https的工作原理是什么
①. 客戶端將它所支持的算法列表和一個用作產(chǎn)生密鑰的隨機數(shù)發(fā)送給服務(wù)器;
②. 服務(wù)器從算法列表中選擇一種加密算法,并將它和一份包含服務(wù)器公用密鑰的證書發(fā)送給客戶端;該證書還包含了用于認證目的的服務(wù)器標(biāo)識,服務(wù)器同時還提供了一個用作產(chǎn)生密鑰的隨機數(shù);
③. 客戶端對服務(wù)器的證書進行驗證(有關(guān)驗證證書,可以參考數(shù)字簽名),并抽取服務(wù)器的公用密鑰;然后,再產(chǎn)生一個稱作pre_master_secret的隨機密碼串,并使用服務(wù)器的公用密鑰對其進行加密(參考非對稱加/解密),并將加密后的信息發(fā)送給服務(wù)器;
④. 客戶端與服務(wù)器端根據(jù)pre_master_secret以及客戶端與服務(wù)器的隨機數(shù)值獨立計算出加密和密鑰(參考DH密鑰交換算法)。
⑤. 客戶端將所有握手消息發(fā)送給服務(wù)器;
⑥. 服務(wù)器將所有握手消息發(fā)送給客戶端。
①. 客戶端將它所支持的算法列表和一個用作產(chǎn)生密鑰的隨機數(shù)發(fā)送給服務(wù)器;
②. 服務(wù)器從算法列表中選擇一種加密算法,并將它和一份包含服務(wù)器公用密鑰的證書發(fā)送給客戶端;該證書還包含了用于認證目的的服務(wù)器標(biāo)識,服務(wù)器同時還提供了一個用作產(chǎn)生密鑰的隨機數(shù);
③. 客戶端對服務(wù)器的證書進行驗證(有關(guān)驗證證書,可以參考數(shù)字簽名),并抽取服務(wù)器的公用密鑰;然后,再產(chǎn)生一個稱作pre_master_secret的隨機密碼串,并使用服務(wù)器的公用密鑰對其進行加密(參考非對稱加/解密),并將加密后的信息發(fā)送給服務(wù)器;
④. 客戶端與服務(wù)器端根據(jù)pre_master_secret以及客戶端與服務(wù)器的隨機數(shù)值獨立計算出加密和密鑰(參考DH密鑰交換算法)。
⑤. 客戶端將所有握手消息發(fā)送給服務(wù)器;
⑥. 服務(wù)器將所有握手消息發(fā)送給客戶端。
- 上一篇:SEO容易受到什么困擾?
- 下一篇:網(wǎng)站運營需要掌握什么?
良言多米網(wǎng)絡(luò)憑借多年的網(wǎng)站優(yōu)化經(jīng)驗,堅持以“幫助中小企業(yè)實現(xiàn)網(wǎng)絡(luò)營銷化”為宗旨,累計為數(shù)百家客戶提供品質(zhì)建站服務(wù),得到了客戶的一致好評。如果您有北京網(wǎng)站建設(shè)、網(wǎng)站推廣、SEO外包、軟文營銷、百度推廣等方面的需求...
請立即點擊咨詢我們或撥打咨詢熱線:13383168502,我們會詳細為你一一解答你心中的疑難。項目經(jīng)理在線
請立即點擊咨詢我們或撥打咨詢熱線:13383168502,我們會詳細為你一一解答你心中的疑難。項目經(jīng)理在線