美文网首页
https通信过程

https通信过程

作者: jluemmmm | 来源:发表于2021-01-05 13:46 被阅读0次
  1. clientHello,客户端向服务端发送 version,client random,sessionID,cipher suites(客户端支持的密码套件组成的列表),compression(客户端支持的压缩方法),extensions

  2. serverhello 服务端选择的参数传递给客户端

  3. certificate 服务端发送证书 (网站信息[信息 + 摘要 + 散列算法+ 公钥] + 数字签名) 给客户端,服务端需要保证它发送的证书与选择的算法套件一致。证书是CA机构通过服务端提供的信息生成的。私钥只保存在服务端,公钥可以发送给所有的客户端。

  4. serverkeyexchange 服务端向客户端发送 server random

  5. serverhellodone 服务端将握手消息发送完毕,等待客户端发送消息。

  6. clientkeyexchange 客户端向服务端发送使用服务端公钥加密的 premaster secret

  7. changeciperspec 发送端已取得用以生产连接参数的足够信息。

最后,生成共享密钥,客户端和服务端均使用client random、server random、premaster secret使用相同的算法生成相同的共享密钥

数字签名

数字签名是一种密码学方案,用于验证一条消息的真实性。使用私钥对消息进行签名,并使用对应公钥进行验证。验证流程:

  • 计算希望签名的文档的散列
  • 对结果散列和一些额外的元数据(如使用的散列算法)进行编码
  • 使用私钥加密编码过的数据,结果就是签名,可以追加到文档中作为身份验证的依据
  • 接收方接收文档并使用相同的散列算法独立计算文档散列。使用本地公钥对消息进行解密,将散列码解出来,再确认使用的散列算法是否正确,解密出的散列是否与本地计算的相同。这个方案的强度取决于加密、散列以及编码组件的各自强度。

相关文章

  • Https通信过程

    Http属于超文本传输协议,也可以被翻译成超文本转移协议�,属于应用层协议,Https不是新的应用层协议,只是在原...

  • https通信过程

    clientHello,客户端向服务端发送 version,client random,sessionID,cip...

  • HTTPS通信过程

    首先服务器像证书机构进行证书申请:实际得到的证书是证书机构例如CA通过自己的私钥,将服务器提交的信息(服务器公钥,...

  • Https通信过程整理

  • 前端加解密

    HTTPS通信过程 HTTPS通信过程HTTPS协议 = HTTP协议 + SSL/TLS协议,在HTTPS数据传...

  • 深入HTTPS系列三(如何通信)

    继上篇深入HTTPS系列二(加密&证书)后,该篇主要讲HTTPS通信过程。 ** HTTPS的通信过程** 1、客...

  • https安全在哪里,原理是什么?

    Https通信基本过程 在通信过程中,https是如何保证通信的安全的?如何加密信息,如何防止中间人攻击?以下是客...

  • HTTPS vs SSH 通信过程对比

    这两个协议有些相似之处,故一起对比记录 对比: 相同点:均使用对称加密和非对称加密的组合方式,来保证数据传输的安全...

  • https通信过程与代理机制

    再复习一遍通信过程,以及 https 到底是对称加密还是非对称加密 https://www.cnblogs.com...

  • https通信过程的简单理解

    A.client 连接请求发送到server, server根据配置,发送自己相应的证书给客户端的应用程序(通常是...

网友评论

      本文标题:https通信过程

      本文链接:https://www.haomeiwen.com/subject/qabioktx.html