SSL认证原理

这个只是自己记录和总结,写的只有自己看的懂。。

一,基本概念

1, 不对称加密:有两个秘钥,私钥和公钥。都可以对信息进行加密和解密。

2, 对称加密:只有一个秘钥对信息进行加密。

3, RSA:一种不对称加密的算法

4, Hash计算:Hash计算,这个过程是不可逆的。

5, 签名:就是保证发送的信息不被改过,首先将要发送的信息进行hash计算,得到一个值之后再加密做为一个签名和信息一起发出去。对方在接到信息后进行hash,再和收到的hash值对比是否一样。如果一样,值就没有改变。

二,SSL通信的基本过程

1, 用户向服务端发送请求:用户>>服务器 :hello

2, 服务器向用户发送数字证书,证书里包含了公钥:服务器>>用户 :数字证书

3, 用户收到数字证书后进行验证,若数字证书没有问题,就将一串数值用hash计算后发给服务器。服务器用私钥加密后再发给用户,用户用公钥解开这些信息,判断和发给服务器的hash是否相等,若相等,则认定服务的身份

用户>>服务器:用hash计算的值

服务器>>用户:将以上的值用私钥加密,用户会用公钥解密看下和发过去的是否一样。

4, 用户验证服务器的身份后,生成一个对称算法和密钥,并用服务器的公钥加密后发给服务器,服务器用自己的私钥解密后就用这个密钥进行对称加密。

用户>>服务器:对称加密算法和密钥并用服务器的公钥加密

服务器>>用户:得到密钥和加密算法后用此对后续传输的信息进行加密(信息也要进行hash,用于校验)

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值