目录
SSL工作过程是什么?
当客户端向一个 https 网站发起请求时,服务器会将 SSL 证书发送给客户端进行校验,SSL 证书中包含一个公钥。校验成功后,客户端会生成一个随机串,并使用受访网站的 SSL 证书公钥进行加密,然后再发送给网站服务器。
网站服务器收到加密的随机串后,会利用自己的私钥进行解密,得到由客户端生成的随机串。服务器使用这一随机串,开始与客户端进行对称加密通信,客户端使用随机串对服务器发来的信息进行加密。
SSL预主密钥有什么作用
预主密钥由前面发的客户端随机数和服务器端随机数生成,它是主密钥的计算来源,
SSL VPN主要用于那些场景?
SSL VPN适用于client to LAN 的场景。因为有浏览器的设备就可以使用SSL,进而方便使用SSL VPN。
SSL VPN的实现方式有哪些?详细说明
实现方式一:
web代理:实现了对页面的请求
实现方式:web-link是使用activeX控件方式对页面进行请求
web改写则是将所请求的页面链接进行改写,其他内容不变
实现结果:实现了对内网web资源的安全访问。
实现方式二: 文件共享:实现了内部局域网的文件共享
实现原理:协议转换技术。无需客户端,直接通过浏览器安全访问转换为内网文件共享的相应协
实现方式三: 端口转发:实现了内网之间的服务;用于三层TCP的传输服务。
实现原理:安装activeX控件,NAT原理
实现方式四: 网络扩展
SSL VPN客户端安全要求有哪些?
主机检查
杀毒软件检查
防火墙设置检查
注册表检查
端口检查
进程检查
操作系统检查
缓存清除
internet临时文件
浏览器自动保存密码
cookie记录
浏览器访问历史记录
收回站和最近打开的文件
指定文件或者文件夹
认证授权
vpndb认证授权
第三方服务认证授权
数字证书的认证
短信辅助认证
SSL VPN的实现,防火墙需要放行哪些流量?
去对方内网流量,去互联网流量和去本地局域网流量