日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長提供免費(fèi)收錄網(wǎng)站服務(wù),提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點(diǎn)擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

秘鑰的產(chǎn)生過程

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

非對稱加密

雙方都有自己的私鑰 公鑰,雙方都收到了對方 用(私+公)生成的秘鑰,再用 對方的(私+公)秘鑰+自己的私鑰=新的秘鑰 ,再用新的秘鑰加密數(shù)據(jù)發(fā)送給對方

用兩個(gè)秘鑰來加密和解密,公鑰是所有人都知道的,私鑰只有持有方才有的秘鑰。

 

非對稱加密也叫做公鑰加密

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

 

服務(wù)器上有成對的私鑰/公鑰,公鑰給到客戶端,客戶端用公鑰加密數(shù)據(jù),只有服務(wù)器端的私鑰才能解密。

 

TLS對稱和非對稱加密都有用到。

TCP三次握手

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

TLS握手過程

1、Client Hello(客戶端發(fā)給服務(wù)器)

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

加密套件:16個(gè)不同的加密組合

TCP三次握手后 ,客戶端發(fā)送了一個(gè)Clinet Hello 給服務(wù)器告訴服務(wù)器我支持那些加密套件,然后生成一個(gè)隨機(jī)數(shù)(1)發(fā)送給服務(wù)器 。

2、Server Hello(服務(wù)器發(fā)送給客戶端)

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

服務(wù)器的 Server Hello 響應(yīng)報(bào)文里面會告訴客戶端,服務(wù)端支持的TLS版本及選擇的加密套件,并且服務(wù)器生成一個(gè)隨機(jī)數(shù)(2)發(fā)送給客戶端。隨機(jī)數(shù)的作用?

3、Certificate(服務(wù)器發(fā)送給客戶端)

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

服務(wù)器再發(fā)出一個(gè)響應(yīng)來出示自己的證書,這樣瀏覽器就可以對照自己的證書信任列表來確認(rèn)這個(gè)服務(wù)器是否可信。

4、Server Key Exchange(服務(wù)器端發(fā)送)

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

服務(wù)器會把公鑰發(fā)送給客戶端

網(wǎng)銀 服務(wù)器需要客戶端的證書,這一步會發(fā)出請求。

5、Server Hello Done(服務(wù)器發(fā)送給客戶端)

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

6、Client Key Exchange(客戶端發(fā)出)

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

這一步是個(gè)重點(diǎn)也是難點(diǎn),客戶端會生成第三個(gè)隨機(jī)數(shù)(3) 預(yù)主秘鑰第三個(gè)隨機(jī)數(shù)會用到剛剛收到的公鑰進(jìn)行加密,并把加密后的隨機(jī)數(shù)發(fā)給服務(wù)器。就是Pubkey:顯示的隨機(jī)數(shù)

Change Cipher Spec

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

客戶端告訴服務(wù)器以后就用商議好的秘鑰來進(jìn)行加密。

Encrypted Handshake Message

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

表示TLS協(xié)商已經(jīng)滅有問題了,可以開始加密了。

 

7、Encrypted Handshake Message(服務(wù)器端發(fā)出)

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

這里表示TLS的握手已經(jīng)成功了,可以給數(shù)據(jù)加密進(jìn)行交換了。

 

TLS握手過程圖

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

先用非對稱加密生成會話密鑰,會話密鑰產(chǎn)生后使用對稱加密來加密數(shù)據(jù)后傳送(減少資源的消耗)。

對稱加密 非對稱加密 CA中心

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

非對稱加密HTTPS(SSL2.0)

非對稱加解密速率慢、效率低

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

非對稱、對稱混合加密的方式

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

這樣也存在問題

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

https CA證書(解決中間人私發(fā)公鑰、偽裝身份問題)

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

 

 

SSL證書

HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 


HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 


HTTPS是什么?加密原理和證書。SSL/TLS握手過程

 

分享到:
標(biāo)簽:HTTPS
用戶無頭像

網(wǎng)友整理

注冊時(shí)間:

網(wǎng)站:5 個(gè)   小程序:0 個(gè)  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨(dú)大挑戰(zhàn)2018-06-03

數(shù)獨(dú)一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學(xué)四六

運(yùn)動(dòng)步數(shù)有氧達(dá)人2018-06-03

記錄運(yùn)動(dòng)步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績評定2018-06-03

通用課目體育訓(xùn)練成績評定