博客
关于我
HTTPS的加密机制
阅读量:344 次
发布时间:2019-03-03

本文共 264 字,大约阅读时间需要 1 分钟。

传输内容使用对称加密。建立连接的过程中,客户端需支持加密算法并将其传递至服务端。服务端根据自身需求选择加密算法,并向客户端提供所选算法的证书(包括服务端身份信息和公钥)。客户端接收证书后,需验证其真伪。证书的数字签名通常由证书颁发机构(CA)签名并加密,以确保客户端获取的公钥确实是服务端提供的。

接下来,客户端预置了CA机构签名的公钥(通常由操作系统或浏览器预装)。客户端利用预置的CA公钥解密服务端证书,从而可见证书的内容。证书中的明文应与客户端解密后的内容保持一致。

最后,客户端将其公钥发送至服务端,以完成对称加密过程。

转载地址:http://yqym.baihongyu.com/

你可能感兴趣的文章
Nginx的是什么?干什么用的?
查看>>
Nginx访问控制_登陆权限的控制(http_auth_basic_module)
查看>>
nginx负载均衡的五种算法
查看>>
Nginx配置ssl实现https
查看>>
Nginx配置TCP代理指南
查看>>
Nio ByteBuffer组件读写指针切换原理与常用方法
查看>>
NI笔试——大数加法
查看>>
NLP 基于kashgari和BERT实现中文命名实体识别(NER)
查看>>
No 'Access-Control-Allow-Origin' header is present on the requested resource.
查看>>
Node.js安装与配置指南:轻松启航您的JavaScript服务器之旅
查看>>
npm的问题:config global `--global`, `--local` are deprecated. Use `--location=global` instead 的解决办法
查看>>
NR,NF,FNR
查看>>
nrf开发笔记一开发软件
查看>>
NSDateFormatter的替代方法
查看>>
NSSet集合 无序的 不能重复的
查看>>
ntko文件存取错误_苹果推送 macOS 10.15.4:iCloud 云盘文件夹共享终于来了
查看>>
nullnullHuge Pages
查看>>
numpy 用法
查看>>
Numpy如何使用np.umprod重写range函数中i的python
查看>>
oauth2-shiro 添加 redis 实现版本
查看>>