类的提示了。有了证书,全世界都会认可你。你能不要?

  2. 请求证书流程:
    认证机构 收到你的请求(含公钥A 的 csr)和 money ,觉得你很面善,决定给你发证书。
    认证机构 用自己的私钥B为你的 csr 签名,生成了证书 crt

  3. 证书怎么用?
    你有了证书,就要在客户端连接你的时候,发给客户端,以告诉客户端(炫耀),我是被认可的,你放心大胆地输密码给我吧。这个发送流程就由软件控制了,不讨论。
    访问流程:
    客户端访问服务器
    客户端接收到证书,用公钥B验签(解密),并对证书摘要生成新指纹对比,指纹一致,表明证书没有被修改过,正常。
    客户端用公钥A加密与服务器之前的信息交流。
    公钥B:来源于 认证机构 。藏在 根证书 里。根证书由微软内置于操作系统中,不考虑。

相关文章

  • 网站证书与公钥咋回事儿

    术语解释:客户端,服务器,认证机构。csr:证书申请书crt: 证书公钥A: 未来用于加密传输数据的公钥:服务...

  • tomcat/apache+https单&双向认证

    基础概念介绍:秘钥/证书/https握手/CA相关概念crt证书: 只含有公钥p12证书: 是包含证书(含公钥...

  • OCSP stapling

    当访问HTTPS的网站,网站会给浏览器返回证书,证书中包含了公钥、证书过期时间等信息,这些信息被证书的签发者(即C...

  • https免费证书申请

    证书有两种,一种是 ECC 证书(内置公钥是 ECDSA 公钥),一种是 RSA 证书(内置 RSA 公钥)。简单...

  • iOS逆向-RSA的使用-证书签名、代码签名(手动签名、脚本自动

    一:APP证书、APP 的签名与解密(低级签名) 3.1 公钥和私钥(公钥也是私钥加密过的)3.2 公钥加密,私钥...

  • 数字证书、CA与OpenSSL制证简介

    证书与CA: 证书是公钥证书的简称,是一段由公钥、身份标识等附加信息构成的数据,其格式和编码需要遵循行业标准才能被...

  • 11.PKI(公钥基础设施)

    •PKI(公钥基础设施) • 数字证书 •公钥和私钥 •证书颁发机构 •证书撤销列表 X.509由Fabric ...

  • https 通信过程中的 密钥

    客户端请求服务器 服务器返回一个CA证书证书中含有服务器的公钥证书中含有CA的公钥(解密用) 使用证书中的CA公钥...

  • 网络编程(11)HTTPS 请求

    一 生成自签名数字证书 说明:1> 什么是证书--->带签名的公钥(公钥+签名)2> 自签名证书的特点 --->...

  • 数字证书正解

    证书 证书实际是由证书签证机关(CA)签发的对用户的公钥的认证。 证书的内容包括:电子签证机关的信息、公钥用户信息...

网友评论

      本文标题:网站证书与公钥咋回事儿

      本文链接:https://www.haomeiwen.com/subject/iowagctx.html