https原理以及fiddler截获https报文原理
https原理
简要理解:
1、客户端请求服务器
2、服务器返回一个ca证书,证书里面有服务器的非对称加密的公钥
3、ca证书也是非对称加密的,是ca机构用其私钥加密过的
4、客户端从受信任的ca证书列表中取出该机构证书的公钥,并对证书进行解密
5、客户端解密后就得到服务器的公钥
6、客户端随机生成一堆对称加密密钥,并用服务器的公钥进行加密,发给服务器,以后服务器和客户端双方就用这个对称密钥来...
原创
2018-12-13 14:48:53 ·
3177 阅读 ·
0 评论