HTTPS之原理分析

数字证书

概念

数字证书用于辨认TLS公钥是否为出自真实的服务器,否则可通过中间人伪造TLS公钥从而破解传输内容。

过程

网站向CA认证结构申请数字证书,CA认证机构用私钥加密网站签名(网站签名为对网站信息做Hash)得到中级数字证书。

HTTPS链接过程中,客户端获得网站返回的中级数字证书,客户端使用数字证书中附带的公钥校验TLS公钥(网站的数字证书)真实身份,可以有多个中级数字证书,下一级会校验上一级的公钥属主的真实身份。不能质疑根数字证书的公钥。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值